题名 拟态安全信息系统测评方法及技术研究
被引量:3
1
作者
李建军
机构
中国电子科技集团公司第三十二研究所
国家工程软件产品质量监督检验中心
出处
《信息技术与网络安全》
2019年第4期33-36,共4页
文摘
信息系统在社会中发挥着重要的作用,面临的安全问题日益严重。传统信息安全防御技术主要基于已知攻击方法或漏洞进行防御,无法有效应对未知攻击的威胁,难以全面防护Web系统的安全,基于动态异构冗余架构为拟态安全信息系统提供了本质安全和内生安全。研究了拟态信息系统的架构特征,给出了拟态安全信息系统的测评方法,并对拟态属性的验证方法和技术进行了分析。
关键词
动态异构冗余
拟态安全
拟态安全 信息系统
测试验证
Keywords
dynamic heterogeneous redundancy
mimic security
mimic security information system
test verification
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
题名 面向拟态安全防御的异构功能等价体调度算法
被引量:24
2
作者
刘勤让
林森杰
顾泽宇
机构
国家数字交换系统工程技术研究中心
出处
《通信学报》
EI
CSCD
北大核心
2018年第7期188-198,共11页
基金
国家自然科学基金资助项目(No.61572520
No.61521003)
上海市科研计划基金资助项目(No.14DZ1104800)~~
文摘
拟态安全防御的一个关键环节是异构功能等价体的调度,现有的调度策略缺乏对冗余体间相似度的考虑,且调度算法较为单一。基于此,提出了一种兼顾动态性和可靠性的异构功能等价体调度算法——随机种子最小相似度算法,首先随机确定种子冗余体,然后再根据相似度指标选择整体相似度最小的最终调度方案。理论分析和仿真实验表明,该算法的调度周期远高于最长相异性距离算法,而失效率远低于随机调度算法,在动态性和可靠性之间达到了较好的平衡。
关键词
拟态安全 防御
异构冗余调度
相似度
随机种子
Keywords
mimic security defense
heterogeneous redundancies scheduling
similarity
random seed
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 拟态计算与拟态安全防御的原意和愿景
被引量:100
3
作者
邬江兴
机构
信息工程大学
出处
《电信科学》
北大核心
2014年第7期1-7,共7页
文摘
以高效能和高安全性计算为目标,提出了以多维重构函数化体系结构与动态多变体运行机制为核心的拟态计算和拟态安全防御技术体系,并对二者的概念和机理从原意和愿景的角度进行了概略介绍,最后给出了需要进一步研究的主要科学与工程技术问题。
关键词
拟态 计算
拟态安全 防御
多维重构
Keywords
mimic computing, mimic security defense, multi-level reconfiguration
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于机器学习算法的网络空间拟态安全分层检测技术
被引量:5
4
作者
赵继业
机构
广东省中医院信息处
出处
《电子设计工程》
2021年第19期121-125,共5页
基金
国家自然科学基金项目(61971029)
广东省科技项目(018S001411)。
文摘
目前提出的网络空间拟态安全分层检测技术数据覆盖率较低,因此误差消除率较差。选取一组原始数据特征集,通过特征集构建出一套能够自主分层的数据特征子集,应用此技术来初步降低数据维度,在网络空间中,依据神经网络系统,设立多层次的数据反馈模型,利用反馈模型实现安全检测。实验结果表明,该技术能够有效提高数据覆盖率,增加误差消除率。
关键词
机器学习
网络空间
拟态安全
分层检测
Keywords
machine learning
cyberspace
mimic security
hierarchical detection
分类号
TN391
[电子电信—物理电子学]
题名 基于拟态安全防御的LDoS攻击防御研究
被引量:1
5
作者
陈静
机构
义乌工商职业技术学院机电信息学院
浙江大学
出处
《福建电脑》
2017年第2期6-7,共2页
基金
2016年度浙江省高校访问学者“教师专业发展项目”
文摘
LDoS是一种新型的拒绝服务攻击(DoS),对网络空间安全造成很大的威胁,受到了众多学者的重视,已成为网络空间安全很重要的课题之一。拟态安全防御是一种网络空间主被动融合防御体系,它有效改善了网络空间威胁的被动防御状态。文中分析了LDoS攻击原理及现有检测防御方法,概述了拟态安全防御的特点。基于拟态安全防御的特点,对LDoS攻击进行防御的可行性进行了分析,希望对该领域的研究提供一些有益的启示。
关键词
LDoS防御
拟态安全 防御
网络安全
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 一种基于拟态安全防御的DNS框架设计
被引量:43
6
作者
王禛鹏
扈红超
程国振
机构
国家数字交换系统工程技术研究中心(NDSC)
出处
《电子学报》
EI
CAS
CSCD
北大核心
2017年第11期2705-2714,共10页
基金
国家自然科学基金青年基金(No.61309020
No.61602509)
+2 种基金
国家自然科学基金创新群体项目(No.61521003)
国家重点研发计划项目(网络空间拟态防御技术机制研究)(No.2016YFB0800100
No.2016YFB0800101)
文摘
目前针对DNS服务器的恶意攻击频发,如DNS缓存投毒攻击,而DNS安全拓展协议(DNSSEC)在大规模部署时仍面临许多难题.本文提出一种简单易部署的,具有入侵容忍能力的主动防御架构——拟态DNS(Mimic DNS,M-DNS)——保证DNS安全.该架构由选调器和包含多个异构DNS服务器的服务器池组成.首先选调器动态选取若干服务器并行处理请求,然后对各服务器的处理结果采用投票机制决定最终的有效响应.实验仿真表明,相比当前传统架构,M-DNS可以降低缓存投毒攻击成功率约10个数量级.
