[發(fā)明專利]網(wǎng)絡(luò)安全訓(xùn)練中攻擊行為的評(píng)判方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202010954219.0 | 申請(qǐng)日: | 2020-09-11 |
| 公開(公告)號(hào): | CN112052245B | 公開(公告)日: | 2022-10-21 |
| 發(fā)明(設(shè)計(jì))人: | 邱菡;劉自勉;朱俊虎;周天陽(yáng);曾子懿;郭偉;李航天;陶禮靖;劉正 | 申請(qǐng)(專利權(quán))人: | 中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué) |
| 主分類號(hào): | G06F16/22 | 分類號(hào): | G06F16/22;G06F16/2458;G06Q50/20;G09B7/02;H04L9/40;G06F16/33;G06K9/62 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 張柳 |
| 地址: | 450001 河南省*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)安全 訓(xùn)練 攻擊行為 評(píng)判 方法 裝置 | ||
1.一種網(wǎng)絡(luò)安全訓(xùn)練中攻擊行為的評(píng)判方法,其特征在于,包括:
從網(wǎng)絡(luò)安全訓(xùn)練系統(tǒng)的訓(xùn)練場(chǎng)景采集訓(xùn)練數(shù)據(jù);其中,所述訓(xùn)練數(shù)據(jù)包括在安全訓(xùn)練過(guò)程對(duì)應(yīng)的日志數(shù)據(jù),流量數(shù)據(jù),主機(jī)狀態(tài)數(shù)據(jù)和結(jié)果數(shù)據(jù);
利用模式匹配和異常檢測(cè)方法從所述訓(xùn)練數(shù)據(jù)中識(shí)別得到所述安全訓(xùn)練過(guò)程中發(fā)生的攻擊行為;
針對(duì)所述安全訓(xùn)練過(guò)程對(duì)應(yīng)的訓(xùn)練報(bào)告所描述的每一項(xiàng)攻擊行為,若所述攻擊行為屬于識(shí)別得到的攻擊行為,確定所述攻擊行為的評(píng)判結(jié)果為完成行為;
針對(duì)所述安全訓(xùn)練過(guò)程對(duì)應(yīng)的訓(xùn)練報(bào)告所描述的每一項(xiàng)攻擊行為,若所述攻擊行為不屬于識(shí)別得到的攻擊行為,從所述訓(xùn)練數(shù)據(jù)中檢索得到所述攻擊行為的關(guān)聯(lián)數(shù)據(jù),并根據(jù)所述攻擊行為的關(guān)聯(lián)數(shù)據(jù)確定所述攻擊行為的評(píng)判結(jié)果;其中,評(píng)判結(jié)果包括完成行為和未完成行為;
所述從所述訓(xùn)練數(shù)據(jù)中檢索得到所述攻擊行為的關(guān)聯(lián)數(shù)據(jù),包括:確定受訓(xùn)者利用所述攻擊行為獲得對(duì)應(yīng)的結(jié)果數(shù)據(jù)的時(shí)間點(diǎn),并將所述時(shí)間點(diǎn)之前的預(yù)設(shè)時(shí)長(zhǎng)確定為檢索時(shí)間范圍;從所述訓(xùn)練數(shù)據(jù)中檢索得到每一項(xiàng)對(duì)應(yīng)的時(shí)間戳位于所述檢索時(shí)間范圍內(nèi)的訓(xùn)練數(shù)據(jù),并將檢索得到的訓(xùn)練數(shù)據(jù)作為所述攻擊行為的關(guān)聯(lián)數(shù)據(jù);
所述利用模式匹配和異常檢測(cè)方法從所述訓(xùn)練數(shù)據(jù)中識(shí)別得到所述安全訓(xùn)練過(guò)程中發(fā)生的攻擊行為,包括:利用預(yù)期攻擊行為的行為特征在所述訓(xùn)練數(shù)據(jù)中進(jìn)行模式匹配,并根據(jù)匹配結(jié)果識(shí)別得到所述安全訓(xùn)練過(guò)程中發(fā)生的預(yù)期攻擊行為;利用機(jī)器學(xué)習(xí)方法檢測(cè)所述訓(xùn)練數(shù)據(jù),得到所述安全訓(xùn)練過(guò)程中發(fā)生的非預(yù)期攻擊行為,獲得預(yù)期攻擊行為的行為特征的方法包括:根據(jù)所述訓(xùn)練場(chǎng)景的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