[发明专利]一种多样化环境下的移动目标防御系统在审
申请号: | 201711145745.7 | 申请日: | 2017-11-17 |
公开(公告)号: | CN108055242A | 公开(公告)日: | 2018-05-18 |
发明(设计)人: | 张驯;赵金雄;李方军;韩旭杉;韩璐;陈宝靖 | 申请(专利权)人: | 国网甘肃省电力公司电力科学研究院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 谈杰 |
地址: | 730000 甘肃*** | 国省代码: | 甘肃;62 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种多样化环境下的移动目标防御系统主要包括客户端中央控制单元,客户端集单元,客户端资源共享单元,服务器中央控制单元,数据管理单元,服务器集单元,自清洗单元和审计单元等,本发明采取的方法就是将黑客的入侵时间控制在T1范围内,每个服务器、系统、软件等都有一个最小的攻击探测时间(T1),也就是黑客入侵之前搜索信息、扫描漏洞所用的时间。在最小入侵时间内,不同服务器、系统、软件等进行不间断切换。这样,就会给攻击者带来两个困难:一是不能确定具体的服务器、系统和软件等;二是假设攻击者能够确定具体服务器等,在还没有获得权限之前,服务器已经切换。 | ||
搜索关键词: | 一种 多样化 环境 移动 目标 防御 系统 | ||
【主权项】:
1.一种多样化环境下的移动目标防御系统,其特征在于,包括客户端中央控制单元,客户端集单元,客户端资源共享单元,服务器中央控制单元,数据管理单元,服务器集单元,自清洗单元和审计单元;其中客户端中央控制单元,作为整个客户端的控制中心,统筹控制、协调用户端的各个单元,主要功能:(1)利用调度算法,设定客户端集中每个客户端的具体状态:运行、待运行、清洗;(2)在客户端集中,利用调度算法随机选取处于待运行状态的某个终端,用作发送请求,让用户的端也变成一种不可预测的状态;客户端集单元:包含多台功能相同的客户终端,主要用作发送用户请求;客户端资源共享单元:将各个客户端之间的数据进行共享,每个客户端之间都呈现一种相互透明状态;服务器中央控制单元,整个服务器集的控制中心,统筹控制、协调服务器的各个单元,主要功能:(1)利用调度算法,设定服务器集中每个客户端的具体状态:运行、待运行、清洗,使得攻击者无法得出服务器集中的每一台处于什么样的工作状态;(2)在服务器集中,利用调度算法随机选取处于待运行状态的某个服务器,用作处理发送请求,让服务器端变成一种动态的模型;(3)当每个服务器完成工作后,中央控制器命令自清洗单元对该服务器进行数据重新加载,即:重新返回到最初的设置状态;(4)当清洗过程完成后,中央控制器命令审计单元对清洗完成的服务器进行审核,如果审核结果跟最初的设置状态一致,将检测结果返回中央控制器;如果不一致,将结果返回自清洗单元,进行再次数据加载;(5)中央控制器将审核通过的服务器设置为待运行状态;数据管理单元:根据服务器中央控制器的指令,将任务下发给指定服务器;服务器集单元:包含多台功能相同的服务器,主要用作处理发送的用户请求;自清洗单元:根据中央控制器的指令对完成工作的服务器进行数据重新加载;审计单元:根据中央控制器的指令对清洗结束的服务器进行审核。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网甘肃省电力公司电力科学研究院,未经国网甘肃省电力公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711145745.7/,转载请声明来源钻瓜专利网。
- 上一篇:纸张涂布设备及涂布方法
- 下一篇:一种双通道抗干扰毫米波探测器