关键词
DNS
DNS缓存投毒攻击
拟态安全 防御
动态异构冗余
Keywords
DNS
DNS cache poisoning attack
mimic security defense
dynamic heterogeneous redundancy
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 动态异构冗余拟态安全控制器模型的仿真分析
7
作者
刘福刚
机构
淮南联合大学
出处
《长春师范大学学报》
2018年第12期34-37,共4页
文摘
本文主要基于SDN控制器层流规则,针对该控制器模型所受到的篡改攻击情况以及单点脆弱问题,提出可以构建动态异构冗余拟态安全控制器模型,展开对该控制器模型的系统化分析,并且采取针对性的判决机制,有效提升该控制器模型的稳定可靠性。由一系列的分布式冗余架构及相应的一致性完成了对该系统判决机制的稳定可靠性的决策。CFDA完成了系列性的完全数据处理及检测,以此提升了该控制器的稳定性和集群可拓展性、动态性。仿真研究结果显示,此种控制器很大程度地增强了系统的整体使用安全性、可靠性。
关键词
动态异构冗余
拟态安全 控制器模型
仿真
Keywords
dynamic heterogeneous redundancy
mimetic security controller model
simulation
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于功能切片的拟态防御体系结构及安全等级评估方法
被引量:5
8
作者
周清雷
冯峰
朱维军
机构
郑州大学信息工程学院
出处
《通信学报》
EI
CSCD
北大核心
2018年第A02期95-105,共11页
基金
国家重点研究发展计划资助项目(No.2016YFB0800100)~~
文摘
网络空间安全领域,邬江兴院士提出了拟态防御理论及动态异构冗余(DHR,dynamic heterogeneous redundancy)架构。目前对该机制的实现都着眼于系统全栈化,有复杂度大与成本高等问题。由于应用层具有可控性,有利于被引入该机制。因此,在应用层上通过对业务功能进行分割切片,再引入DHR架构,构建出了基于功能切片的拟态防御体系结构。同时,提出了一种拟态安全等级评估方法,并用此方法进行分析评估,最后通过实验验证了该体系结构的可行性和安全性。
关键词
拟态 防御
体系结构
动态异构冗余
拟态安全
安全 等级
Keywords
mimic defense
organization structure
dynamic heterogeneous redundancy
mimic security
safety level
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 拟态防御理论在企业内网安全防护中的应用
被引量:8
9
作者
吕志远
陈靓
冯梅
全成斌
赵有健
机构
清华大学计算机科学与技术系
中国石油勘探开发研究院
出处
《小型微型计算机系统》
CSCD
北大核心
2019年第1期69-76,共8页
基金
国家自然科学基金项目(61472210
61233007)资助
文摘
随着企业网络规模的不断扩大,企业内网的重要性日益凸显,但企业内网面临的威胁却层出不穷.目前业内采用的传统安全策略和常规安全防护技术不能够完全识别和防御这些威胁.在企业内网严峻的安全形势下,本文采用了引起业内广泛关注的拟态安全防御思想,提出了适用于企业内网的拟态网络模型,并基于模型实现了企业内网安全防护原型系统.实验结果表明,企业内网安全防护系统能够防御假冒用户、DDOS、网络蠕虫等多种攻击,并可以有效的阻断未知攻击,从而对于企业内网信息安全防护提供有力保障.
