摘要
本发明属于网络安全领域,具体涉及基于拟态防御的网络安全防护方法及系统。本发明利用DHR模型为NFV架构的边缘计算网络构造异构实体集,异构实体由各层组件组合而成,所述的组件为NFV软硬件层的各层次服务功能元件,通过形成具有多种组合的、功能等价的执行体集,采用多模判决机制对执行体集的输出结果进行一致性判决,以主动方式实时监测系统的安全状态;通过异构执行体的动态调度阻断攻击者的攻击过程,能够大幅增加攻击者利用未知安全缺陷的难度,攻击检测和防护不再依赖于攻击特征和安全缺陷的先验知识,具有内在的威胁检测能力;采用DHR能够基于不安全的边缘计算网络构件构建相对安全的信息系统。