[發明專利]一種基于軟件缺陷及網絡攻擊關系挖掘的攻擊預警方法無效
| 申請號: | 200810232685.7 | 申請日: | 2008-12-18 |
| 公開(公告)號: | CN101442412A | 公開(公告)日: | 2009-05-27 |
| 發明(設計)人: | 宋擒豹;田若思;趙龍 | 申請(專利權)人: | 西安交通大學 |
| 主分類號: | H04L9/36 | 分類號: | H04L9/36;G06F21/02 |
| 代理公司: | 西安通大專利代理有限責任公司 | 代理人: | 張震國 |
| 地址: | 710049*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 軟件 缺陷 網絡 攻擊 關系 挖掘 預警 方法 | ||
1.一種基于軟件缺陷及網絡攻擊關系挖掘的攻擊預警方法,其特征在于,包括:
對基于規則的缺陷序列進行靜態分析和檢測的缺陷檢測子系統;
利用缺陷植入技術對缺陷序列和網絡攻擊的關系進行挖掘并記錄的特征缺陷序列庫子系統;
將檢測出的目標軟件的缺陷序列和特征缺陷序列庫中的記錄相匹配,發出攻擊預警報告的攻擊預警判定子系統;
其攻擊預警過程如下:
1)首先利用缺陷檢測子系統掃描軟件漏洞和缺陷,并且記錄掃描結果,輸出缺陷號和缺陷名稱以及簡單的描述,以供特征缺陷序列庫子系統匹配;
2)特征缺陷序列庫子系統抽取軟件缺陷特征,采用了缺陷植入的方法,通過攻擊模擬實驗挖掘缺陷特征與攻擊模式的關聯關系,每條記錄包含缺陷序列和對應的網絡攻擊兩部分,構建出特征缺陷序列庫,特征缺陷序列庫支持多維匹配;
3)然后將掃描的缺陷文件送入攻擊預警判定子系統,與特征缺陷序列庫中的記錄進行匹配;
4)如果掃描出的缺陷序列在攻擊預警判定子系統中單維匹配成功,則通過攻擊預警判定子系統輸出軟件的缺陷信息,及該缺陷對應的潛在攻擊模式,否則說明單個缺陷出現不會引起攻擊,繼續進行多維匹配。
2.如權利要求1所述的基于軟件缺陷及網絡攻擊關系挖掘的攻擊預警方法,其特征在于:所說的基于規則的缺陷檢測子系統和攻擊預警判定子系統協同工作,兩個子系統都是基于美國缺陷標準工業庫Common?Weakness?Enumeration設計,并實現數據交互。
3.如權利要求1所述的基于軟件缺陷及網絡攻擊關系挖掘的攻擊預警方法,其特征在于:所說的攻擊預警判定子系統,支持特征缺陷序列庫多維匹配,即可以發現多個缺陷特征同時存在時對應的攻擊模式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安交通大學,未經西安交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810232685.7/1.html,轉載請聲明來源鉆瓜專利網。