),預(yù)設(shè)的所述訓(xùn)練場(chǎng)景的每一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)的節(jié)點(diǎn)漏洞,以及每?jī)蓚€(gè)漏洞之間的依賴關(guān)系,確定所述訓(xùn)練場(chǎng)景對(duì)應(yīng)的可選攻擊方法;獲取所述可選攻擊方法對(duì)應(yīng)的多種預(yù)設(shè)的備選行為特征;在所述訓(xùn)練場(chǎng)景中根據(jù)所述可選攻擊方法模擬執(zhí)行對(duì)應(yīng)的攻擊行為,并收集模擬執(zhí)行所述攻擊行為時(shí)的安全數(shù)據(jù);針對(duì)每一種備選行為特征,利用所述備選行為特征在所述安全數(shù)據(jù)中進(jìn)行模式匹配,若匹配成功,則確定所述攻擊行為是預(yù)期攻擊行為,并確定所述備選行為特征是所述預(yù)期攻擊行為的行為特征。
2.根據(jù)權(quán)利要求1所述的評(píng)判方法,其特征在于,所述從網(wǎng)絡(luò)安全訓(xùn)練系統(tǒng)的訓(xùn)練場(chǎng)景采集訓(xùn)練數(shù)據(jù),包括:
在安全訓(xùn)練過(guò)程中,實(shí)時(shí)從訓(xùn)練場(chǎng)景中采集訓(xùn)練數(shù)據(jù);
對(duì)采集到的所述訓(xùn)練數(shù)據(jù)進(jìn)行結(jié)構(gòu)化處理,得到結(jié)構(gòu)化訓(xùn)練數(shù)據(jù);
將所述結(jié)構(gòu)化訓(xùn)練數(shù)據(jù)存儲(chǔ)至分布式存儲(chǔ)系統(tǒng)中與所述結(jié)構(gòu)化訓(xùn)練數(shù)據(jù)所屬的數(shù)據(jù)主題對(duì)應(yīng)的物理分區(qū)。
3.根據(jù)權(quán)利要求1所述的評(píng)判方法,其特征在于,還包括:
在行為展示列表中展示每一項(xiàng)在所述訓(xùn)練報(bào)告中存在對(duì)應(yīng)的描述、且評(píng)判結(jié)果為完成行為的攻擊行為。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué),未經(jīng)中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202010954219.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種橡膠粉碎機(jī)
- 下一篇:一種提亮的背光源結(jié)構(gòu)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 一種預(yù)測(cè)網(wǎng)絡(luò)攻擊行為的方法及裝置
- 一種基于數(shù)據(jù)庫(kù)蜜罐的攻擊行為意圖分類方法及系統(tǒng)
- 用于網(wǎng)絡(luò)靶場(chǎng)的攻擊行為實(shí)時(shí)跟蹤分析方法
- 一種網(wǎng)絡(luò)安全探知方法及系統(tǒng)
- 一種攻擊行為檢測(cè)方法和裝置
- 一種網(wǎng)絡(luò)攻擊行為畫像方法
- 攻擊事件告警方法及裝置
- 基于kmeans的攻擊行為監(jiān)測(cè)方法及裝置
- 網(wǎng)絡(luò)安全訓(xùn)練中攻擊行為的評(píng)判方法和裝置
- 網(wǎng)絡(luò)攻擊行為檢測(cè)方法、裝置、計(jì)算機(jī)設(shè)備和系統(tǒng)
- 一種對(duì)空氣質(zhì)量數(shù)據(jù)進(jìn)行多級(jí)綜合評(píng)判的方法
- 地理信息建庫(kù)制圖數(shù)據(jù)的質(zhì)量評(píng)判方法、裝置及系統(tǒng)
- 一種面向Appium的Java測(cè)試代碼質(zhì)量評(píng)判方法
- 網(wǎng)站服務(wù)能力的評(píng)估方法及裝置
- 一種基于環(huán)境感知的駕駛技能考試評(píng)判設(shè)備、系統(tǒng)及方法
- 電力現(xiàn)貨市場(chǎng)的運(yùn)營(yíng)狀況評(píng)判方法及裝置
- 賬號(hào)信息管理方法、裝置及設(shè)備
- 一種文章表達(dá)呈現(xiàn)能力的評(píng)價(jià)方法
- 一種要圖計(jì)算機(jī)自動(dòng)評(píng)判方法
- 基于變權(quán)模糊綜合評(píng)判的北斗衛(wèi)星合格評(píng)判方法





