CN111475198B - 一种网络服务器的拟态化方法及装置 - Google Patents

一种网络服务器的拟态化方法及装置 Download PDF

Info

Publication number
CN111475198B
CN111475198B CN202010290284.8A CN202010290284A CN111475198B CN 111475198 B CN111475198 B CN 111475198B CN 202010290284 A CN202010290284 A CN 202010290284A CN 111475198 B CN111475198 B CN 111475198B
Authority
CN
China
Prior art keywords
software
mimicry
network server
configuration information
service system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010290284.8A
Other languages
English (en)
Other versions
CN111475198A (zh
Inventor
张铮
曲晟
王晓梅
姚远
邰铭
刘镇武
聂广来
张高斐
马博林
李秉政
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Information Engineering University of PLA Strategic Support Force
Network Communication and Security Zijinshan Laboratory
Original Assignee
Information Engineering University of PLA Strategic Support Force
Network Communication and Security Zijinshan Laboratory
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Information Engineering University of PLA Strategic Support Force , Network Communication and Security Zijinshan Laboratory filed Critical Information Engineering University of PLA Strategic Support Force
Priority to CN202010290284.8A priority Critical patent/CN111475198B/zh
Publication of CN111475198A publication Critical patent/CN111475198A/zh
Application granted granted Critical
Publication of CN111475198B publication Critical patent/CN111475198B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/61Installation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/10Requirements analysis; Specification techniques
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/70Software maintenance or management
    • G06F8/71Version control; Configuration management

Landscapes

  • Engineering & Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Information Transfer Between Computers (AREA)
  • Stored Programmes (AREA)

Abstract

本发明提供一种网络服务器的拟态化方法及装置,若通过与网络服务器连接的云服务系统获取网络服务器的配置信息满足预设配置信息要求,获取用户通过云服务系统选择的具有特定功能的拟态化软件的标识信息;确定具有特定功能的拟态化软件的标识信息对应的软件安装脚本;根据配置信息,在与网络服务器连接的云服务系统上运行软件安装脚本完成安装标识信息指向的拟态化软件。本发明通过与用户选择的拟态化软件对应的软件安装脚本完成拟态化软件的安装,降低网络服务器拟态化的难度;且可预先在云服务系统中配置不同的拟态化软件和对应的软件安装脚本,以适应不同的拟态化需求,使得在节省了拟态化软件的开发时间和开发需要的资源的同时,提高通用性。

