[發(fā)明專利]通信網(wǎng)惡意代碼攻擊效果評估方法無效
| 申請?zhí)枺?/td> | 201110106022.2 | 申請日: | 2011-04-22 |
| 公開(公告)號: | CN102137115A | 公開(公告)日: | 2011-07-27 |
| 發(fā)明(設(shè)計)人: | 王汝傳;戴秋玉;李鵬;張登銀;張偉;肖甫 | 申請(專利權(quán))人: | 南京郵電大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 32200 | 代理人: | 葉連生 |
| 地址: | 210003 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 通信網(wǎng) 惡意代碼 攻擊 效果 評估 方法 | ||
1.一種通信網(wǎng)惡意代碼攻擊效果評估方法,其特征在于該方法具體如下:
1)攻擊效果定性評估:依據(jù)分級規(guī)則,將惡意代碼攻擊行為按照其對受害主機與受害網(wǎng)絡(luò)的危害程度分級,破壞等級分別為監(jiān)控、竊取、系統(tǒng)破壞、局域網(wǎng)絡(luò)攻擊和大規(guī)模網(wǎng)絡(luò)攻擊;根據(jù)提出的預(yù)估算法分析攻擊策略,預(yù)估攻擊策略的潛在攻擊能力,并與所制定的攻擊等級進(jìn)行匹配,確定攻擊策略可達(dá)到的攻擊等級,以此實現(xiàn)對惡意代碼攻擊效果的定性評估;
2)攻擊效果定量評估:首先對常見的網(wǎng)絡(luò)攻擊行為進(jìn)行了統(tǒng)計研究,并將其分為獲取信息類攻擊、篡改信息類攻擊、利用服務(wù)類攻擊、拒絕服務(wù)類攻擊和獲取權(quán)限類攻擊五類;然后通過分析各類攻擊的特點、目標(biāo)等得到用于詳細(xì)描述各類攻擊特性的指標(biāo);結(jié)合攻擊者的意圖,進(jìn)一步確定各指標(biāo)對攻擊破壞效果期望值的貢獻(xiàn)程度,也即指標(biāo)權(quán)重;最后,利用數(shù)學(xué)的方法對攻擊反饋的指標(biāo)值進(jìn)行歸一化處理以及綜合計算,得到量化的攻擊效果評估值。
2.根據(jù)權(quán)利要求1所述的通信網(wǎng)惡意代碼攻擊效果評估方法,其特征在于所述攻擊效果定性評估的具體步驟如下:
①設(shè)置一個標(biāo)記變量并設(shè)初值為0;
②遍歷某一攻擊方案中每一個原子攻擊的后果集;
③匹配分級策略中的攻擊等級,若發(fā)現(xiàn)高等級的破壞效果,則修改標(biāo)記變量為該攻擊等級;否則返回②;
④遍歷完所有原子攻擊,得到攻擊效果預(yù)估等級。
3.根據(jù)權(quán)利要求1所述的通信網(wǎng)惡意代碼攻擊效果評估方法,其特征在于所述攻擊效果定量評估的具體步驟如下:
①選取評估指標(biāo)——根據(jù)攻擊所屬類別從指標(biāo)體系庫中選取合適的指標(biāo),
②確定指標(biāo)權(quán)重——使用Delphi法確定各指標(biāo)的權(quán)重,
③采集反饋數(shù)據(jù)——從搜集到的目標(biāo)信息以及反饋的攻擊日志中分析出攻擊前后的指標(biāo)值,
④計算攻擊效果綜合值——包括兩個步驟:一是將測試指標(biāo)歸一化,二是計算綜合評估結(jié)果值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110106022.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





