CN111641590B - 拟态终端模拟器、终端设备拟态化实现方法及存储介质 - Google Patents

拟态终端模拟器、终端设备拟态化实现方法及存储介质 Download PDF

Info

Publication number
CN111641590B
CN111641590B CN202010365067.0A CN202010365067A CN111641590B CN 111641590 B CN111641590 B CN 111641590B CN 202010365067 A CN202010365067 A CN 202010365067A CN 111641590 B CN111641590 B CN 111641590B
Authority
CN
China
Prior art keywords
module
terminal
mimicry
output
terminal equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010365067.0A
Other languages
English (en)
Other versions
CN111641590A (zh
Inventor
吕青松
郭义伟
冯志峰
白果
谈满堂
杨泽彭
王群锋
翟英博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhuhai Comleader Information Technology Co Ltd
Henan Xinda Wangyu Technology Co Ltd
Original Assignee
Zhuhai Comleader Information Technology Co Ltd
Henan Xinda Wangyu Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhuhai Comleader Information Technology Co Ltd, Henan Xinda Wangyu Technology Co Ltd filed Critical Zhuhai Comleader Information Technology Co Ltd
Priority to CN202010365067.0A priority Critical patent/CN111641590B/zh
Publication of CN111641590A publication Critical patent/CN111641590A/zh
Application granted granted Critical
Publication of CN111641590B publication Critical patent/CN111641590B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明涉及一种拟态终端模拟器、终端设备拟态化实现方法及存储介质,其中,拟态终端模拟器包括N个异构终端执行体、输入分发模块、输出分发模块、调度模块、裁决输入模块和裁决输出模块;终端设备拟态化实现方法包括将终端设备与拟态终端模拟器连接,所述终端设备配置克隆server模块和拟态日志模块,所述拟态终端模拟器的异构终端执行体还配置克隆clinet模块;所述异构终端执行体上的克隆clinet模块向所述终端设备上的克隆server模块请求应用或者服务信息;终端设备通过查看所述拟态日志模块获得各应用软件是否存在风险。本发明解决了终端设备拟态化改造时需要将原有设备替换为拟态设备造成终端设备稳定性、可靠性、兼容性降低以及替换周期长的问题。