Description

一种网络服务器的拟态化方法及装置
技术领域
本发明涉及网络安全技术领域,具体涉及一种网络服务器的拟态化方法及装置。
背景技术
网络服务器(也称为web服务器)为提供网络服务的重要设备,通过网络服务器访问海量信息的同时,网络服务器也存在被黑客攻击导致重要信息泄露的风险,目前网络服务器应对黑客攻击的有效方式是:网络服务器拟态化,网络服务器拟态化主要是在网络服务器中安装具有特定功能的拟态化软件,特定功能的拟态化软件是根据用户针对网络服务器的需求而开发。但是随着目前用户针对网络服务器的需求的增多,网络服务器拟态化的难度逐渐增大。
发明内容
有鉴于此,本发明实施例提供一种网络服务器的拟态化方法及装置,解决了目前网络服务器拟态化的难度增大的问题。
为实现上述目的,本发明实施例提供如下技术方案:
一方面,本发明公开了一种网络服务器的拟态化方法,包括:
通过与网络服务器连接的云服务系统获取所述网络服务器的配置信息;
若所述配置信息满足预设配置信息要求,获取用户通过所述云服务系统选择的具有特定功能的拟态化软件的标识信息;
确定所述具有特定功能的拟态化软件的标识信息对应的软件安装脚本;
根据所述配置信息,在所述与网络服务器连接的云服务系统上运行所述软件安装脚本,以在所述与网络服务器连接的云服务系统上安装所述标识信息指向的拟态化软件。
进一步的,拟态化方法还包括:
根据所述配置信息,为所述网络服务器配置与所述拟态化软件对应的通信接口,使得所述网络服务器可通过所述通信接口运行与所述通信接口对应的拟态化软件。
进一步的,所述根据所述配置信息,在所述与网络服务器连接的云服务系统上运行所述软件安装脚本包括:
通过所述云服务系统中的通信接口获取所述配置信息;
在所述云服务系统中构建与所述配置信息对应的虚拟服务器;
在所述虚拟服务器中安装所述标识信息指向的拟态化软件所需的基础环境,并在完成基础环境安装后在所述虚拟服务器中安装所述标识信息指向的拟态化软件对应的功能,以完成在所述虚拟服务器上安装所述表示信息指向的拟态化软件。
进一步的,所述预设配置信息要求为:所述配置信息符合所述网络服务器通过访问所述云服务系统运行所述拟态化软件时,所述拟态化软件要求的环境配置。
进一步的,拟态化方法还包括:
若所述配置信息不满足预设配置信息要求,则向所述网络服务器输出提示信息,所述提示信息用于提示用户更改所述网络服务器的配置信息。
进一步的,拟态化方法还包括:
响应用户在所述云服务系统上针对所述拟态化软件的操作,对所述云服务器上安装的拟态化软件的数据库或日志文件进行管理操作。
另一方面,本发明公开了一种网络服务器的拟态化装置,包括:第一获取单元、第二获取单元、确定单元和运行单元;
所述第一获取单元,用于通过与网络服务器连接的云服务系统获取所述网络服务器的配置信息;
所述第二获取单元,用于若所述配置信息满足预设配置信息要求,获取用户通过所述云服务系统选择的具有特定功能的拟态化软件的标识信息;
所述确定单元,用于确定所述具有特定功能的拟态化软件的标识信息对应的软件安装脚本;
所述运行单元,用于根据所述配置信息,在所述与网络服务器连接的云服务系统上运行所述软件安装脚本,以在所述与网络服务器连接的云服务系统上安装所述标识信息指向的拟态化软件。
进一步的,拟态化装置还包括:
配置单元,用于根据所述配置信息,为所述网络服务器配置与所述拟态化软件对应的通信接口,使得所述网络服务器可通过所述通信接口运行与所述通信接口对应的拟态化软件。
进一步的,所述运行单元具体用于:
通过所述云服务系统中的通信接口获取所述配置信息;
在所述云服务系统中构建与所述配置信息对应的虚拟服务器;
在所述虚拟服务器中安装所述标识信息指向的拟态化软件所需的基础环境,并在完成基础环境安装后在所述虚拟服务器中安装所述标识信息指向的拟态化软件对应的功能,以完成在所述虚拟服务器上安装所述表示信息指向的拟态化软件。
进一步的,拟态化装置还包括:
输出提示单元,用于若所述配置信息不满足预设配置信息要求,则向所述网络服务器输出提示信息,所述提示信息用于提示用户更改所述网络服务器的配置信息。
进一步的,拟态化装置还包括:
管理单元,用于响应用户在所述云服务系统上针对所述拟态化软件的操作,对所述云服务器上安装的拟态化软件的数据库或日志文件进行管理操作。
上述网络服务器的拟态化方法,通过与网络服务器连接的云服务系统获取网络服务器的配置信息;若配置信息满足预设配置信息要求,获取用户通过云服务系统选择的具有特定功能的拟态化软件的标识信息;确定具有特定功能的拟态化软件的标识信息对应的软件安装脚本;根据配置信息,在与网络服务器连接的云服务系统上运行软件安装脚本,以在与网络服务器连接的云服务系统上安装标识信息指向的拟态化软件。相比于现有技术,上述方案根据用户选择的拟态化软件的标识信息,确定与拟态化软件对应的软件安装脚本,通过软件安装脚本完成拟态化软件的安装,由此说明拟态化软件以及拟态化软件对应的软件安装脚本可以预先配置在云服务系统中,由用户根据不同网络服务器的拟态化需求,选择与拟态化需求相匹配的拟态化软件的标识信息来确定对应的软件安装脚本即可完成拟态化,降低网络服务器拟态化的难度。并且上述方案可以在云服务系统中配置满足不同网络服务器的拟态化需求的拟态化软件和对应的软件安装脚本,以适应不同的拟态化需求,使得在节省了拟态化软件的开发时间和开发需要的资源的同时,提高通用性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例提供的一种网络服务器的拟态化方法的流程示意图;
图2为本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图;
图3为本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图;
图4为本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图;