关键词
拟态安全 防御
网络安全
企业内网
拟态 网络
Keywords
mimic security defense
network security
enterprise network
mimic network
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 智慧交通拟态安全芯片系统原型设计
10
作者
孙远航
李彧
倪晓波
孙增振
机构
网络通信与安全紫金山实验室
出处
《网络安全技术与应用》
2023年第10期118-120,共3页
文摘
拟态计算(mimic computing)是一种具备高安全属性的新型计算体系结构,其通过异构冗余构建了具备安全属性的计算空间,从理论上解决了信息系统安全的可信、可测问题。智慧交通系统对于网络安全尤其重视,拟态安全架构可以大大降低安全风险,但是智慧交通系统对于整体系统的体积、功耗、成本比较敏感,而使用分立器件搭建异构冗余处理系统必然带来系统复杂度、成本、功耗的增加。一种比较有效的解决方法是将整个拟态系统芯片化,能够大大降低系统成本、功耗。论文重点介绍了基于FPGA的原型设计的智慧交通拟态安全芯片系统。仿真实验结果表明,该系统能够成功实现,且资源占用情况合理,满足智慧交通领域拟态防御系统的要求。
关键词
智慧交通
拟态安全
芯片设计
现场可编程门阵列
分类号
U495
[交通运输工程—交通运输规划与管理]
TP309
[自动化与计算机技术—计算机系统结构]
题名 基于主动防御的高安全分布式存储系统研究
被引量:2
11
作者
李宁波
赫凌俊
谢彬
王晓虹
机构
中国电子科技集团公司第三十二研究所
出处
《信息技术与信息化》
2018年第8期185-188,共4页
文摘
面向重要信息系统中海量数据高安全和高性能存储与访问需求,基于主动防御理论体系,结合软件定义分布式存储技术,提出基于主动防御的高安全分布式存储系统架构设计,在分布式存储硬件平台和元数据管理等层面,引入异构功能等价执行体、拟态多模判决和动态调度等设计,从存储系统架构层面,避免传统分布式存储单一架构存在的共错风险,有效提升分布式存储系统对未知后门和漏洞等潜在威胁和风险的抵御能力。
关键词
主动防御
拟态安全
软件定义分布式存储
分类号
TP333
[自动化与计算机技术—计算机系统结构]
题名 MNOS:拟态网络操作系统设计与实现
被引量:8
12
作者
王禛鹏
扈红超
程国振
机构
国家数字交换系统工程技术研究中心
出处
《计算机研究与发展》
EI
CSCD
北大核心
2017年第10期2321-2333,共13页
基金
国家自然科学基金项目(61309020,61602509)
国家自然科学基金创新群体项目(61521003)
+1 种基金
国家重点研发计划项目(2016YFB0800100,2016YFB0800101)
河南省科技攻关项目(172102210615,172102210441)~~
文摘
控制层的漏洞利用攻击,如恶意APP、流表篡改等是软件定义网络(software defined networking,SDN)面临的主要威胁之一,而传统基于漏洞修复技术的防御策略无法应对未知漏洞或后门.提出一种基于拟态防御思想的网络操作系统安全架构——拟态网络操作系统(mimic network operating system,MNOS)——保障SDN控制层安全.该架构采用异构冗余的网络操作系统(network operating system,NOS),并在传统的SDN数据层和控制层间增设了拟态层,实现动态调度功能.首先拟态层动态选取若干NOS作为激活态并行提供服务,然后根据各NOS的处理结果决定最终的有效响应返回底层交换机.实验评估表明:在增加有限的时延开销下,MNOS可以有效降低SDN控制层被成功攻击的概率,并具备良好的容错/容侵能力;在此基础上,提出的选调策略和判决机制,可以有效提升系统的异构度和判决的准确性,进一步提升安全性能.