Description

拟态终端模拟器、终端设备拟态化实现方法及存储介质
技术领域
本发明涉及拟态防御技术领域,具体涉及一种拟态终端模拟器、终端设备拟态化实现方法及存储介质。
背景技术
随着拟态防御技术理论的日趋成熟,越来越多的设备通过引入拟态防御思想提高自身系统的安全;终端设备(PC、移动终端等)以网络应用或者服务为主,终端设备暴露在互联网或者内网中,很容易被攻击或被远程控制;终端设备的安全防护往往借助于杀毒软件、防火墙或者内网中的网络防护设备,这种被动的防御很难有效抵御未知威胁的攻击。但是,在对终端设备进行拟态化改造时,需要将原有设备替换为拟态设备,不仅改造效率低,而且还会带来系统稳定性、可靠性、兼容性降低等问题。
发明内容
本发明的目的在于针对现有技术中存在的不足,提供一种拟态终端模拟器、终端设备拟态化实现方法及存储介质。
为达到上述目的,本发明第一方面提供了一种拟态终端模拟器,包括N个异构终端执行体、输入分发模块、输出分发模块、调度模块、裁决输入模块和裁决输出模块;
所述输出分发模块,用于实现来自终端设备软件应用的网络请求的分发;
所述输入分发模块,用于实现来自外部网络的网络请求或者回复的分发;
每个异构终端执行体,设置输入中转模块、输出中转模块和应用软件模块;所述输出中转模块分别与所述输出分发模块和所述应用软件模块连接,以将接收到的来自终端设备软件应用的网络请求发送至所述应用软件模块进行处理;
所述输入中转模块分别与所述输入分发模块和所述应用软件模块连接,以将接收到的来自外部网络的网络请求或者回复发送至所述应用软件模块进行处理;
所述裁决输出模块,与所述应用软件模块连接,以对所述应用软件模块处理后的网络请求进行裁决,并根据裁决结果决定是否将网络请求输出至外部网络;
所述裁决输入模块,与所述应用软件模块连接,以对所述应用软件模块处理后的网络请求或者回复进行裁决,并根据裁决结果决定是否将网络请求或者回复转发至终端设备上的软件应用;
所述调度模块,与所述输入分发模块、输出分发模块、裁决输入模块和裁决输出模块均连接,用以根据裁决结果调整所述输入分发模块和所述输出分发模块与异构终端执行体的关系。
基于上述,所述调整所述输入分发模块和所述输出分发模块与异构终端执行体的关系包括与异构终端执行体正常通信以及与异构终端执行体通信断开。
基于上述,所述裁决输入模块和所述裁决输出模块在实现上合并为一个模块;所述输入分发模块和所述输出分发模块在实现上合并为一个模块。
基于上述,所述异构终端执行体选用不同的处理器或者不同的操作系统进行实现;或者在单一硬件平台环境下,通过虚拟化的方式实现;或者通过构建不同处理器板卡或者服务器实现。
基于上述,所述拟态终端模拟器以纯软件的方式实现,或者设计为单独的物理设备,或者集成到专有芯片中。
本发明第二方面提供了一种终端设备拟态化实现方法,该方法包括以下步骤:将终端设备与所述的拟态终端模拟器连接,所述终端设备配置克隆server模块和拟态日志模块,所述拟态终端模拟器的异构终端执行体还配置克隆clinet模块;
在初始化配置时,所述异构终端执行体上的克隆clinet模块向所述终端设备上的克隆server模块请求应用或者服务信息,以复制一份相同的应用或者服务信息到所述异构终端执行体上的应用软件模块;
所述拟态终端模拟器通过所述输出分发模块和所述输出中转模块接收来自终端设备软件应用的网络请求,该终端设备软件应用的网络请求经所述应用软件模块处理后,由所述裁决输出模块进行裁决,再根据裁决结果决定是否将网络请求输出至外部网络;
当所述裁决输出模块未检测到网络威胁时,所述拟态终端模拟器将终端设备软件应用的网络请求转发至外部网络;当所述裁决输入模块检测到网络威胁时,所述拟态终端模拟器不再将终端设备软件应用的网络请求转发至外部网络,同时向终端设备上的拟态日志模块上报威胁信息;
所述拟态终端模拟器还通过所述输入分发模块和所述输入中转模块接收来自外部网络的网络请求或者回复,该网络请求或者回复经所述应用软件模块处理后,由所述裁决输出模块进行裁决,再根据裁决结果决定是否将网络请求或者回复转发至终端设备上的软件应用;