图5为本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图;
图6为本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图;
图7为本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图;
图8为本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图;
图9为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图;
图10为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图;
图11为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图;
图12为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图;
图13为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图;
图14为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图;
图15为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图;
图16为本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在本申请中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
请参阅图1,其示出本发明实施例提供的一种网络服务器的拟态化方法的流程示意图,包括以下步骤:
S101,通过与网络服务器连接的云服务系统获取网络服务器的配置信息。
本实施例中,网络服务器是用户需要进行拟态化的服务器。云服务系统可以是一个通过网络应用框架进行搭建的网站平台,一个可以和用户进行交互的网络平台,搭建网络平台的网络应用框架可以是轻量级的网络框架Flask。
网络服务器的配置信息可以包括但不限于:网络服务器的配置参数和网络服务器的环境配置。其中,网络服务器的配置参数反应网络服务器的网络配置和硬件信息,如网络服务器的配置参数包括但不限于:网络服务器的IP地址、MAC地址、网络服务器的密码、网络服务器的类型(例如ARM或X86);网络服务器的环境配置反应网络服务器的操作系统(linux)内安装的环境组件的情况,例如:网络服务器中是否安装有编译工具(gcc或g++)、为保证安全通讯的密码库(openssl)或文件传输工具(curl)等的组件。
获取配置信息可以有多种实现方式:一种方式,获取用户在云服务系统输入网络服务器的配置信息;另一种方式,云服务系统自动检测网络服务器的配置信息;还有一种方式可以是获取用户输入部分网络服务器的配置信息和云服务系统自动检测获取网络服务器的另一部分配置信息。例如:可以在云服务系统的用户交互页面上获取用户输入网络服务器的配置参数;而网络服务器的环境配置则通过自动检测的方式获取。
S102,若配置信息满足预设配置信息要求,获取用户通过云服务系统选择的具有特定功能的拟态化软件的标识信息。
本实施例中,预设配置信息要求可以为:配置信息符合网络服务器通过访问云服务系统运行拟态化软件时,拟态化软件要求的环境配置。预设配置信息要求可以是一个预设的配置参数范围,在这个预设的配置参数范围内的服务器可以成功安装多个不同的拟态化软件,有较好的兼容性。
可供选择的拟态化软件至少包括以下类型中的一种:多样化编译软件,动态调度监控软件,数据库拟态代理软件,拟态表决器软件和网站拟态化软件等,每种类型的拟态化软件数量至少为1个且每种类型的拟态化软件对应一种特定功能,每种类型的拟态化软件对应的特定功能与用户针对网络服务器的拟态化需求相关。可供用户选择的拟态化软件越多,可以满足网络服务器的拟态化需求的种类也越多,通用性更强。
一种实现方式为,云服务系统的用户交互页面中包括拟态化软件的选择区域,选择区域内的拟态化软件分别对应一个预先编写好的软件安装脚本且选择区域内的拟态化软件是通过测试的软件。在选择区域中显示拟态化软件的标识信息,以通过拟态化软件的标识信息来表示拟态化软件。获取用户在选择区域内显示的多个标识信息中所选择的拟态化软件的标识信息,其中拟态化软件的标识信息可以是拟态化软件的名称或是其他可以辨识拟态化软件的参数,以通过拟态化软件的标识信息来唯一确定一个拟态化软件,进而可以获取到与拟态化软件对应的软件安装脚本。
S103,确定具有特定功能的拟态化软件的标识信息对应的软件安装脚本。本实施例中,软件安装脚本可以是根据与其对应的拟态化软件的安装需求预先编写好的,软件安装脚本与拟态化软件的关系可以是一对一关系也可以是一对多关系,即通过一个软件安装脚本来完成多个拟态化软件的安装,对于软件安装脚本的语言,此处不进行限定。
S104,根据配置信息,在与网络服务器连接的云服务系统上运行软件安装脚本,以在与网络服务器连接的云服务系统上安装标识信息指向的拟态化软件。
本实施例中,在与网络服务器连接的云服务系统上运行软件安装脚本的一种实现方式包括以下步骤:
通过云服务系统中的通信接口获取配置信息。其中,配置信息可以是网络服务器的网络(IP)地址和权限账号(root)密码。本实施例中的,通信接口可以为远程访问接口。
在云服务系统中构建与配置信息对应的虚拟服务器,使得网络服务器可以访问虚拟服务器。
在虚拟服务器中安装标识信息指向的拟态化软件所需的基础环境,并在完成基础环境安装后在虚拟服务器中安装标识信息指向的拟态化软件对应的功能,以完成在虚拟服务器上安装表示信息指向的拟态化软件。
