[發(fā)明專(zhuān)利]基于網(wǎng)絡(luò)攻擊行為的攻擊源IP畫(huà)像生成方法以及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201810815080.4 | 申請(qǐng)日: | 2018-07-23 |
| 公開(kāi)(公告)號(hào): | CN108881294B | 公開(kāi)(公告)日: | 2021-05-25 |
| 發(fā)明(設(shè)計(jì))人: | 王世晉;范淵;黃進(jìn) | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 北京超凡志成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11371 | 代理人: | 王文紅 |
| 地址: | 310000 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 網(wǎng)絡(luò) 攻擊行為 攻擊 ip 畫(huà)像 生成 方法 以及 裝置 | ||
本發(fā)明提供了一種基于網(wǎng)絡(luò)攻擊行為的攻擊源IP畫(huà)像生成方法以及裝置,涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,基于網(wǎng)絡(luò)攻擊行為的攻擊源IP畫(huà)像生成方法包括:確定目標(biāo)攻擊源;從網(wǎng)絡(luò)安全告警數(shù)據(jù)庫(kù)中提取所有記錄所述目標(biāo)攻擊源的數(shù)據(jù),得到目標(biāo)告警數(shù)據(jù),其中,所述網(wǎng)絡(luò)安全告警數(shù)據(jù)庫(kù)包括多個(gè)攻擊源的告警數(shù)據(jù);基于所述目標(biāo)告警數(shù)據(jù)統(tǒng)計(jì)得到所述目標(biāo)攻擊源的攻擊屬性信息;根據(jù)所述攻擊屬性信息,生成所述目標(biāo)攻擊源的IP畫(huà)像,解決了現(xiàn)有技術(shù)中存在的現(xiàn)有的網(wǎng)絡(luò)攻擊行為的攻擊源信息獲取方式有限,無(wú)法對(duì)絡(luò)攻擊行為的攻擊源IP進(jìn)行有效了解的技術(shù)問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其是涉及一種基于網(wǎng)絡(luò)攻擊行為的攻擊源IP畫(huà)像生成方法以及裝置。
背景技術(shù)
網(wǎng)絡(luò)攻擊指的是利用網(wǎng)絡(luò)存在的漏洞和安全缺陷對(duì)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)進(jìn)行的攻擊。
目前,網(wǎng)絡(luò)攻擊的方法主要有:口令入侵、特洛伊木馬、電子郵件、節(jié)點(diǎn)攻擊、網(wǎng)絡(luò)監(jiān)聽(tīng)、網(wǎng)絡(luò)欺騙、黑客軟件、安全漏洞、端口掃描等等很多種類(lèi)。
現(xiàn)有的網(wǎng)絡(luò)攻擊行為的攻擊源的信息獲取方式有限,無(wú)法對(duì)絡(luò)攻擊行為的攻擊源IP是你計(jì)算機(jī)在網(wǎng)絡(luò)中的地址IP進(jìn)行有效了解。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種基于網(wǎng)絡(luò)攻擊行為的攻擊源IP畫(huà)像生成方法以及裝置,以解決現(xiàn)有技術(shù)中存在的網(wǎng)絡(luò)攻擊行為的攻擊源信息獲取方式有限,無(wú)法對(duì)絡(luò)攻擊行為的攻擊源IP進(jìn)行有效了解的技術(shù)問(wèn)題。
第一方面,本發(fā)明實(shí)施例提供了一種基于網(wǎng)絡(luò)攻擊行為的攻擊源IP畫(huà)像生成方法,包括:
確定目標(biāo)攻擊源;
從網(wǎng)絡(luò)安全告警數(shù)據(jù)庫(kù)中提取所有記錄所述目標(biāo)攻擊源的數(shù)據(jù),得到目標(biāo)告警數(shù)據(jù),其中,所述網(wǎng)絡(luò)安全告警數(shù)據(jù)庫(kù)包括多個(gè)攻擊源的告警數(shù)據(jù);
基于所述目標(biāo)告警數(shù)據(jù)統(tǒng)計(jì)得到所述目標(biāo)攻擊源的攻擊屬性信息;
根據(jù)所述攻擊屬性信息,生成所述目標(biāo)攻擊源的IP畫(huà)像。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第一種可能的實(shí)施方式,其中,所述方法還包括:
從多個(gè)服務(wù)器中獲取網(wǎng)絡(luò)安全告警信息,其中,所述網(wǎng)絡(luò)安全告警信息包括獲取到的歷史告警信息和當(dāng)前時(shí)刻獲取到的網(wǎng)絡(luò)安全告警信息;
根據(jù)獲取到的網(wǎng)絡(luò)安全告警信息生成網(wǎng)絡(luò)安全告警數(shù)據(jù)庫(kù)。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第二種可能的實(shí)施方式,其中,所述確定目標(biāo)攻擊源,包括:
從多個(gè)服務(wù)器中獲取網(wǎng)絡(luò)安全告警信息,從所述網(wǎng)絡(luò)安全告警信息中提取攻擊源的IP地址,并基于所述IP地址生成IP地址列表;
基于所述IP地址列表確定所述目標(biāo)攻擊源,其中,所述IP地址列表包括若干個(gè)攻擊源的IP地址。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第三種可能的實(shí)施方式,其中,所述根據(jù)所述攻擊屬性信息,生成所述目標(biāo)攻擊源的IP畫(huà)像,包括:
根據(jù)所述攻擊屬性信息確定所述目標(biāo)攻擊源的網(wǎng)絡(luò)屬性數(shù)據(jù),并基于所述網(wǎng)絡(luò)屬性數(shù)據(jù)得到所述目標(biāo)攻擊源的屬性模型;
根據(jù)所述攻擊屬性信息對(duì)所述目標(biāo)攻擊源的網(wǎng)絡(luò)攻擊行為和網(wǎng)絡(luò)攻擊特征進(jìn)行分析,得到所述目標(biāo)攻擊源的維度模型;
根據(jù)所述屬性模型與所述維度模型,生成所述目標(biāo)攻擊源的IP畫(huà)像。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第四種可能的實(shí)施方式,其中,所述基于所述目標(biāo)告警數(shù)據(jù)統(tǒng)計(jì)得到所述目標(biāo)攻擊源的攻擊屬性信息,包括:
獲取威脅情報(bào)數(shù)據(jù)庫(kù);
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201810815080.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種預(yù)測(cè)網(wǎng)絡(luò)攻擊行為的方法及裝置
- 一種基于數(shù)據(jù)庫(kù)蜜罐的攻擊行為意圖分類(lèi)方法及系統(tǒng)
- 用于網(wǎng)絡(luò)靶場(chǎng)的攻擊行為實(shí)時(shí)跟蹤分析方法
- 一種網(wǎng)絡(luò)安全探知方法及系統(tǒng)
- 一種攻擊行為檢測(cè)方法和裝置
- 一種網(wǎng)絡(luò)攻擊行為畫(huà)像方法
- 攻擊事件告警方法及裝置
- 基于kmeans的攻擊行為監(jiān)測(cè)方法及裝置
- 網(wǎng)絡(luò)安全訓(xùn)練中攻擊行為的評(píng)判方法和裝置
- 網(wǎng)絡(luò)攻擊行為檢測(cè)方法、裝置、計(jì)算機(jī)設(shè)備和系統(tǒng)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





