基本介紹
- 中文名: 動態異構冗餘構造
- 外文名:Dynamic Heterogeneous Redundancy,DHR
- 所屬學科:網路空間安全
編碼信道理論是由香農信道編碼理論引申而來的一種理論方法,其目的是對採用異構冗餘體制的可靠性或安全防禦技術進行建模與量化分析。對於動態異構冗餘構造DHR而言,其機理如果從香農的冗餘編碼理論視之,在時空上可以展開為一組基於動態異構...
CMD 是國內研究團隊首創的主動防禦理論,核心實現是一種基於網路空間內生安全(Cyberspace Endogenous Safety and Security,CESS)機理的動態異構冗餘構造(Dynamic Heterogeneous Redundancy,DHR),為應對網路空間中基於未知漏洞、後門或病毒木馬...
擬態防禦的基本手段是通過動態異構冗餘構造導入擬態偽裝機製造成攻擊方的認知和協同行動困境,以擬態隱匿或欺騙方式對抗來自內外部的已知或未知威脅,所形成的安全效應稱為擬態防禦迷霧。在構建和破解擬態防禦迷霧的博弈中,防禦方要儘可能的...
動態異構冗餘構造DHR因為具有基於“測量感知、誤差識別、反饋疊代”的魯棒控制機制,且能夠在模型架構一定及擾動範圍已知情況下,將模型的廣義不確定(擾動)攝動控制在給定的期望閾值內,從而能在很大程度上解決經典異構冗餘構造在應對試錯或...
指在敏感信息系統或控制裝置及相關設施的軟硬構件及系統結構中普遍使用擬態構架,使動態異構冗餘構造DHR成為信息領域和相關行業的一種泛在化的使能技術。尤其要在通用/專用處理器、各種作業系統、各種資料庫系統、各種嵌入式或中間件等基礎...
意指基於一種或多種物理構造特性來抵消或削弱某種物理層的內生安全問題。例如,利用動態異構冗餘構造(DHR)的測不準效應來抵消某個或某類CPU物理層漏洞產生的安全威脅,利用合法通信雙方無線信道固有的時空一致性參數來編碼傳輸信號以防止...
經過長期研究和反覆實踐,國內團隊提出了動態異構冗餘構造(Dynamic Heterogeneous Redundancy,DHR),來化解或規避目標對象內部“已知的未知風險”或“未知的未知威脅”的原理與方法,即網路空間擬態防禦(Cyberspace Mimic Defense,CMD)。其獨特表現...
與傳統網路安全技術思路不同,網路內生安全理論建立在相對正確公理基礎上,以創新的動態異構冗餘構造,在目標對象內部形成功能等價條件下的“測不準”效應,並產生具有擬態偽裝功能的“擬態防禦迷霧”,能夠在不依賴攻擊者先驗知識和附加型...
尤其是在基於動態異構冗餘構造(DHR)的網路空間擬態防禦系統(CMD)的抗攻擊性和可靠性分析中可以看到,該構造模型在應對傳統和非傳統安全風險或安全威脅方面較既有的冗餘構架,具有更優秀的抗差模和抗共模攻擊技術性能。一般來講,冗餘...
b) 尋找控制器和網管部件內源性安全構造 基於動態異構冗餘構造DHR的系統或部件,其本徵功能具有高可靠、高可信、高可用一體化表達的特點,選用該結構或算法作為控制器或網管部件的基本構造或算法,能夠達成量化管控基於內生安全問題的確...
隧道穿越(Tunnel-Through,TT)是指,假定攻擊者通過運行已植入動態異構冗餘構造(DHR)、非相似余度架構(DRS)等功能等價冗餘結構內部的惡意代碼獲得了某一冗餘部件A中的敏感信息S,或者冗餘部件的控制許可權,再調製A輸出矢量的回響時延或者...
網路空間擬態防禦是融合式防禦的經典體現。信息系統或控制裝置可以運用動態異構冗餘構造(又稱擬態構造)和運行機制形成的內源性“防禦迷霧”,同時達成以下目標:1. 其點面防禦功能屬於目標對象的本徵功能;2. 擬態防禦的有效性和可靠...
研究者將這種創新的控制構造命名為“動態異構冗餘架構”(Dynamic Heterogeneous Redundancy,DHR)。基於DHR模型的廣義魯棒控制 1. 假設條件 在闡述基於DHR構造的廣義控制原理之前明確假設條件是必要的。①以非相似余度DRS作為基礎模型;②構造...
Mimic Brackets,MB)既是擬態防禦的I【P】O功能邊界又是攻擊行為的攻擊表面(Attacks Surface,AS),擬態括弧的主要元素及其相互之間的關係如圖冊1所示,其中藍色部件屬於括弧的本體元素,灰色框中的是功能等價、性能相當的異構冗餘或可...