云服务系统的网络架构可以采用Fabric,配合Flask框架结合Fabric网络架构来实现对用户网络服务器的拟态化软件部署:云服务系统调用SDK为云服务系统封装通信接口,当任一网络服务器进行拟态化过程中,通过通信接口来接收该网络服务器的配置信息,如获取用户提交的网络服务器的IP地址以及root密码,然后在云服务系统中构建一个具有该配置信息的虚拟服务器(也称为虚拟机),以在具有该配置信息的虚拟服务器完成拟态化软件的安装。
本实施例通过获取用户选择的拟态化软件的标识信息,确定与拟态化软件对应的软件安装脚本,通过软件安装脚本完成拟态化软件的安装,由此说明拟态化软件以及拟态化软件对应的软件安装脚本可以预先配置在云服务系统中,由用户根据不同网络服务器的拟态化需求,选择与拟态化需求相匹配的拟态化软件的标识信息来确定对应的软件安装脚本即可完成拟态化,降低网络服务器拟态化的难度。并且本实施例可以在云服务系统中配置满足不同网络服务器的拟态化需求的拟态化软件和对应的软件安装脚本,以适应不同的拟态化需求,在节省拟态化软件的开发时间和开发需要的资源的同时,提高通用性。
请参阅图2,其示出本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图,相比于图1示出的拟态化方法,本实施例还包括以下步骤:
S105,根据配置信息,为网络服务器配置与拟态化软件对应的通信接口,使得网络服务器可通过通信接口运行与通信接口对应的拟态化软件。其中,配置信息可以是网络服务器的网络(IP)地址和权限账号(root)密码,在本实施例中,为网络服务器配置与拟态化软件对应的通信接口是从云服务系统的多个通信接口中选择一个通信接口,将配置信息与所选择的通信接口绑定,这样网络服务器就可以通过与其配置信息绑定的通信接口访问安装有拟态化软件的功能的虚拟服务器,运行虚拟服务器中的拟态化软件。
本实施例中,网络服务器访问不同的拟态化软件需要通过不同的通信接口,即同一个网络服务器配置的通信接口与拟态化软件一一对应;不同的网络服务器访问相同的拟态化软件也需要通过不同的通信接口实现,即相同的拟态化软件的通信接口与访问的网络服务器一一对应。
本实施例通过通信接口建立起网络服务器和安装在云服务系统上的拟态化软件的对应关系,这样可以实现一个云服务系统为多个网络服务器提供拟态化服务而不会造成混淆。
请参阅图3,其示出本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图,相比于图1示出的拟态化方法,本实施例还包括以下步骤:
S106,若配置信息不满足预设配置信息要求,则向网络服务器输出提示信息,提示信息用于提示用户更改网络服务器的配置信息。
提示信息的输出方式可以根据需求设定,例如提示信息显示在网络服务器的显示界面,以语音播放方式在网络服务器端输出,在此不做具体的限定。其中提示信息不仅仅能够提示用户更改网络服务器的配置信息,还能够提示用户对网络服务器的哪些配置信息进行更改,从而用户可以参照提示信息有针对性地调整网络服务器的配置信息,节省更改时间。
本实施例给出了若配置信息不满足预设配置要求时的处理方式,输出了如何解决不满足预设配置要求的提示信息,对用户来说更加人性化,完善了拟态化方法。
请参阅图4,其示出本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图,相比于图1中示出的拟态化方法,本实施例还包括以下步骤:
S107,响应用户在云服务系统上针对拟态化软件的操作,对云服务器上安装的拟态化软件的数据库或日志文件进行管理操作。
本实施例中,云服务器系统的用户交互页面包括管理区域,用户可以通过管理区域去选择对哪一个拟态化软件的相关文件进行何种操作,其中相关文件可以包括但不限于拟态化软件的数据库和日志文件中的至少一种。对数据库和日志文件中至少一种的管理操作包括但限于以下操作:打开数据库、打开日志文件、删除数据库、删除日志文件、备份数据库、备份日志文件,修改数据库内容或修改日志文件等。
本实施例可以对云服务器上安装的拟态化软件的对数据库和日志文件进行管理操作,提高了后期对拟态化软件的开展软件维护工作的便利性。
在本实施例中,步骤S105至步骤S107可以与上述图1所示的网络服务器的拟态化方法相互结合得到本实施例提供的其他网络服务器的拟态化方法的流程,如图5,其示出本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图,相比于图2示出的拟态化方法,本实施例还包括以下步骤:S106,若配置信息不满足预设配置信息要求,则向网络服务器输出提示信息,提示信息用于提示用户更改网络服务器的配置信息。本实施例增加的步骤说明请参见上述实施例中关于S106的说明,在此不再赘述。
请参阅图6,其示出本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图,相比于图2中示出的拟态化方法,本实施例还包括以下步骤:
S107,响应用户在云服务系统上针对拟态化软件的操作,对云服务器上安装的拟态化软件的数据库或日志文件进行管理操作。本实施例增加的步骤说明请参见上述实施例中关于S107的说明,在此不再赘述。
请参阅图7,其示出本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图,相比于图3中示出的拟态化方法,本实施例还包括以下步骤:
S107,响应用户在云服务系统上针对拟态化软件的操作,对云服务器上安装的拟态化软件的数据库或日志文件进行管理操作。本实施例增加的步骤说明请参见上述实施例中关于S107的说明,在此不再赘述。
请参阅图8,其示出本发明又一实施例提供的一种网络服务器的拟态化方法的流程示意图,相比于图5中示出的拟态化方法,本实施例还包括以下步骤:
S107,响应用户在云服务系统上针对拟态化软件的操作,对云服务器上安装的拟态化软件的数据库或日志文件进行管理操作。本实施例增加的步骤说明请参见上述实施例中关于S107的说明,在此不再赘述。
