日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于漏洞關(guān)聯(lián)性分析的網(wǎng)絡(luò)系統(tǒng)主動(dòng)防御方法在審

專利信息
申請(qǐng)?zhí)枺?/td> 201710451652.0 申請(qǐng)日: 2017-06-15
公開(公告)號(hào): CN107196955A 公開(公告)日: 2017-09-22
發(fā)明(設(shè)計(jì))人: 鄒文澤;張皓;張欣 申請(qǐng)(專利權(quán))人: 北京理工大學(xué)
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 100081 *** 國(guó)省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 基于 漏洞 關(guān)聯(lián)性 分析 網(wǎng)絡(luò) 系統(tǒng) 主動(dòng) 防御 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及一種基于漏洞關(guān)聯(lián)性的網(wǎng)絡(luò)系統(tǒng)主動(dòng)防御方法,屬于信息安全技術(shù)領(lǐng)域。

背景技術(shù)

網(wǎng)絡(luò)網(wǎng)絡(luò)系統(tǒng)最大的威脅就是計(jì)算機(jī)安全漏洞,安全漏洞會(huì)存在于軟硬件的各個(gè)環(huán)節(jié),包括系統(tǒng)的設(shè)計(jì)實(shí)現(xiàn)、運(yùn)行管理、用戶的不當(dāng)操作或系統(tǒng)故障,沒有任何一個(gè)網(wǎng)絡(luò)系統(tǒng)可以完全消除漏洞。所以,針對(duì)漏洞的研究,不僅要著力于已知漏洞的特點(diǎn),更要重視漏洞之間存在的關(guān)聯(lián)性。實(shí)踐表明,漏洞之間往往是有聯(lián)系的,孤立的漏洞也許不能給系統(tǒng)帶來致命的打擊,但是如果網(wǎng)絡(luò)黑客利用其彼此之間的關(guān)聯(lián),展開二級(jí)甚至多級(jí)攻擊,會(huì)給網(wǎng)絡(luò)系統(tǒng)帶來巨大的危害。這種攻擊隱蔽性強(qiáng),而且成功的概率很高。

傳統(tǒng)的漏洞評(píng)估比較看重孤立漏洞對(duì)系統(tǒng)的危害,認(rèn)為危害程度越大的漏洞需要修復(fù)的優(yōu)先級(jí)越高,對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的評(píng)估也僅僅是把存在的所有漏洞風(fēng)險(xiǎn)性相加,并沒有合理地分析不同安全漏洞之間的關(guān)聯(lián)性。而實(shí)際上,真實(shí)的網(wǎng)絡(luò)攻擊中,攻擊者在發(fā)動(dòng)攻擊之初往往并不具備很高的權(quán)限,無法直接利用攻擊復(fù)雜度較高的安全漏洞,一般情況下攻擊者通過相對(duì)“微小”的漏洞逐步提高自己的特權(quán),最后達(dá)到攻擊目的。

網(wǎng)絡(luò)攻擊圖是指計(jì)算機(jī)網(wǎng)絡(luò)中有可能會(huì)產(chǎn)生的攻擊滲透場(chǎng)景的集合,其研究與考察的對(duì)象不只是單一孤立的漏洞對(duì)系統(tǒng)的影響,而更多的是攻擊者利用一個(gè)或多個(gè)漏洞不斷得到特權(quán)的提升或轉(zhuǎn)移,從而使攻擊行為不斷滲透到整個(gè)系統(tǒng),達(dá)到最終攻擊目的。

自攻擊圖的概念產(chǎn)生以來,研究者們?cè)诠魣D的自動(dòng)創(chuàng)建上花費(fèi)了很多力氣,最早被提出的是基于全局狀態(tài)的轉(zhuǎn)換模式來生成狀態(tài)攻擊圖,在這類圖中,節(jié)點(diǎn)表示網(wǎng)絡(luò)和攻擊者的當(dāng)前狀態(tài),而有向邊表示完成攻擊引起的狀態(tài)變化。狀態(tài)攻擊圖一般由枚舉法生成,它包含了網(wǎng)絡(luò)中所有可能出現(xiàn)的攻擊路徑,便于研究者分析不同攻擊路徑之間的區(qū)別,但這也帶來了隨著網(wǎng)絡(luò)規(guī)模增大引起的狀態(tài)爆炸問題。后來由于單調(diào)性假設(shè)的引入,研究者更多地開始關(guān)注基于屬性的攻擊圖生成即屬性攻擊圖。屬性攻擊圖中的節(jié)點(diǎn)表示系統(tǒng)屬性或原子攻擊,而邊表示節(jié)點(diǎn)之間的因果關(guān)系。屬性攻擊圖解決大規(guī)模網(wǎng)絡(luò)數(shù)據(jù)下狀態(tài)爆炸的問題,但也存在一些缺點(diǎn),比如攻擊路徑中的環(huán)形路徑的產(chǎn)生、攻擊路徑比較隱蔽等。