当所述裁决输入模块未检测到网络威胁时,维持所述终端执行体的通信状态,所述拟态终端模拟器将外部的网络请求或者回复转发至终端设备上的软件应用;当所述裁决输入模块检测到网络威胁时,断开所述终端执行体的通信状态,所述拟态终端模拟器不再将外部的网络请求或者回复转发至终端设备上的软件应用,同时向终端设备上的拟态日志模块上报威胁信息;
终端设备通过查看所述拟态日志模块获得各应用软件是否存在风险。
本发明第三方面还提供了一种计算机可读存储介质,其上存储有计算机指令,该计算机指令被处理器执行时实现所述方法的步骤。
本发明的有益效果如下:本发明能够在不改变终端设备物理结构、软件框架的情况下,通过在终端设备软件层面上增加“克隆server”、“拟态日志”等模块,并引入拟态终端模拟器快速实现终端设备的拟态化改造,解决了终端设备拟态化改造时需要将原有设备替换为拟态设备,从而造成终端设备稳定性、可靠性、兼容性降低以及替换周期长的问题,与此同时,拟态化改造后的终端设备安全性得到较大提高。
附图说明
图1是本发明实施例提供的终端设备拟态化后的功能示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细描述。应当理解,此处所描述的具体实施例仅仅用于解释本发明,并不用于限定本发明。相反,本发明涵盖任何由权利要求定义的在本发明的精髓和范围上做的替代、修改、等效方法以及方案。进一步,为了使公众对本发明有更好的了解,在下文对本发明的细节描述中,详尽描述了一些特定的细节部分。对本领域技术人员来说没有这些细节部分的描述也可以完全理解本发明。
实施例1
本实施例提供了一种拟态终端模拟器,如图1所示,该拟态终端模拟器包括N个异构终端执行体、输入分发模块、输出分发模块、调度模块、裁决输入模块和裁决输出模块。
所述输出分发模块,用于实现来自终端设备软件应用的网络请求的分发;所述输入分发模块,用于实现来自外部网络的网络请求或者回复的分发;优选地,所述输入分发模块和所述输出分发模块在实现上合并为一个模块。
每个异构终端执行体,设置输入中转模块、输出中转模块和应用软件模块;所述输出中转模块分别与所述输出分发模块和所述应用软件模块连接,以将接收到的来自终端设备软件应用的网络请求发送至所述应用软件模块进行处理;所述N个异构终端执行体在软件层面或者硬件层面应具有异构性,所述异构终端执行体选用不同的处理器或者不同的操作系统进行实现;或者在单一硬件平台环境下,通过虚拟化的方式实现;或者通过构建不同处理器板卡或者服务器实现。
所述输入中转模块分别与所述输入分发模块和所述应用软件模块连接,以将接收到的来自外部网络的网络请求或者回复发送至所述应用软件模块进行处理。
所述裁决输出模块,与所述应用软件模块连接,以对所述应用软件模块处理后的网络请求进行裁决,并根据裁决结果决定是否将网络请求输出至外部网络;所述裁决输入模块,与所述应用软件模块连接,以对所述应用软件模块处理后的网络请求或者回复进行裁决,并根据裁决结果决定是否将网络请求或者回复转发至终端设备上的软件应用。所述裁决输入模块和所述裁决输出模块在实现上合并为一个模块。
所述调度模块,与所述输入分发模块、输出分发模块、裁决输入模块和裁决输出模块均连接,用以根据裁决结果调整所述输入分发模块和所述输出分发模块与异构终端执行体的关系,从而选择异构终端执行体上线或者下线。所述调整所述输入分发模块和所述输出分发模块与异构终端执行体的关系包括与异构终端执行体正常通信以及与异构终端执行体通信断开。
特别的,所述拟态终端模拟器以纯软件的方式实现,实现后直接与终端设备进行软件集成,或者设计为单独的物理设备,与终端设备通过网口、USB、PCIE等接口连接;或者集成到专有芯片中,与已有的终端设备在印制板级集成。
实施例2
本实施例提供了一种终端设备拟态化实现方法,如图1所示,该方法包括以下步骤:
将终端设备与所述的拟态终端模拟器连接,所述终端设备配置克隆server模块和拟态日志模块,所述拟态终端模拟器的异构终端执行体还配置克隆clinet模块;
由于所述异构终端执行体初次使用时,在软件层面只具备操作系统等基本服务,不具备终端设备上的软件应用服务;在初始化配置时,所述异构终端执行体上的克隆clinet模块向所述终端设备上的克隆server模块请求应用或者服务信息,以复制一份相同的应用或者服务信息到所述异构终端执行体上的应用软件模块;
