[發(fā)明專利]網(wǎng)絡(luò)攻擊源的檢測(cè)方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710201535.9 | 申請(qǐng)日: | 2017-03-29 |
| 公開(kāi)(公告)號(hào): | CN107104951B | 公開(kāi)(公告)日: | 2020-06-19 |
| 發(fā)明(設(shè)計(jì))人: | 王旭;馬先;劉世良;蘇蔚;李生帛;邵巍;楊莉莉;李楠芳;王有虎;金金;李暉;佟芳;張小博;秦浩;徐鐵軍 | 申請(qǐng)(專利權(quán))人: | 國(guó)家電網(wǎng)公司;國(guó)網(wǎng)青海省電力公司;國(guó)網(wǎng)青海省電力公司信息通信公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F16/21;G06F16/2458 |
| 代理公司: | 北京康信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11240 | 代理人: | 韓建偉;張永明 |
| 地址: | 100031 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 攻擊 檢測(cè) 方法 裝置 | ||
本發(fā)明公開(kāi)了一種網(wǎng)絡(luò)攻擊源的檢測(cè)方法和裝置。其中,該方法包括:采集網(wǎng)絡(luò)中的目標(biāo)數(shù)據(jù)源,其中,所述目標(biāo)數(shù)據(jù)源包括產(chǎn)生網(wǎng)絡(luò)攻擊的攻擊源;對(duì)所述目標(biāo)數(shù)據(jù)源中的數(shù)據(jù)進(jìn)行層級(jí)化的預(yù)處理操作;對(duì)經(jīng)過(guò)預(yù)處理操作后的數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘,建立數(shù)據(jù)模型庫(kù),其中,所述數(shù)據(jù)模型庫(kù)中包括對(duì)所述目標(biāo)數(shù)據(jù)源進(jìn)行分析之后得到的分析結(jié)果;根據(jù)所述分析結(jié)果確定所述攻擊源。本發(fā)明解決了相關(guān)技術(shù)中在發(fā)生網(wǎng)絡(luò)攻擊時(shí),確定網(wǎng)絡(luò)攻擊的源頭的效率低的技術(shù)問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)檢測(cè)領(lǐng)域,具體而言,涉及一種網(wǎng)絡(luò)攻擊源的檢測(cè)方法和裝置。
背景技術(shù)
在電網(wǎng)的信息化建設(shè)中,涉及多個(gè)業(yè)務(wù)系統(tǒng),業(yè)務(wù)系統(tǒng)的規(guī)模龐大而復(fù)雜,隨著信息化建設(shè)的不斷深入,網(wǎng)絡(luò)安全問(wèn)題也日益得到關(guān)注。目前在網(wǎng)絡(luò)安全方面,一般部署的是防火墻、IDS(入侵檢測(cè)系統(tǒng))等安全產(chǎn)品,不具有對(duì)網(wǎng)絡(luò)內(nèi)大量數(shù)據(jù)流進(jìn)行綜合、深度監(jiān)測(cè)的能力,但隨著網(wǎng)絡(luò)攻擊手段的不斷提升,攻擊方式在不斷變換,網(wǎng)絡(luò)中會(huì)存在大量攻擊數(shù)據(jù),現(xiàn)有的安全防護(hù)手段,不能有效確定這些攻擊的源頭,無(wú)法在出現(xiàn)網(wǎng)絡(luò)攻擊時(shí)提供可靠、有力的安全保障。
深度打擊網(wǎng)絡(luò)攻擊,保障信息安全迫在眉睫,大數(shù)據(jù)作為一個(gè)重要的生產(chǎn)因素已經(jīng)迅速發(fā)展為國(guó)家高度關(guān)注的重點(diǎn),在網(wǎng)絡(luò)攻擊日趨多樣化的現(xiàn)狀下,大數(shù)據(jù)分析已經(jīng)成為必然趨勢(shì),信息安全必然需要大數(shù)據(jù)的保駕護(hù)航。目前的網(wǎng)絡(luò)攻擊分析,安全事件追溯,只通過(guò)傳統(tǒng)的安全設(shè)備去追查難免出現(xiàn)信息孤島,信息缺失等情況。
針對(duì)上述的相關(guān)技術(shù)中在發(fā)生網(wǎng)絡(luò)攻擊時(shí),確定網(wǎng)絡(luò)攻擊的源頭的效率低的問(wèn)題,目前尚未提出有效的解決方案。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種網(wǎng)絡(luò)攻擊源的檢測(cè)方法和裝置,以至少解決相關(guān)技術(shù)中在發(fā)生網(wǎng)絡(luò)攻擊時(shí),確定網(wǎng)絡(luò)攻擊的源頭的效率低的技術(shù)問(wèn)題。