統(tǒng)計(jì)結(jié)果表明,約80%的漏洞與攻擊者特權(quán)提升有關(guān),實(shí)際中權(quán)限提升往往是攻擊者利用某一漏洞的主要目的。在攻擊圖的生成過程中,攻擊者對(duì)某一個(gè)漏洞的利用對(duì)自身權(quán)限產(chǎn)生的變化應(yīng)該體現(xiàn)在攻擊路徑上,然而以往的攻擊圖研究多采取枚舉的方式自動(dòng)生成,沒有以明確的攻擊者特權(quán)變化為前提,存在著系統(tǒng)空間耗費(fèi)過大、網(wǎng)絡(luò)爆炸等問題;在基于屬性的攻擊圖生成研究中,又存在需要人工手動(dòng)標(biāo)注漏洞前后關(guān)聯(lián)關(guān)系或漏洞分類結(jié)果不準(zhǔn)確等問題,使得算法的實(shí)施較為復(fù)雜或者生成結(jié)果不準(zhǔn)確,限制了各類攻擊圖生成工具的實(shí)用性。

在攻擊路徑的挖掘與攻擊圖的生成過程中,攻擊者想要達(dá)到某一個(gè)目的不一定只有一條攻擊路徑,很多時(shí)候都會(huì)有很多種選擇。理論上來說,網(wǎng)絡(luò)管理員理應(yīng)當(dāng)去修復(fù)系統(tǒng)中出現(xiàn)的所有安全漏洞,但有時(shí)由于網(wǎng)絡(luò)資源或者時(shí)長(zhǎng)的限制,難以對(duì)系統(tǒng)中的漏洞逐一修復(fù),所以有必要去對(duì)漏洞修復(fù)的緊急程度進(jìn)行排序,找到最迫切需要修復(fù)的漏洞。

發(fā)明內(nèi)容

本發(fā)明的目的是提出一種基于漏洞關(guān)聯(lián)性的網(wǎng)絡(luò)系統(tǒng)主動(dòng)防御方法。本發(fā)明通過對(duì)網(wǎng)絡(luò)系統(tǒng)中漏洞之間的關(guān)系進(jìn)行最優(yōu)攻擊路徑的挖掘,并結(jié)合系統(tǒng)當(dāng)前存在的攻擊者與漏洞的可用性評(píng)分、影響性評(píng)分等多個(gè)屬性來對(duì)漏洞的修復(fù)緊急程度進(jìn)行排序,從而制定主動(dòng)防御策略。

本發(fā)明的目的是通過以下技術(shù)方案實(shí)現(xiàn)的。

本發(fā)明的目的是提出一種基于漏洞關(guān)聯(lián)性的網(wǎng)絡(luò)系統(tǒng)主動(dòng)防御方法,具體操作為:

步驟一、構(gòu)建一個(gè)漏洞數(shù)據(jù)庫,收集漏洞記錄。

選取國(guó)家漏洞數(shù)據(jù)庫(National Vulnerability Database,NVD)作為數(shù)據(jù)源,構(gòu)建一個(gè)漏洞數(shù)據(jù)庫。

所述漏洞數(shù)據(jù)庫包括:通用漏洞(Common Vulnerabilities and Exposures,CVE)編號(hào)、通用漏洞評(píng)分系統(tǒng)(Common Vulnerability Scoring System,CVSS)評(píng)分、是否需要網(wǎng)絡(luò)、獲取容易程度、是否需要認(rèn)證、機(jī)密性影響、完整性影響、可用性影響、可用性評(píng)分、影響性評(píng)分、漏洞描述、前提特權(quán)集、結(jié)果特權(quán)集。

