[發明專利]一種內部網絡的安全度量方法和裝置有效
| 申請號: | 201710301082.7 | 申請日: | 2017-05-02 |
| 公開(公告)號: | CN106941502B | 公開(公告)日: | 2020-10-20 |
| 發明(設計)人: | 薛靜鋒;單純;肖娜;蔣本富;關放 | 申請(專利權)人: | 北京理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市隆安律師事務所 11323 | 代理人: | 權鮮枝;何立春 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 內部 網絡 安全 度量 方法 裝置 | ||
1.一種內部網絡的安全度量方法,其特征在于,所述方法包括:
對于目標內部網絡,生成從初始節點到目標節點的原始攻擊圖;
根據監測目標內部網絡獲得的攻擊證據的時序差分關系,對所述原始攻擊圖進行剪枝處理,獲得簡化后的攻擊圖;
對簡化后的攻擊圖進行鍵值對劃分,對鍵值對進行概率計算,得到概率攻擊圖;
在所述概率攻擊圖中計算目標節點的累積可達概率值,并將該概率值作為目標內部網絡的安全度量參數輸出;
所述根據監測目標內部網絡獲得的攻擊證據的時序差分關系,對所述原始攻擊圖進行剪枝處理,獲得簡化后的攻擊圖,包括:
對于原始攻擊圖中的每一條攻擊路徑,得到其攻擊動作觸發的攻擊證據時序差分關系,并與根據監測目標內部網絡獲得的攻擊證據的時序差分關系進行對比,如果匹配則保留該路徑,否則刪除該路徑;
所述對鍵值對進行概率計算包括:計算攻擊動作的發生概率以及計算攻擊動作的成功概率;
其中,每個鍵值對包括:第一資源狀態節點、攻擊動作節點和第二資源狀態節點;
所述在所述概率攻擊圖中計算目標節點的累積可達概率,包括:
在概率攻擊圖中,對于指向同一節點的有向邊的關系進行判斷,如果為“與”關系,則該節點的概率為前節點的概率乘積,如果為“或”關系,則該節點的概率為前節點概率中的最大概率;
如此依次計算,得到目標節點的累積可達概率。
2.如權利要求1所述的方法,其特征在于,所述對于目標內部網絡,生成從初始節點到目標節點的原始攻擊圖包括:
對目標內部網絡進行漏洞掃描,得到目標內部網絡中所有主機的漏洞信息以及目標內部網絡的拓撲結構信息,將監測到的目標內部網絡中的第一個攻擊證據節點作為初始節點,將目標網絡中的核心資源節點作為目標節點,利用攻擊圖生成算法生成從初始節點到目標節點的原始攻擊圖。
3.如權利要求1所述的方法,其特征在于,
所述對簡化后的攻擊圖進行鍵值對劃分包括:在簡化后的攻擊圖中,對于每條攻擊路徑從初始節點開始進行鍵值對劃分,直到目標節點。
4.一種內部網絡的安全度量裝置,其特征在于,所述裝置包括:
原始攻擊圖生成單元,用于對于目標內部網絡,生成從初始節點到目標節點的原始攻擊圖;
攻擊圖簡化單元,用于根據監測目標內部網絡獲得的攻擊證據的時序差分關系,對所述原始攻擊圖進行剪枝處理,獲得簡化后的攻擊圖;
概率攻擊圖生成單元,對簡化后的攻擊圖進行鍵值對劃分,對鍵值對進行概率計算,得到概率攻擊圖;
安全度量參數計算單元,用于在所述概率攻擊圖中計算目標節點的累積可達概率值,并將該概率值作為目標內部網絡的安全度量參數輸出;
所述攻擊圖簡化單元,用于對于原始攻擊圖中的每一條攻擊路徑,得到其攻擊動作觸發的攻擊證據時序差分關系,并與根據監測目標內部網絡獲得的攻擊證據的時序差分關系進行對比,如果匹配則保留該路徑,否則刪除該路徑;
所述概率攻擊圖生成單元,用于用戶計算每個鍵值對的概率,具體計算攻擊動作的發生概率以及計算攻擊動作的成功概率;其中,每個鍵值對包括:第一資源狀態節點、攻擊動作節點和第二資源狀態節點;
所述安全度量參數計算單元,用于在概率攻擊圖中,對于指向同一節點的有向邊的關系進行判斷,如果為“與”關系,則該節點的概率為前節點的概率乘積,如果為“或”關系,則該節點的概率為前節點概率中的最大概率;如此依次計算,得到目標節點的累積可達概率。
5.如權利要求4所述的裝置,其特征在于,
所述原始攻擊圖生成單元,用于對目標內部網絡進行漏洞掃描,得到目標內部網絡中所有主機的漏洞信息以及目標內部網絡的拓撲結構信息,將監測到的目標內部網絡中的第一個攻擊證據節點作為初始節點,將目標網絡中的核心資源節點作為目標節點,利用攻擊圖生成算法生成從初始節點到目標節點的原始攻擊圖。
6.如權利要求4所述的裝置,其特征在于,
所述概率攻擊圖生成單元,用于在簡化后的攻擊圖中,對于每條攻擊路徑從初始節點開始進行鍵值對劃分,直到目標節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京理工大學,未經北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710301082.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高濃度有機廢水處理系統
- 下一篇:車載式中水回用系統