下面介绍与上述方法实施例对应的装置实施例。
请参阅图9,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图。拟态化装置包括:第一获取单元101、第二获取单元102、确定单元103和运行单元104。
第一获取单元101,用于通过与网络服务器连接的云服务系统获取网络服务器的配置信息。
第二获取单元102,用于若配置信息满足预设配置信息要求,获取用户通过云服务系统选择的具有特定功能的拟态化软件的标识信息。
本实施例中,预设配置信息要求可以为:配置信息符合网络服务器通过访问云服务系统运行拟态化软件时,拟态化软件要求的环境配置。预设配置信息要求可以是一个预设的配置参数范围,在这个预设的配置参数范围内的服务器可以成功安装多个不同的拟态化软件,有较好的兼容性。
确定单元103,用于确定具有特定功能的拟态化软件的标识信息对应的软件安装脚本。
运行单元104,用于根据配置信息,在与网络服务器连接的云服务系统上运行软件安装脚本,以在与网络服务器连接的云服务系统上安装标识信息指向的拟态化软件。
运行单元104具体用于:通过云服务系统中的通信接口获取配置信息;在云服务系统中构建与配置信息对应的虚拟服务器;在虚拟服务器中安装标识信息指向的拟态化软件所需的基础环境,并在完成基础环境安装后在虚拟服务器中安装标识信息指向的拟态化软件对应的功能,以完成在虚拟服务器上安装表示信息指向的拟态化软件。
本实施例中的各个单元的工作过程说明以及相关名词的解释,请参见上述方法实施例中的步骤S101-S104的说明,在此不再赘述。
本实施例通过第二获取单元102获取用户选择的拟态化软件的标识信息,确定单元103确定与拟态化软件对应的软件安装脚本,通过软件安装脚本完成拟态化软件的安装,由此说明拟态化软件以及拟态化软件对应的软件安装脚本可以预先配置在云服务系统中,由用户根据不同网络服务器的拟态化需求,选择与拟态化需求相匹配的拟态化软件的标识信息来确定对应的软件安装脚本即可完成拟态化,降低网络服务器拟态化的难度。并且本实施例可以在云服务系统中配置满足不同网络服务器的拟态化需求的拟态化软件和对应的软件安装脚本,以适应不同的拟态化需求,在节省拟态化软件的开发时间和开发需要的资源的同时,提高通用性。
请参阅图10,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图。相比于图9拟态化装置还包括:
配置单元105,用于根据配置信息,为网络服务器配置与拟态化软件对应的通信接口,使得网络服务器可通过通信接口运行与所述通信接口对应的拟态化软件。配置单元105的工作过程说明以及相关名词的解释,请参见上述方法实施例中的步骤S105的说明,在此不再赘述。
本实施例通过通信接口建立起网络服务器和安装在云服务系统上的拟态化软件的对应关系,这样可以实现一个云服务系统为多个网络服务器提供拟态化服务而不会造成混淆。
请参阅图11,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图。相比于图9拟态化装置还包括:
输出提示单元106,用于若配置信息不满足预设配置信息要求,则向网络服务器输出提示信息,提示信息用于提示用户更改所述网络服务器的配置信息。输出提示单元106的工作过程说明以及相关名词的解释,请参见上述方法实施例中的步骤S106的说明,在此不再赘述。
本实施例新增输出提示单元106,给出了若配置信息不满足预设配置要求时的处理方式,输出了如何解决不满足预设配置要求的提示信息,对用户来说更加人性化,完善了拟态化方法。
请参阅图12,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图。相比于图9拟态化装置还包括:
管理单元107,用于响应用户在云服务系统上针对拟态化软件的操作,对云服务器上安装的拟态化软件的数据库或日志文件进行管理操作。管理单元107的工作过程说明以及相关名词的解释,请参见上述方法实施例中的步骤S107的说明,在此不再赘述。
本实施例的管理单元107可以对云服务器上安装的拟态化软件的对数据库和日志文件进行管理操作,提高了后期对拟态化软件的开展软件维护工作的便利性。
在其他实施例中,图9所示拟态化装置可以新增配置单元105、输出提示单元106和管理单元107中的任意两个或三个单元得到其他拟态化装置。例如:
请参阅图13,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图,相比于图10示出的拟态化装置,本实施例还包括:输出提示单元106。
请参阅图14,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图,相比于图10示出的拟态化装置,本实施例还包括:管理单元107。
请参阅图15,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图,相比于图11示出的拟态化装置,本实施例还包括:管理单元107。
请参阅图16,其示出本发明又一实施例提供的一种网络服务器的拟态化装置的结构示意图,相比于图13示出的拟态化装置,本实施例还包括:管理单元107。
关于配置单元105、输出提示单元106和管理单元107的工作过程说明和相关名词解释请参见上述装置实施例和方法实施例中的步骤S105-S107的说明。
本说明书中的各个实施例均采用递进和/或组合的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统或系统实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。以上所描述的系统及系统实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (8)