其中,通用漏洞CVE編號(hào)、通用漏洞評(píng)分系統(tǒng)CVSS評(píng)分、是否需要網(wǎng)絡(luò)、獲取容易程度、是否需要認(rèn)證、機(jī)密性影響、完整性影響、可用性影響、可用性評(píng)分、影響性評(píng)分、漏洞描述字段是通過國(guó)家漏洞數(shù)據(jù)庫直接獲取。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京理工大學(xué),未經(jīng)北京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710451652.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产97在线播放| 91精品福利观看| 91夜夜夜| 视频一区二区中文字幕| 国产69精品久久久久男男系列| 狠狠躁夜夜躁| 国产第一区在线观看| 97午夜视频| 国产伦精品一区二区三区免费迷| 国产91视频一区二区| 国内自拍偷拍一区| 国产一级片网站| 国产69精品久久久久孕妇不能看| 97人人澡人人添人人爽超碰| 久久国产精品广西柳州门| 国产精品黑色丝袜的老师| 午夜影皖精品av在线播放| 国产精品自产拍在线观看蜜| 91国产在线看| 精品无人国产偷自产在线| 午夜电影一区二区三区| 91精品一区在线观看| 日韩精品中文字幕一区二区三区| 少妇久久免费视频| 日韩午夜电影院| 日本一区二区三区免费在线| 一区二区三区毛片| 国产精品不卡一区二区三区| 国产激情二区| 午夜私人影院在线观看| 久久久久久久国产| 欧美一区二区三区在线免费观看 | 91免费国产视频| 91精品久久久久久| 中文字幕欧美日韩一区| 久久国产精品-国产精品| 在线精品视频一区| 久久99精品久久久久国产越南| 亚洲欧美国产精品一区二区| 国产在线精品一区| 欧美一区二区三区久久| 欧美国产精品久久| 88国产精品欧美一区二区三区三| 国产精品综合在线| 亚洲四区在线观看| 一区二区三区香蕉视频| 福利电影一区二区三区| 亚欧精品在线观看| 狠狠躁日日躁狂躁夜夜躁av | 国产大学生呻吟对白精彩在线| 夜夜夜夜曰天天天天拍国产| 欧美日韩国产精品一区二区| 欧美高清xxxxx| 欧美一区二区三区中文字幕| 亚洲高清国产精品| 国产91视频一区| 91夜夜夜| 亚洲国产精品网站| 国产精品一区二区av麻豆| 欧美日韩高清一区二区| 国内偷拍一区| 91精品国产九九九久久久亚洲| 日韩久久精品一区二区三区| 国产视频一区二区视频| 亚洲精品乱码久久久久久按摩| 欧美一区二区三区久久综合| 国产精品麻豆自拍| 日韩精品免费一区二区夜夜嗨| 二区三区视频| 欧美一区二区三区艳史| 欧美一区二区三区在线视频播放| 亚洲精品人| 亚洲伊人久久影院| 欧美精品免费视频| 精品国产九九| 在线中文字幕一区| 日韩av中文字幕一区二区| 亚洲国产精品一区在线观看| 国产精品久久久久久久久久久久久久久久久久| 国产一区二区视频免费在线观看| 国产一区免费播放| 亚洲精品久久久久中文字幕欢迎你| 亚洲欧美一卡| 强制中出し~大桥未久10在线播放| 中文字幕一二三四五区| 超碰97国产精品人人cao| 久久久999精品视频| 国产日韩一区在线| 欧美在线视频一二三区| 日韩一区二区三区福利视频| 久久第一区| 亚洲伊人久久影院| 午夜亚洲国产理论片一二三四| 日韩av视屏在线观看| 色婷婷久久一区二区三区麻豆| 欧美在线视频精品| 日韩欧美多p乱免费视频| 午夜影院色| 国产精品午夜一区二区| 国产高清一区在线观看| 中文在线√天堂| 久久激情图片| 久久综合伊人77777麻豆| 精品国产一区二区三区免费 | 97人人模人人爽人人喊38tv| 