根據(jù)本發(fā)明實(shí)施例的一個(gè)方面,提供了一種網(wǎng)絡(luò)攻擊源的檢測(cè)方法,包括:采集網(wǎng)絡(luò)中的目標(biāo)數(shù)據(jù)源,其中,所述目標(biāo)數(shù)據(jù)源包括產(chǎn)生網(wǎng)絡(luò)攻擊的攻擊源;對(duì)所述目標(biāo)數(shù)據(jù)源中的數(shù)據(jù)進(jìn)行層級(jí)化的預(yù)處理操作;對(duì)經(jīng)過(guò)預(yù)處理操作后的數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘,建立數(shù)據(jù)模型庫(kù),其中,所述數(shù)據(jù)模型庫(kù)中包括對(duì)所述目標(biāo)數(shù)據(jù)源進(jìn)行分析之后得到的分析結(jié)果;根據(jù)所述分析結(jié)果確定所述攻擊源。
進(jìn)一步地,對(duì)經(jīng)過(guò)預(yù)處理操作后的數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘,建立數(shù)據(jù)模型庫(kù)包括:通過(guò)數(shù)據(jù)挖掘技術(shù),得到所述預(yù)處理操作后的數(shù)據(jù)的特征信息、關(guān)聯(lián)信息以及模式信息;根據(jù)所述特征信息、所述關(guān)聯(lián)信息以及所述模式信息建立所述數(shù)據(jù)模型庫(kù)。
進(jìn)一步地,在根據(jù)所述特征信息、關(guān)聯(lián)信息以及模式信息建立所述數(shù)據(jù)模型庫(kù)之后,所述方法還包括:根據(jù)輸入的算法參數(shù),調(diào)用所述數(shù)據(jù)模型庫(kù)中存儲(chǔ)的目標(biāo)數(shù)據(jù);通過(guò)調(diào)用的所述目標(biāo)數(shù)據(jù),建立模型評(píng)估體系,其中,所述模型評(píng)估體系用于對(duì)產(chǎn)生網(wǎng)絡(luò)攻擊的攻擊源進(jìn)行評(píng)估,得到評(píng)估參數(shù);根據(jù)所述分析結(jié)果確定所述攻擊源包括:基于所述數(shù)據(jù)模型庫(kù)中的各項(xiàng)數(shù)據(jù)的模式及特征,確定所述數(shù)據(jù)模型庫(kù)中的各項(xiàng)數(shù)據(jù)的信息變化;根據(jù)所述數(shù)據(jù)模型庫(kù)中的各項(xiàng)數(shù)據(jù)的信息變化和所述評(píng)估參數(shù),確定所述攻擊源。
進(jìn)一步地,對(duì)所述目標(biāo)數(shù)據(jù)源進(jìn)行層級(jí)化的預(yù)處理操作包括:利用目標(biāo)技術(shù)對(duì)所述目標(biāo)數(shù)據(jù)源進(jìn)行層級(jí)化的預(yù)處理操作,其中,所述目標(biāo)技術(shù)包括以下至少一種:數(shù)據(jù)切片技術(shù)、數(shù)據(jù)分類技術(shù)、數(shù)據(jù)聚合技術(shù)以及數(shù)據(jù)索引標(biāo)記技術(shù),所述預(yù)處理操作包括下述至少之一:聚合操作、重組操作、清洗操作、提取操作、管理操作以及切分操作。
根據(jù)本發(fā)明實(shí)施例的另一方面,還提供了一種存儲(chǔ)介質(zhì),所述存儲(chǔ)介質(zhì)包括存儲(chǔ)的程序,其中,所述程序執(zhí)行上述實(shí)施例中任意一項(xiàng)所述的網(wǎng)絡(luò)攻擊源的檢測(cè)方法。
根據(jù)本發(fā)明實(shí)施例的另一方面,還提供了一種處理器,所述處理器用于運(yùn)行程序,其中,所述程序運(yùn)行時(shí)執(zhí)行上述實(shí)施例中任意一項(xiàng)所述的網(wǎng)絡(luò)攻擊源的檢測(cè)方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)家電網(wǎng)公司;國(guó)網(wǎng)青海省電力公司;國(guó)網(wǎng)青海省電力公司信息通信公司,未經(jīng)國(guó)家電網(wǎng)公司;國(guó)網(wǎng)青海省電力公司;國(guó)網(wǎng)青海省電力公司信息通信公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710201535.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