1.一种网络服务器的拟态化方法,其特征在于,包括:
通过与网络服务器连接的云服务系统获取所述网络服务器的配置信息;
若所述配置信息满足预设配置信息要求,获取用户通过所述云服务系统选择的具有特定功能的拟态化软件的标识信息;所述预设配置信息要求为:所述配置信息符合所述网络服务器通过访问所述云服务系统运行拟态化软件时,所述拟态化软件要求的环境配置;
确定所述具有特定功能的拟态化软件的标识信息对应的软件安装脚本;
根据所述配置信息,在所述与网络服务器连接的云服务系统上运行所述软件安装脚本,以在所述与网络服务器连接的云服务系统上安装所述标识信息指向的拟态化软件;
其中,所述根据所述配置信息,在所述与网络服务器连接的云服务系统上运行所述软件安装脚本包括:
通过所述云服务系统中的通信接口获取所述配置信息;
在所述云服务系统中构建与所述配置信息对应的虚拟服务器;
在所述虚拟服务器中安装所述标识信息指向的拟态化软件所需的基础环境,并在完成基础环境安装后在所述虚拟服务器中安装所述标识信息指向的拟态化软件对应的功能,以完成在所述虚拟服务器上安装所述标识信息指向的拟态化软件。
2.如权利要求1所述的拟态化方法,其特征在于,还包括:
根据所述配置信息,为所述网络服务器配置与所述拟态化软件对应的通信接口,使得所述网络服务器可通过所述通信接口运行与所述通信接口对应的拟态化软件。
3.如权利要求1所述的拟态化方法,其特征在于,所述预设配置信息要求为:所述配置信息符合所述网络服务器通过访问所述云服务系统运行所述拟态化软件时,所述拟态化软件要求的环境配置。
4.如权利要求1所述的拟态化方法,其特征在于,还包括:
若所述配置信息不满足预设配置信息要求,则向所述网络服务器输出提示信息,所述提示信息用于提示用户更改所述网络服务器的配置信息。
5.如权利要求1-4所述任一项的拟态化方法,其特征在于,还包括:
响应用户在所述云服务系统上针对所述拟态化软件的操作,对所述云服务系统上安装的拟态化软件的数据库或日志文件进行管理操作。
6.一种网络服务器的拟态化装置,其特征在于,包括:第一获取单元、第二获取单元、确定单元和运行单元;
所述第一获取单元,用于通过与网络服务器连接的云服务系统获取所述网络服务器的配置信息;
所述第二获取单元,用于若所述配置信息满足预设配置信息要求,获取用户通过所述云服务系统选择的具有特定功能的拟态化软件的标识信息;所述预设配置信息要求为:所述配置信息符合所述网络服务器通过访问所述云服务系统运行拟态化软件时,所述拟态化软件要求的环境配置;
所述确定单元,用于确定所述具有特定功能的拟态化软件的标识信息对应的软件安装脚本;
所述运行单元,用于根据所述配置信息,在所述与网络服务器连接的云服务系统上运行所述软件安装脚本,以在所述与网络服务器连接的云服务系统上安装所述标识信息指向的拟态化软件;
所述运行单元具体用于:
通过所述云服务系统中的通信接口获取所述配置信息;
在所述云服务系统中构建与所述配置信息对应的虚拟服务器;
在所述虚拟服务器中安装所述标识信息指向的拟态化软件所需的基础环境,并在完成基础环境安装后在所述虚拟服务器中安装所述标识信息指向的拟态化软件对应的功能,以完成在所述虚拟服务器上安装所述标识信息指向的拟态化软件。
7.如权利要求6所述的拟态化装置,其特征在于,还包括:
配置单元,用于根据所述配置信息,为所述网络服务器配置与所述拟态化软件对应的通信接口,使得所述网络服务器可通过所述通信接口运行与所述通信接口对应的拟态化软件。
8.如权利要求6所述的拟态化装置,其特征在于,还包括:
输出提示单元,用于若所述配置信息不满足预设配置信息要求,则向所述网络服务器输出提示信息,所述提示信息用于提示用户更改所述网络服务器的配置信息。
CN202010290284.8A 2020-04-14 2020-04-14 一种网络服务器的拟态化方法及装置 Active CN111475198B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010290284.8A CN111475198B (zh) 2020-04-14 2020-04-14 一种网络服务器的拟态化方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010290284.8A CN111475198B (zh) 2020-04-14 2020-04-14 一种网络服务器的拟态化方法及装置