所述拟态终端模拟器通过所述输出分发模块和所述输出中转模块接收来自终端设备软件应用的网络请求,该终端设备软件应用的网络请求经所述应用软件模块处理后,由所述裁决输出模块进行裁决,再根据裁决结果决定是否将网络请求输出至外部网络;
当所述裁决输出模块未检测到网络威胁时,所述拟态终端模拟器将终端设备软件应用的网络请求转发至外部网络;当所述裁决输入模块检测到网络威胁时,所述拟态终端模拟器不再将终端设备软件应用的网络请求转发至外部网络,同时向终端设备上的拟态日志模块上报威胁信息;
所述拟态终端模拟器还通过所述输入分发模块和所述输入中转模块接收来自外部网络的网络请求或者回复,该网络请求或者回复经所述应用软件模块处理后,由所述裁决输出模块进行裁决,再根据裁决结果决定是否将网络请求或者回复转发至终端设备上的软件应用;
当所述裁决输入模块未检测到网络威胁时,维持所述终端执行体的通信状态,所述拟态终端模拟器将外部的网络请求或者回复转发至终端设备上的软件应用;当所述裁决输入模块检测到网络威胁时,断开所述终端执行体的通信状态,所述拟态终端模拟器不再将外部的网络请求或者回复转发至终端设备上的软件应用,同时向终端设备上的拟态日志模块上报威胁信息;
终端设备通过查看所述拟态日志模块获得各应用软件是否存在风险。
本实施例中,所述异构终端执行体选用不同的处理器或者不同的操作系统进行实现;或者在单一硬件平台环境下,通过虚拟化的方式实现;或者通过构建不同处理器板卡或者服务器实现。
在其它实施例中,所述裁决输入模块和所述裁决输出模块在实现上合并为一个模块;所述输入分发模块和所述输出分发模块在实现上合并为一个模块。
特别的,所述拟态终端模拟器以纯软件的方式实现,实现后直接与终端设备进行软件集成,或者设计为单独的物理设备,与终端设备通过网口、USB、PCIE等接口连接;或者集成到专有芯片中,与已有的终端设备在印制板级集成。
实施例3
本实施例提供了一种计算机可读存储介质,其上存储有计算机指令,其特征在于,该计算机指令被处理器执行时实现所述方法的步骤。
本实施例提供了一种计算机程序产品,当计算机程序产品在终端设备上运行时,使得终端设备执行时实现上述各实施例中的终端设备拟态化实现方法的步骤。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述或记载的部分,可以参见其它实施例的相关描述。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的模块及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
在本申请所提供的实施例中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,上述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通讯连接可以是通过一些接口,装置或单元的间接耦合或通讯连接,可以是电性,机械或其它的形式。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
上述集成的模块如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请实现上述实施例方法中的全部或部分流程,也可以通过计算机程序来指令相关的硬件来完成,上述的计算机程序可存储于计算机可读存储介质中,该计算机程序在被处理器执行时,可实现上述各个方法实施例的步骤。其中,上述计算机程序包括计算机程序代码,上述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。
最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制,所属领域的普通技术人员在不脱离本发明技术方案的精神下,对本发明的具体实施方式进行修改或者对部分技术特征进行等同替换,其均应涵盖在本发明请求保护的技术方案范围当中。