关键词
软件定义网络
主动防御
拟态安全 防御
动态异构冗余
网络操作系统
Keywords
software defined networking(SDN)
active defense
mimic security defense
dynamic heterogeneous redundancy
network operating system(NOS)
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 软件定义网络下的拟态防御实现架构
被引量:5
13
作者
王禛鹏
扈红超
程国振
张传浩
机构
国家数字交换系统工程技术研究中心
铁道警察学院公安技术系
出处
《网络与信息安全学报》
2017年第10期52-61,共10页
基金
国家自然科学基金资助项目(No.61309020
No.61602509)
+4 种基金
国家自然科学基金创新群体基金资助项目(No.61521003)
国家重点研发计划基金资助项目(No.2016YFB0800100
No.2016YFB0800101)
河南省科技攻关基金资助项目(No.172102210615
No.172102210441)~~
文摘
针对传统防御技术难以应对未知漏洞和后门的问题,拟态安全防御(MSD,mimic security defense)通过构造动态异构冗余模型,提高系统的不确定性,增加攻击者的攻击难度和成本,提升网络安全性能。基于软件定义网络,提出了一种拟态防御的实现架构,首先,按照非相似余度准则构建异构冗余执行体,而后借助软件定义网络的集中管理控制实现动态选调和多模判决等功能。实验验证了架构的入侵容忍能力和可用性。
关键词
拟态安全 防御
软件定义网络
主动防御
动态异构冗余
Keywords
mimic security defense, software defined networking, active defense, dynamic heterogeneous redundancy
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 基于拟态防御原理的分布式多接入边缘计算研究
被引量:4
14
作者
朱泓艺
陆肖元
李毅
机构
上海宽带技术及应用工程研究中心
出处
《物联网学报》
2019年第3期76-83,共8页
基金
国家重点研发计划项目(No.2017YFB0803205)
上海市科学技术委员会科研计划项目(No.18DZ1100503)~~
文摘
多接入边缘计算在网络边缘提供高性能的网络资源,但由于其位置管理分散,所以对安全性能要求较高。基于拟态防御原理提出了分布式多接入边缘计算的拟态防御架构,通过分割数据与校验填充,转发至多个边缘节点处理,并根据校验分析实现了多模裁决与动态调度的拟态防御机制。仿真结果表明,在增加时延成本的情况下,该架构可有效降低数据被篡改和被泄露的概率。提出了基于置信度与时延成本的边缘节点调度策略,提升了系统的效率与安全性能。
关键词
多接入边缘计算
业务编排
拟态安全 防御
动态异构冗余
Keywords
multi-access edge computing
task orchestration
mimic security defense
dynamic heterogeneous redundancy
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
题名 基于clang的可执行文件碎片化编译技术
被引量:2
15
作者
张啸川
颜峻
庞建民
张宇嘉
谭捷
机构
信息工程大学
出处
《信息工程大学学报》
2017年第3期343-346,共4页
基金
国家自然科学基金资助项目(61472447)
上海市科委科技攻关资助项目(13DZ1108800)
文摘
提出可执行文件碎片化编译技术,将可执行文件中的静态链接在编译时自动转为动态链接。每个动态库采用多样化编译至若干个变体,运行时随机调用。增加软件运行时状态的不确定性,更大程度地保护软件。
关键词
多样化编译
碎片化
动态库
拟态安全
Keywords
compiler-generated software diversity
fragment
dynamic library
mimic security
分类号
TP314
[自动化与计算机技术—计算机软件与理论]
题名 基于FPGA的CAN总线通信系统
被引量:4
16
作者
王莎
谭立波
郑宝文
张俊杰
机构
上海大学通信学院
天津市滨海新区信息技术创新中心
出处
《工业控制计算机》
2018年第8期1-2,5,共3页
基金
国家自然科学基金(61420106011,61601279,61601277)
上海市科委项目(17010500400,15530500600,16511104100,16YF1403900,14dz1104800)
文摘
CAN总线是目前应用最广泛的现场总线之一,其性能和安全性已经得到了越来越多应用的证实。为了实现这种具有较高可靠性的通信,在Xilinx公司提供的VC709上通过AXI4总线实现了与CAN模块的通信,成功完成上位机与FPGA之间的CAN通信并运用到拟态安全系统中。结果表明,CAN总线和通信系统能够实现数据安全高速的收发,在拟态安全控制领域有着很好的应用。
关键词
CAN通信
FPGA
拟态安全
Keywords
CAN bus communication system
FPGA
mimic defense
分类号
TP273
[自动化与计算机技术—检测技术与自动化装置]
题名 一种基于GTP协议的“动态隧道”防御方法
被引量:1
17
作者
张青
刘彩霞
机构
国家数字交换系统工程技术研究中心
出处
《计算机应用研究》
CSCD
北大核心
2016年第11期3442-3445,共4页
基金
国家科技重大专项基金资助项目(2013ZX03006002)
国家自然科学基金资助项目(61521003)
文摘
针对移动通信网中用户分组数据在x GSN设备中的安全传输和隐私保护问题,提出一种基于GTP协议的"动态隧道"防御方法,构建拟态网关,让SGSN和GGSN之间用于传输用户分组数据的隧道标志(TEID)动态变化,打破TEID与用户身份标志的静态对应关系,从而保护用户分组数据。理论分析和仿真结果表明,"动态隧道"方法能提高系统安全性,有效保护用户隐私信息,而且通信开销和延时较低。
关键词
移动通信网
移动目标防御
拟态安全 防御
动态隧道
隧道标志符
Keywords
mobile communication network
moving target defense
mimic security defense
dynamic tunnel
tunnel end- point identifier
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]