Publications (2)

Publication Number Publication Date
CN111475198A CN111475198A (zh) 2020-07-31
CN111475198B true CN111475198B (zh) 2023-01-24

Family

ID=71751888

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010290284.8A Active CN111475198B (zh) 2020-04-14 2020-04-14 一种网络服务器的拟态化方法及装置

Country Status (1)

Country Link
CN (1) CN111475198B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111966379A (zh) * 2020-08-19 2020-11-20 中国人民解放军战略支援部队信息工程大学 一种拟态web云服务系统软件集群更新方法及系统

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6314565B1 (en) * 1997-05-19 2001-11-06 Intervu, Inc. System and method for automated identification, retrieval, and installation of multimedia software components
WO2001093020A2 (en) * 2000-06-01 2001-12-06 Aduva Inc. Virtual system configurator server for linux
WO2013174178A1 (zh) * 2012-05-25 2013-11-28 中兴通讯股份有限公司 一种管理虚拟网络服务的方法、装置和系统
CN104252413A (zh) * 2013-06-27 2014-12-31 阿里巴巴集团控股有限公司 一种自动化脚本生成方法、装置及系统
CN107786568A (zh) * 2017-11-03 2018-03-09 中国人民解放军信息工程大学 一种拟态云主机的自动构建装置、方法及系统
WO2018166108A1 (zh) * 2017-03-13 2018-09-20 平安科技(深圳)有限公司 一种虚拟机软件部署方法、终端、设备以及计算机可读存储介质
CN109614321A (zh) * 2018-11-24 2019-04-12 卡斯柯信号有限公司 用于ats软件的持续集成和交付的系统
CN110764871A (zh) * 2019-10-11 2020-02-07 中国人民解放军战略支援部队信息工程大学 一种基于云平台的拟态化应用封装与控制系统和方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10387198B2 (en) * 2016-08-11 2019-08-20 Rescale, Inc. Integrated multi-provider compute platform

