[發(fā)明專利]一種基于軟件缺陷及網(wǎng)絡(luò)攻擊關(guān)系挖掘的攻擊預(yù)警方法無效
| 申請?zhí)枺?/td> | 200810232685.7 | 申請日: | 2008-12-18 |
| 公開(公告)號: | CN101442412A | 公開(公告)日: | 2009-05-27 |
| 發(fā)明(設(shè)計(jì))人: | 宋擒豹;田若思;趙龍 | 申請(專利權(quán))人: | 西安交通大學(xué) |
| 主分類號: | H04L9/36 | 分類號: | H04L9/36;G06F21/02 |
| 代理公司: | 西安通大專利代理有限責(zé)任公司 | 代理人: | 張震國 |
| 地址: | 710049*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 軟件 缺陷 網(wǎng)絡(luò) 攻擊 關(guān)系 挖掘 預(yù)警 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明屬于軟件漏洞檢測及網(wǎng)絡(luò)安全領(lǐng)域,具體設(shè)計(jì)一種基于軟件缺陷及網(wǎng)絡(luò)攻擊關(guān)系挖掘的攻擊預(yù)警方法。
背景技術(shù)
隨著軟件產(chǎn)業(yè)的不斷發(fā)展,軟件缺陷和漏洞已經(jīng)逐漸受到業(yè)界的關(guān)注,特別是伴隨著互聯(lián)網(wǎng)的普及和蓬勃發(fā)展,出現(xiàn)了大量黑客攻擊和安全性問題,使網(wǎng)絡(luò)應(yīng)用程序和軟件的安全質(zhì)量受到了嚴(yán)峻的考驗(yàn)。目前,提供軟件安全性保障主要采取了兩種技術(shù)方法。一種是基于代碼的軟件缺陷和漏洞檢測方法,一種是基于攻擊模式的入侵檢測方法。
基于代碼的軟件缺陷和漏洞檢測方法,已廣泛運(yùn)用在軟件開發(fā)過程中,自動(dòng)化檢測工具的應(yīng)用更是大大提高了檢測軟件缺陷和漏洞的效率,Jeffery?S.Foster提出一種基于類型限定符分析(Type?Qualifier?Analysis)的靜態(tài)缺陷檢測方法(Jeffrey?S.Foster,Type?Qualifiers:Lightweight?Specifications?to?Improve?Software?Quality,Ph.D.thesis,University?of?California,Berkeley,December2002),這種半自動(dòng)靜態(tài)掃描軟件漏洞的方法,需要軟件開發(fā)人員為源程序添加類型限制符,通過靜態(tài)掃描分析檢測軟件漏洞,此方法對特定的軟件漏洞檢測效果比較好,但是可檢測的漏洞類型比較少,并且誤報(bào)率比較高;Gary?McGraw等人提出了基于缺陷函數(shù)庫匹配的靜態(tài)代碼掃描分析方法(John?Viega,J.T.Bloch,Tadayoshi?Kohno,Gary?McGraw.ITS4:A?StaticVulnerability?Scanner?for?C?and?C++Code.http://www.rstcorp.com),實(shí)現(xiàn)了全自動(dòng)的軟件缺陷掃描,但受到缺陷函數(shù)庫規(guī)模的限制,這種方法可以檢測的漏洞類型比較有限,不能勝任復(fù)雜的網(wǎng)絡(luò)應(yīng)用程序安全檢測;Moohun?Lee等人提出了一種基于規(guī)則的軟件缺陷檢測方法(Moohun?Lee,Sunghoon?Cho,Changbok?Jang,Heeyong?Park,Eui?in?Choi,A?Rule-based?Security?Auditing?Tool?for?Software?Vulnerability?Detection,2006International?Conference?on?Hybrid?Information?Technology.),引入了軟件缺陷規(guī)則的概念,這種基于缺陷規(guī)則庫靜態(tài)檢測技術(shù)具有良好的擴(kuò)展性,通過更新缺陷規(guī)則庫,可以檢測出新近出現(xiàn)的軟件缺陷,有比較好的應(yīng)用前景。
入侵檢測方法主要應(yīng)用在網(wǎng)絡(luò)應(yīng)用程序的安全性檢測方面,Koral?Ilgun等提出了一種基于規(guī)則的入侵檢測方法(Koral?Ilgun,Richard?A.Kemmerer,F(xiàn)ellow,IEEE,and?Phillip?A.Porras,State?Transition?Analysis:A?Rule-Based?Intrusion?Detection?Approach,IEEE?TRANSACTIONS?ON?SOFTWARE?ENGINEERING,VOL.21,NO.3,MARCH?1995),此方法建立了基于狀態(tài)圖模型,通過軟件狀態(tài)躍遷變化發(fā)現(xiàn)入侵攻擊,對特定攻擊的捕獲具有良好的效果,并且基于規(guī)則發(fā)現(xiàn)攻擊模式,系統(tǒng)具備一定擴(kuò)展性,但僅關(guān)注了軟件狀態(tài)變化,沒有涉及軟件自身缺陷和攻擊模式關(guān)系;Michael?Gegick等提出了一種通過檢測入侵攻擊查找缺陷的方法(Matching?Attack?Patterns?to?Security?Vulnerabilities?in?Software-Intensive?System?Designs,Michael?Gegick,Laurie?Williams,Michael?Gegick,Laurie?Williams,ICSE-SESS’05,May?15-16,2005,St.Louis,Missouri,USA.),但未提出軟件缺陷和攻擊模式庫(AttackPattern?Base)的概念,并且沒有建立兩者之間對應(yīng)關(guān)系,僅僅提出了一種輔助查找缺陷的方法。
目前,以上的兩大類方法都在保障軟件安全方面發(fā)揮著重要的作用,然而基于代碼的軟件缺陷和漏洞檢測方法,主要檢測軟件源程序,并不關(guān)心環(huán)境變量的影響,分析的結(jié)果不能全面應(yīng)對真實(shí)的網(wǎng)絡(luò)攻擊;而基于攻擊模式的入侵檢測方法只能檢測出入侵攻擊的類型,卻不能為軟件開發(fā)者提供建設(shè)性的軟件缺陷修補(bǔ)意見,很難從實(shí)質(zhì)上改善軟件安全質(zhì)量。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安交通大學(xué),未經(jīng)西安交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810232685.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動(dòng)態(tài)惡意軟件分析來擴(kuò)展惡意軟件的動(dòng)態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗(yàn)軟件的裝置與方法
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