Claims (10)

1.一种拟态终端模拟器,其特征在于:包括N个异构终端执行体、输入分发模块、输出分发模块、调度模块、裁决输入模块和裁决输出模块;
所述输出分发模块,用于实现来自终端设备软件应用的网络请求的分发;
所述输入分发模块,用于实现来自外部网络的网络请求或者回复的分发;
每个异构终端执行体,设置输入中转模块、输出中转模块、应用软件模块和克隆clinet模块;所述输出中转模块分别与所述输出分发模块和所述应用软件模块连接,以将接收到的来自终端设备软件应用的网络请求发送至所述应用软件模块进行处理;所述克隆clinet模块与终端设备上的克隆server模块连接,以将终端设备的应用或者服务信息复制一份到所述应用软件模块;
所述输入中转模块分别与所述输入分发模块和所述应用软件模块连接,以将接收到的来自外部网络的网络请求或者回复发送至所述应用软件模块进行处理;
所述裁决输出模块,与所述应用软件模块连接,以对所述应用软件模块处理后的网络请求进行裁决,并根据裁决结果决定是否将网络请求输出至外部网络;
所述裁决输入模块,与所述应用软件模块连接,以对所述应用软件模块处理后的网络请求或者回复进行裁决,并根据裁决结果决定是否将网络请求或者回复转发至终端设备上的软件应用;
所述调度模块,与所述输入分发模块、输出分发模块、裁决输入模块和裁决输出模块均连接,用以根据裁决结果调整所述输入分发模块和所述输出分发模块与异构终端执行体的关系。
2.根据权利要求1所述的拟态终端模拟器,其特征在于:所述调整所述输入分发模块和所述输出分发模块与异构终端执行体的关系包括与异构终端执行体正常通信以及与异构终端执行体通信断开。
3.根据权利要求1所述的拟态终端模拟器,其特征在于:所述裁决输入模块和所述裁决输出模块在实现上合并为一个模块;所述输入分发模块和所述输出分发模块在实现上合并为一个模块。
4.根据权利要求1所述的拟态终端模拟器,其特征在于:所述异构终端执行体选用不同的处理器或者不同的操作系统进行实现;或者在单一硬件平台环境下,通过虚拟化的方式实现;或者通过构建不同处理器板卡或者服务器实现。
5.根据权利要求1所述的拟态终端模拟器,其特征在于:所述拟态终端模拟器以纯软件的方式实现,或者设计为单独的物理设备,或者集成到专有芯片中。
6.一种终端设备拟态化实现方法,其特征在于,该方法包括以下步骤:
将终端设备与权利要求1所述的拟态终端模拟器连接,所述终端设备配置克隆server模块和拟态日志模块,所述拟态终端模拟器的异构终端执行体还配置克隆clinet模块;
在初始化配置时,所述异构终端执行体上的克隆clinet模块向所述终端设备上的克隆server模块请求应用或者服务信息,以复制一份相同的应用或者服务信息到所述异构终端执行体上的应用软件模块;
所述拟态终端模拟器通过所述输出分发模块和所述输出中转模块接收来自终端设备软件应用的网络请求,该终端设备软件应用的网络请求经所述应用软件模块处理后,由所述裁决输出模块进行裁决,再根据裁决结果决定是否将网络请求输出至外部网络;
当所述裁决输出模块未检测到网络威胁时,所述拟态终端模拟器将终端设备软件应用的网络请求转发至外部网络;当所述裁决输入模块检测到网络威胁时,所述拟态终端模拟器不再将终端设备软件应用的网络请求转发至外部网络,同时向终端设备上的拟态日志模块上报威胁信息;
所述拟态终端模拟器还通过所述输入分发模块和所述输入中转模块接收来自外部网络的网络请求或者回复,该网络请求或者回复经所述应用软件模块处理后,由所述裁决输出模块进行裁决,再根据裁决结果决定是否将网络请求或者回复转发至终端设备上的软件应用;
当所述裁决输入模块未检测到网络威胁时,维持所述终端执行体的通信状态,所述拟态终端模拟器将外部的网络请求或者回复转发至终端设备上的软件应用;当所述裁决输入模块检测到网络威胁时,断开所述终端执行体的通信状态,所述拟态终端模拟器不再将外部的网络请求或者回复转发至终端设备上的软件应用,同时向终端设备上的拟态日志模块上报威胁信息;
终端设备通过查看所述拟态日志模块获得各应用软件是否存在风险。
7.根据权利要求6所述的终端设备拟态化实现方法,其特征在于:所述裁决输入模块和所述裁决输出模块在实现上合并为一个模块;所述输入分发模块和所述输出分发模块在实现上合并为一个模块。
8.根据权利要求6所述的终端设备拟态化实现方法,其特征在于:所述异构终端执行体选用不同的处理器或者不同的操作系统进行实现;或者在单一硬件平台环境下,通过虚拟化的方式实现;或者通过构建不同处理器板卡或者服务器实现。
9.根据权利要求6所述的终端设备拟态化实现方法,其特征在于:所述拟态终端模拟器以纯软件的方式实现,或者设计为单独的物理设备,或者集成到专有芯片中。
10.一种计算机可读存储介质,其上存储有计算机指令,其特征在于,该计算机指令被处理器执行时实现权利要求6-9任一项所述方法的步骤。
CN202010365067.0A 2020-04-30 2020-04-30 拟态终端模拟器、终端设备拟态化实现方法及存储介质 Active CN111641590B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010365067.0A CN111641590B (zh) 2020-04-30 2020-04-30 拟态终端模拟器、终端设备拟态化实现方法及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010365067.0A CN111641590B (zh) 2020-04-30 2020-04-30 拟态终端模拟器、终端设备拟态化实现方法及存储介质

Publications (2)

Publication Number Publication Date
CN111641590A CN111641590A (zh) 2020-09-08
CN111641590B true CN111641590B (zh) 2022-07-22