狠狠色噜噜狠狠狠狠米奇7777| 93久久精品日日躁夜夜躁欧美| 欧美在线观看视频一区二区三区| 色综合久久88| 日韩欧美一区二区在线视频| 一区二区久久精品66国产精品| 亚洲欧洲日韩在线| 久久一二区| 肥大bbwbbwbbw高潮| 国产精品1区2区| 国产91一区二区在线观看| 视频二区狠狠色视频| 国产97久久| xx性欧美hd| 91一区二区在线观看| 中文乱码字幕永久永久电影| 色噜噜狠狠色综合久| 精品久久久久久中文字幕| 在线视频国产一区二区| 精品国产二区三区| 欧美日韩亚洲国产一区| 国产麻豆精品一区二区| 日日噜噜夜夜狠狠| 欧美日韩九区| 欧美乱码精品一区二区| 一区二区在线精品| 激情久久影院| 午夜激情在线| 日本中文字幕一区| 一本色道久久综合亚洲精品浪潮| 性欧美激情日韩精品七区| 高清国产一区二区三区| 久久青草欧美一区二区三区| 欧美日韩九区| av国产精品毛片一区二区小说| 国产在线播放一区二区| 中文字幕在线一区二区三区 | 91福利视频免费观看| 99久久精品免费看国产免费粉嫩| 精品久久二区| 欧美精品日韩精品| 国产日韩精品一区二区| 国产v亚洲v日韩v欧美v片| 日韩午夜三级| 一区二区在线精品| 国产一区网址| 亚洲乱强伦| 日韩午夜毛片| 欧美精品国产精品| 日本五十熟hd丰满| 国产电影一区二区三区下载| 国产精品久久免费视频| 少妇bbwbbwbbw高潮| 一区二区精品久久| 国产1区2| 午夜国产一区二区三区| 少妇久久免费视频| 91精品一区二区中文字幕| 午夜影院5分钟| 中文字幕日本精品一区二区三区| 国产精品久久久久免费a∨大胸| 欧美老肥婆性猛交视频| 亚洲神马久久| 69精品久久| 亚洲欧洲日本在线观看| 久久99精品国产麻豆婷婷| 午夜av男人的天堂| 国产91麻豆视频| 久久99精品一区二区三区| 狠狠色丁香久久婷婷综合_中| 久久亚洲精品国产日韩高潮| 欧美xxxxxhd| 亚洲欧美日韩一级| 亚洲欧美国产精品一区二区| 欧美日韩九区| 久久激情网站| 国产一区二三| 精品国产二区三区| 国产精品视频久久| 欧美一区二区三区黄| 欧美日韩卡一卡二| 欧美一区二区三区免费在线观看| 欧美激情精品一区| 国产女人与拘做受免费视频| 天天干狠狠插| 麻豆视频免费播放| 性生交大片免费看潘金莲| 国产女性无套免费看网站| 日韩精品一区二区三区在线| 久久精品综合| 久久国产这里只有精品| 日韩午夜三级| 91avpro| 国产69精品久久久久777糖心| 久久免费精品国产| 99国产精品一区| 国产精品二区一区二区aⅴ| 一区二区在线不卡| 亚洲欧美日韩三区| 99er热精品视频国产| 国产一级二级在线| 久久国产精品免费视频| 欧洲激情一区二区| 欧美色综合天天久久综合精品| 少妇又紧又色又爽又刺激的视频| 欧美精品中文字幕亚洲专区| 99热久久这里只精品国产www | 91性高湖久久久久久久久_久久99| 在线视频不卡一区| 国产va亚洲va在线va| 欧美日韩国产123| 欧美精品在线观看视频| 久久久久久中文字幕| 亚洲欧美日韩在线| 午夜激情电影院| 国产另类一区| 99re国产精品视频| 欧美激情片一区二区| 午夜看大片| 国产精品v欧美精品v日韩| 夜夜精品视频一区二区| 国产在线精品区| av午夜剧场| 国产人成看黄久久久久久久久| 浪潮av网站| 一区二区三区日韩精品| 91久久国产视频| 国产精品日韩在线观看| 夜夜爱av| 欧美在线免费观看一区| 亚洲区日韩| 四虎影视亚洲精品国产原创优播| 日韩精品免费一区| 九九精品久久| 中文乱码字幕永久永久电影| 国产97久久| 欧美一级免费在线视频| 91精品美女| 国产欧美一区二区三区不卡高清| 国产精品久久久久久久妇女| 国产在线观看二区|