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6314565B1 (en) * 1997-05-19 2001-11-06 Intervu, Inc. System and method for automated identification, retrieval, and installation of multimedia software components
WO2001093020A2 (en) * 2000-06-01 2001-12-06 Aduva Inc. Virtual system configurator server for linux
WO2013174178A1 (zh) * 2012-05-25 2013-11-28 中兴通讯股份有限公司 一种管理虚拟网络服务的方法、装置和系统
CN104252413A (zh) * 2013-06-27 2014-12-31 阿里巴巴集团控股有限公司 一种自动化脚本生成方法、装置及系统
WO2018166108A1 (zh) * 2017-03-13 2018-09-20 平安科技(深圳)有限公司 一种虚拟机软件部署方法、终端、设备以及计算机可读存储介质
CN107786568A (zh) * 2017-11-03 2018-03-09 中国人民解放军信息工程大学 一种拟态云主机的自动构建装置、方法及系统
CN109614321A (zh) * 2018-11-24 2019-04-12 卡斯柯信号有限公司 用于ats软件的持续集成和交付的系统
CN110764871A (zh) * 2019-10-11 2020-02-07 中国人民解放军战略支援部队信息工程大学 一种基于云平台的拟态化应用封装与控制系统和方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
"Distributed VSCADA: An integrated heterogeneous framework for power system utility security modeling and simulation";Avik Dayal等;《2015 Workshop on Modeling and Simulation of Cyber-Physical Energy Systems (MSCPES)》;20150601;第1-6页 *
"Research of Information Protection System of Corporate Network Based on GNS3";Bogdan Korniyenko等;《2019 IEEE International Conference on Advanced Trends in Information Theory (ATIT)》;20200312;第244-248页 *
"应用于门户系统中的拟态防御技术研究";王灿;《中国优秀硕士学位论文全文数据库•信息科技辑》;20200215;第2020年卷(第2期);第I139-133页 *

Also Published As

Publication number Publication date
CN111475198A (zh) 2020-07-31

Similar Documents

Publication Publication Date Title
US20190179726A1 (en) Monitoring method and apparatus of server, and storage medium
CN105389263B (zh) 应用软件权限监控方法、系统及设备
CN113312064B (zh) 物理机的安装配置方法、装置以及计算机可读介质
EP2863281B1 (en) System and method to configure a field device
CN106126273A (zh) 一种升级bios的方法
CN107483243A (zh) 一种OpenStack平台的自动部署方法及设备
CN110119350A (zh) 软件开发工具包测试方法、装置和设备及计算机存储介质
CN112954040B (zh) 嵌入应用发布服务器的方法、系统、设备及存储介质
CN112968929B (zh) 一种服务器管理方法和系统
CN113672441A (zh) 对智能设备的测试方法及装置
CN112328390A (zh) 自动化实施云管理平台的方法、装置及存储介质
CN111475198B (zh) 一种网络服务器的拟态化方法及装置
CN111026410A (zh) 上位机软件自动部署的方法、装置、电子设备及存储介质
CN101067851A (zh) 技术产品生命周期过程的分析控制自动化及信息管理方法
Miyachi et al. Automatic configuration and execution of internet experiments on an actual node-based testbed
CN111078424A (zh) 一种信息交互方法、装置、计算机设备和存储介质
CN112860398A (zh) 基于规则引擎的数据处理方法、装置、设备及介质
CN115357258B (zh) 应用的部署方法、装置、存储介质及电子装置
CN108375964B (zh) 一种对话式机器管理方法及装置
CN111104331A (zh) 软件管理方法、终端设备及计算机可读存储介质
CN115237441A (zh) 一种基于云平台的升级测试方法、装置及介质
CN115437617A (zh) 车辆控制代码自动生成方法、装置、存储介质和电子设备
CN110825370A (zh) 移动端应用开发方法、装置及系统
CN111984372A (zh) 一种数据处理方法及系统
CN101251824B (zh) 测试公共对象请求代理结构的方法和测试工具

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant