日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于殺傷鏈和模糊聚類的APT攻擊場景挖掘方法有效

專利信息
申請號: 201710941818.7 申請日: 2017-10-11
公開(公告)號: CN108076040B 公開(公告)日: 2020-07-14
發明(設計)人: 劉建毅;霍彥宇;張茹;翁芳雨 申請(專利權)人: 北京郵電大學
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 100876 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 殺傷 模糊 apt 攻擊 場景 挖掘 方法
【權利要求書】:

1.一種基于殺傷鏈和模糊聚類的APT攻擊場景挖掘方法,其特征在于,包括:

步驟1:收集入侵檢測系統的警報日志,將日志轉換為統一格式的安全日志,至少包含時間戳字段、源IP字段、目的IP字段、攻擊事件字段,形成警報日志集合ALERTS={a1,a2,a3,...an};

步驟2:基于殺傷鏈模型對APT進行階段劃分,依據警報日志中攻擊事件屬性的行為特征對攻擊事件進行分類;

步驟3:將攻擊事件屬性作為模糊聚類的維度之一,基于多維度的模糊聚類方法將IDS警報日志聚為多個類簇,每個類簇表示一個攻擊序列;

步驟4:分析過濾上一步產生的攻擊序列集,將每個攻擊序列轉換為一個有向圖,挖掘各個類簇中不同攻擊事件間的轉移概率矩陣,將矩陣轉換為帶有概率的攻擊場景圖。

2.根據權利要求1所述的一種基于殺傷鏈和模糊聚類的APT攻擊場景挖掘方法,其特征在于,所述步驟2進一步包括:

步驟21:殺傷鏈模型包括“發現-定位-跟蹤-瞄準-攻擊-評估”,基于殺傷鏈將APT攻擊分為信息收集階段、入侵提權階段、潛伏擴展階段、信息竊取階段;

步驟22:分析警報日志集合中所有攻擊事件的行為特征和危害程度將其劃分到四個階段中,形成四類攻擊事件,攻擊事件在四個階段呈現的特點是相對于前一階段,后一階段的攻擊事件會是攻擊者獲得更高的權限。

3.根據權利要求1所述的一種基于殺傷鏈和模糊聚類的APT攻擊場景挖掘方法,其特征在于,所述模糊聚類中的多維度屬性包括攻擊事件、IP地址、時間戳。

4.根據權利要求1所述的一種基于殺傷鏈和模糊聚類的APT攻擊場景挖掘方法,其特征在于,所述步驟3進一步包括:

步驟31:IDS警報日志按照時間戳進行升序排序;

步驟32:定義多個維度的隸屬度函數及兩條警報ai,aj隸屬于一個攻擊序列的總隸屬度函數為其中δk為每個屬性的權重,k表示每個屬性;

步驟33:按時間戳的先后順序從先到后依次分析每條警報日志,計算ai屬于每個已有攻擊序列類簇的隸屬度,如果超過閾值則將ai添加到該類簇,如果對每個類簇的隸屬度都沒有超過閾值,則將ai作為一個新的類簇。

5.根據權利要求4所述的一種基于殺傷鏈和模糊聚類的APT攻擊場景挖掘方法,其特征在于,所述步驟33中計算ai屬于每個已有攻擊序列類簇的隸屬度進一步包括:

步驟331:取出一個類簇,以ASi=a1,a2,a3,...ak表示,首先判斷ai攻擊事件所處階段是否滿足大于等于ASi的階段(ASi中時間戳最晚的警報所處的階段),如果不滿足則隸屬度為0,如果滿足則按照總隸屬度函數計算ai與ASi中a1,a2,a3,...ak的隸屬度,取k個隸屬度中最大值作為ai隸屬于ASi的隸屬度,如果超過閾值則將ai添加到該類簇;

步驟332:依次取出下一類簇,重復步驟331,直到計算完ai與每個類簇的隸屬度,如果計算完后發現ai對每個類簇的隸屬度都沒有超過閾值,則將ai作為一個新的類簇。

6.根據權利要求1所述的一種基于殺傷鏈和模糊聚類的APT攻擊場景挖掘方法,其特征在于,所述步驟4進一步包括:

步驟41:分析每個攻擊序列,刪除不完整且攻擊序列的所有IP不涉及重點資產的攻擊序列,不完整的攻擊序列包括孤立的警報組成的攻擊序列、攻擊序列中最后一條警報的攻擊事件屬于信息收集階段和入侵提權階段的攻擊序列;

步驟42:處理過濾后的每一個攻擊序列,按照發生時間的先后順序依次將一個攻擊序列中每條警報轉換為以攻擊事件為內容的節點,添加一條由前一個節點到后一個節點的有向邊,如果后一警報的攻擊事件相同與前一節點的攻擊事件相同且時間戳接近則合并為一個攻擊事件節點,有向圖可使用矩陣存儲,行對應的元素表示有向邊的弧尾節點,列對應的元素表示有向邊的弧頭節點,有向邊相接的兩個節點對應的位置存儲為1;

步驟43:初始化一個空的攻擊事件轉移矩陣,橫向和縱向表示的是有向圖中的攻擊事件,掃描每個有向圖,如果攻擊事件A和攻擊事件B之間有一個有向邊,則將矩陣中(A,B)位置的值加1,如果發現新的攻擊事件矩陣中沒有,就在在轉移矩陣中為該攻擊事件增加一行和一列,行和列內容是攻擊事件,對應的值初始化為0,再在相應的位置上加1;

步驟44:矩陣中每一位置上的數值轉換為數值占該行所有數之和的比重,掃描概率轉移矩陣,將它表示為帶有概率的攻擊場景圖,節點為矩陣行或列的攻擊事件。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學,未經北京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710941818.7/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲1区在线观看| 一区二区三区日韩精品| 91精品第一页| 国产99视频精品免费视频7 | 国产aⅴ一区二区| 国产精品自拍在线| 久热精品视频在线| 国产99久久久国产精品免费看| 97国产婷婷综合在线视频,| 大桥未久黑人强制中出| 欧美一区二区三区激情| 精品一区二区在线视频| 久久天天躁狠狠躁亚洲综合公司| 国产一级片一区二区| 99精品国产免费久久| 国内精品99| 国产精品欧美久久| 国产69精品久久久久久久久久| 久久99精品国产一区二区三区| 亚洲精品一区二区三区98年| 99国产精品免费| 精品国产一区二区三区免费| 偷拍久久精品视频| 一本色道久久综合亚洲精品图片| 欧美日韩国产在线一区二区三区| 欧美精品一区二区三区视频| 91精品美女| 国产精品一卡二卡在线观看| 性欧美一区二区| 亚洲区在线| 福利电影一区二区三区| 国产精品久久久久久久新郎| 韩日av一区二区| 国产视频一区二区视频| 午夜激情影院| 国产精品一区不卡| 欧美日韩一区二区高清| 国产91九色在线播放| 一本一道久久a久久精品综合蜜臀 国产三级在线视频一区二区三区 日韩欧美中文字幕一区 | 国产午夜亚洲精品羞羞网站| 高清国产一区二区三区| 久久99国产精品视频| 99久久精品一区| 欧美在线观看视频一区二区 | 国产精品九九九九九| 亚欧精品在线观看| 国产一区2| 日本伦精品一区二区三区免费| 欧美日韩九区| 国产在线一区不卡| 国产精品日韩在线观看| 欧美日韩一区在线视频| 国产一区二区在线免费| 欧美一区二区精品久久911| 91黄在线看| 亚洲福利视频一区| 狠狠色狠狠色综合日日2019 | 午夜国产一区二区三区四区| 国产电影精品一区| 国产日韩欧美自拍| 欧美一区二区三区国产精品| 欧美大成色www永久网站婷| 丰满少妇高潮惨叫久久久| 亚洲国产欧美国产综合一区| 亚洲自拍偷拍一区二区三区| 91一区二区三区在线| 91社区国产高清| 国产一级片大全| 99爱精品视频| 国产馆一区二区| 久久99精品国产一区二区三区| 亚洲一区二区福利视频| 日韩欧美一区二区在线视频| 久久青草欧美一区二区三区| 国产一区二区精华| 最新av中文字幕| 久久精品中文字幕一区| 精品国产乱码久久久久久久| 日韩av不卡一区二区| 国产88在线观看入口| 亚洲区日韩| 国产一区二区在线精品| www.久久精品视频| 国产精品刺激对白麻豆99| 91午夜在线观看| 亚洲一区二区福利视频| 精品综合久久久久| 久久91精品国产91久久久| 国产一区精品在线观看| 91片在线观看| 国产精品一区在线观看你懂的| 国产精品欧美一区二区三区| 欧美日韩国产精品一区二区三区| 久久精品国产96| 91精品国产高清一区二区三区| 久久aⅴ国产欧美74aaa| 国产大片黄在线观看私人影院| 99国产伦精品一区二区三区| 免费的午夜毛片| 麻豆视频免费播放| 国产理论一区| 午夜影院啪啪| 91久久精品在线| 日韩欧美精品一区二区三区经典| 欧美资源一区| 激情久久一区二区| 午夜激情影院| 国产日韩欧美精品一区二区| 亚洲一卡二卡在线| 亚洲精品456| 日本三级香港三级| 99热久久这里只精品国产www| 精品久久综合1区2区3区激情| 国产精品九九九九九九| 日韩av在线网| 午夜毛片在线观看| 国产精品视频一区二区二| 欧美一区二区三区视频在线观看| 久久夜靖品2区| 91精品一区在线观看| 午夜国产一区二区三区四区| 欧洲激情一区二区| 国产又色又爽无遮挡免费动态图| 国产99久久九九精品免费| 欧美日韩一区二区高清| 视频一区二区三区欧美| 午夜私人影院在线观看| 久久er精品视频| 欧美乱妇在线观看| 国产玖玖爱精品视频| 日本一区二区电影在线观看 | 一本大道久久a久久精品| 精品国产一区二区三区四区vr| 色婷婷综合久久久中文一区二区| 一区精品二区国产| 久久人人97超碰婷婷开心情五月| 国产欧美精品va在线观看| 亚洲精品国产一区二区三区| 国产视频一区二区视频| 国产精品视频久久久久久久| 午夜精品一区二区三区三上悠亚| 97精品国产97久久久久久免费| 丰满少妇在线播放bd日韩电影| 91看片app| 国产69精品久久久久男男系列| 亚洲日本国产精品| 国产一区免费在线| 欧美日韩久久一区| 国产精品色在线网站| 国产精品亚洲精品| 精品国产一区二区三区高潮视| 中文字幕日本一区二区| 国产午夜精品一区理论片飘花| 免费午夜在线视频| 中文字幕日本精品一区二区三区| 制服丝袜视频一区| 欧美日韩一区二区电影| 69精品久久| 狠狠色噜噜狠狠狠狠米奇7777| 日韩欧美国产中文字幕| 亚洲二区在线播放视频| 国产一区二区四区| 91精品福利观看| 欧美一区二区三区免费视频| 久久综合国产伦精品免费| 91精品一区在线观看| 国产欧美一区二区精品婷| 国产精品日本一区二区不卡视频 | 99久久国产综合| 国产欧美精品va在线观看| 青苹果av| 一区二区三区在线观看国产| 国产精品99一区二区三区| 99久久久国产精品免费无卡顿| 国产91高清| 国产精品视频二区三区| 午夜影院一区二区| 欧美一区二区免费视频| 午夜特级片| 国产午夜亚洲精品| 国产伦精品一区二| 男女无遮挡xx00动态图120秒| 午夜片在线| 精品久久久久久中文字幕大豆网| 午夜剧场a级片| 欧美日韩一卡二卡| 亚洲精品性| 三级视频一区| 亚洲乱强伦| 国产亚洲精品精品国产亚洲综合| 欧美日韩一二三四区| 97视频一区| 午夜免费av电影| 国产一区2| 亚洲国产欧美一区| 亚洲精品20p| 亚洲欧美一区二区三区1000 | 国产一区三区四区| 国产欧美日韩一级| 国产亚洲精品久久久久秋霞| 日韩一级片免费视频| 亚洲欧美另类综合| 鲁丝一区二区三区免费观看| 欧美日韩国产色综合一二三四| 毛片大全免费看| 国产一区二区资源| 国产精品日韩视频| 午夜av男人的天堂| 日本精品视频一区二区三区| 欧美日韩三区二区| 日韩av在线电影网| 国产亚洲欧美日韩电影网| 久久国产激情视频| 国产91免费在线| 一区二区三区四区国产| 国产在线一二区| 欧美福利一区二区| 国模精品免费看久久久| 久久一区二区三区欧美| 蜜臀久久精品久久久用户群体| 国产品久精国精产拍| 国产精品视频免费看人鲁| 91精品国产影片一区二区三区| 日韩精品一二区| 国产精品久久免费视频| 日韩精品人成在线播放| 免费看欧美中韩毛片影院| 国产精品高潮呻吟三区四区| 欧美一区二区精品久久| 久久免费视频一区| 免费看农村bbwbbw高潮| 免费的午夜毛片| 久久激情影院| 日韩精品一区二区三区在线| 欧美一级久久精品| 毛片大全免费观看| 国产乱一乱二乱三| 欧美一区二区三区爽大粗免费| 久久精品视频3| 国产精品19乱码一区二区三区| 精品国产一二三四区| 精品国产乱码久久久久久图片| 少妇中文字幕乱码亚洲影视| 国产在线干| 久久99精品国产麻豆婷婷| 亚洲精品久久久久中文字幕欢迎你|