Family

ID=72330867

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010365067.0A Active CN111641590B (zh) 2020-04-30 2020-04-30 拟态终端模拟器、终端设备拟态化实现方法及存储介质

Country Status (1)

Country Link
CN (1) CN111641590B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108768989A (zh) * 2018-05-18 2018-11-06 刘勇 一种采用拟态技术的apt攻击防御方法、系统
CN110336799A (zh) * 2019-06-19 2019-10-15 五邑大学 一种面向边缘计算终端的网络防御方法及其终端

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11483345B2 (en) * 2016-12-08 2022-10-25 Cequence Security, Inc. Prevention of malicious automation attacks on a web service
CN109218322B (zh) * 2018-09-28 2021-05-28 郑州昂视信息科技有限公司 一种拟态防御方法、装置及系统
CN110581852A (zh) * 2019-09-11 2019-12-17 河南信大网御科技有限公司 一种高效型拟态防御系统及方法
CN110691133B (zh) * 2019-09-29 2020-11-24 河南信大网御科技有限公司 一种应用于网络通信设备的web服务拟态系统及方法
CN110912876A (zh) * 2019-11-08 2020-03-24 华东计算技术研究所(中国电子科技集团公司第三十二研究所) 面向信息系统的拟态防御系统、方法及介质

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108768989A (zh) * 2018-05-18 2018-11-06 刘勇 一种采用拟态技术的apt攻击防御方法、系统
CN110336799A (zh) * 2019-06-19 2019-10-15 五邑大学 一种面向边缘计算终端的网络防御方法及其终端

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
一种基于MSISDN虚拟化的移动通信用户数据拟态防御机制;刘彩霞等;《计算机学报》;20170519(第02期);第1-13页 *
基于动态异构冗余机制的路由器拟态防御体系结构;马海龙等;《信息安全学报》;20170115(第01期);第1-14页 *

Also Published As

Publication number Publication date
CN111641590A (zh) 2020-09-08

Similar Documents

Publication Publication Date Title
US8521929B2 (en) Virtual serial port management system and method
US8566416B2 (en) Method and system for accessing storage device
CN107122224A (zh) 一种数据传输方法、虚拟机和宿主机
CN114968470A (zh) 基于k8s集群的容器检测方法、装置、电子设备及存储装置
CN115048255A (zh) 一种自动化测试方法、装置,主机及存储介质
CN111641590B (zh) 拟态终端模拟器、终端设备拟态化实现方法及存储介质
CN112347519B (zh) 一种拟态OpenStack组件和拟态OpenStack云平台
US20150006974A1 (en) Information processing technique for supporting data setting
KR20140100372A (ko) Cctv 감시장치 망분리 컴퓨터 단방향 보안 데이터 전송장치
TW202046108A (zh) 調試裝置及具有所述調試裝置的電子裝置
CN114328065A (zh) 中断验证方法、装置及电子设备
CN105703975A (zh) 一种网卡及服务器通信的方法和系统
US9330030B2 (en) Bridge decoder for a vehicle infotainment system
CN111723032B (zh) 一种中断管控方法及电子设备
CN109885519B (zh) 一种主控板串口的连接切换方法和主控板
US8719418B2 (en) Personal computer system for mobile terminal user and operation method thereof
CN111013157A (zh) 游戏加载方法、装置、设备及存储介质
US8601577B1 (en) Using configured error codes to enable spam blocking downstream from a mail transfer agent
KR20140100452A (ko) Cctv 감시장치 망분리 컴퓨터 단방향 보안 데이터 전송장치
CN113326513B (zh) 应用测试方法和装置、系统、电子设备、计算机可读介质
CN211429341U (zh) 一种跨平台物联网通讯组件、设备及系统
CN114168498B (zh) 一种断线保持方法、装置、设备及计算机存储介质
CN117851988A (zh) 应用安全加固方法、装置、设备及介质
CN106685696B (zh) 一种具有容错机制的模块间接口交互系统及方法
CN114780470A (zh) 云手机管理系统、方法、装置、电子设备和可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant