[發(fā)明專利]一種網(wǎng)絡(luò)追蹤長(zhǎng)鏈條攻擊的方法、裝置和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201910626344.6 | 申請(qǐng)日: | 2019-07-11 |
| 公開(公告)號(hào): | CN110324353B | 公開(公告)日: | 2022-02-25 |
| 發(fā)明(設(shè)計(jì))人: | 段彬 | 申請(qǐng)(專利權(quán))人: | 武漢思普崚技術(shù)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L41/14 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 430070 湖北省武漢市東湖新技術(shù)開發(fā)*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 追蹤 鏈條 攻擊 方法 裝置 系統(tǒng) | ||
1.一種網(wǎng)絡(luò)追蹤長(zhǎng)鏈條攻擊的方法,其特征在于,包括:
網(wǎng)絡(luò)側(cè)服務(wù)器向各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)送指令,所述指令用于命令各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)將本地?cái)?shù)據(jù)片段上傳到網(wǎng)絡(luò)側(cè)服務(wù)器;
所述各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)接收到指令后,將經(jīng)由網(wǎng)絡(luò)節(jié)點(diǎn)本地的數(shù)據(jù)流拆分為若干個(gè)數(shù)據(jù)片段,保存數(shù)據(jù)片段;
所述各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)先調(diào)用本地策略掃描所述數(shù)據(jù)片段,檢查是否包含指定關(guān)鍵詞,再將所述數(shù)據(jù)片段在業(yè)務(wù)處理間隙封裝上傳給網(wǎng)絡(luò)側(cè)服務(wù)器;所述封裝包括在數(shù)據(jù)片段中插入數(shù)據(jù)發(fā)起者標(biāo)識(shí)、所述檢查的結(jié)果;
所述網(wǎng)絡(luò)側(cè)服務(wù)器接收到封裝后的數(shù)據(jù)片段后,將解析后的數(shù)據(jù)片段與網(wǎng)絡(luò)側(cè)服務(wù)器本地的歷史數(shù)據(jù)片段合并;所述合并包括按照所屬網(wǎng)絡(luò)節(jié)點(diǎn)、所屬發(fā)送終端、數(shù)據(jù)類型、對(duì)應(yīng)訪問行為中至少一種標(biāo)準(zhǔn)進(jìn)行合并;
所述網(wǎng)絡(luò)側(cè)服務(wù)器使用分析模型對(duì)所述合并的數(shù)據(jù)片段進(jìn)行分析,尋找其中可能存在的異常數(shù)據(jù)片段,將若干個(gè)異常數(shù)據(jù)片段所屬的網(wǎng)絡(luò)節(jié)點(diǎn)或終端標(biāo)注為異常點(diǎn),以及分析若干個(gè)異常數(shù)據(jù)片段之間是否存在邏輯關(guān)聯(lián);
如果所述若干個(gè)異常數(shù)據(jù)片段之間存在邏輯關(guān)聯(lián),則將其所對(duì)應(yīng)的異常點(diǎn)建立前后關(guān)聯(lián)關(guān)系,標(biāo)注為潛在攻擊軌跡中的一個(gè)途徑點(diǎn);如果所述若干個(gè)異常數(shù)據(jù)片段之間不存在邏輯關(guān)聯(lián),則斷開其對(duì)應(yīng)的異常點(diǎn)之間的前后關(guān)聯(lián)關(guān)系,刪除其在潛在攻擊軌跡中的途徑點(diǎn);
所述網(wǎng)絡(luò)側(cè)服務(wù)器將所述前后關(guān)聯(lián)關(guān)系、所述途徑點(diǎn)、所述潛在攻擊軌跡傳遞給顯示處理裝置;
所述網(wǎng)絡(luò)側(cè)服務(wù)器根據(jù)所述前后關(guān)聯(lián)關(guān)系、所述異常數(shù)據(jù)片段訓(xùn)練所述分析模型;所述訓(xùn)練包括:對(duì)數(shù)據(jù)片段進(jìn)行數(shù)據(jù)挖掘,形成訓(xùn)練樣本,輸入到用反向傳播算法模型進(jìn)行訓(xùn)練,不斷重復(fù)輸入訓(xùn)練樣本、反向傳播訓(xùn)練,直至所有的訓(xùn)練樣本輸入完畢;
所述顯示處理裝置接收到所述前后關(guān)聯(lián)關(guān)系、所述途徑點(diǎn)、所述潛在攻擊軌跡后,將所述途徑點(diǎn)標(biāo)記在地圖化的網(wǎng)絡(luò)節(jié)點(diǎn)架構(gòu)圖上,在圖中每個(gè)節(jié)點(diǎn)上標(biāo)記其對(duì)應(yīng)的前后關(guān)聯(lián)關(guān)系,繪制潛在攻擊軌跡,顯示在大屏幕上。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)將數(shù)據(jù)流拆分為若干個(gè)數(shù)據(jù)片段可根據(jù)業(yè)務(wù)類型、訪問動(dòng)作確定拆分的長(zhǎng)度。
3.根據(jù)權(quán)利要求1-2任一所述的方法,其特征在于,所述網(wǎng)絡(luò)側(cè)服務(wù)器固定周期向各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)送指令。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述網(wǎng)絡(luò)節(jié)點(diǎn)在業(yè)務(wù)處理間隙上傳數(shù)據(jù)片段包括:優(yōu)先處理業(yè)務(wù)數(shù)據(jù),當(dāng)沒有業(yè)務(wù)數(shù)據(jù)需要處理或傳輸時(shí),才向網(wǎng)絡(luò)側(cè)服務(wù)器上傳數(shù)據(jù)片段。
5.一種網(wǎng)絡(luò)追蹤長(zhǎng)鏈條攻擊的裝置,應(yīng)用于網(wǎng)絡(luò)節(jié)點(diǎn)上,執(zhí)行如權(quán)利要求1-4任一項(xiàng)所述的方法,其特征在于,包括:
指令接收單元,用于接收網(wǎng)絡(luò)側(cè)服務(wù)器向各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)送的指令,所述指令用于命令各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)將本地?cái)?shù)據(jù)片段上傳到網(wǎng)絡(luò)側(cè)服務(wù)器;
數(shù)據(jù)處理單元,用于將經(jīng)由網(wǎng)絡(luò)節(jié)點(diǎn)本地的數(shù)據(jù)流拆分為若干個(gè)數(shù)據(jù)片段,保存數(shù)據(jù)片段,以及調(diào)用本地策略掃描所述數(shù)據(jù)片段,檢查是否包含指定關(guān)鍵詞;
數(shù)據(jù)發(fā)送單元,用于將所述數(shù)據(jù)片段在業(yè)務(wù)處理間隙封裝上傳給網(wǎng)絡(luò)側(cè)服務(wù)器,所述封裝包括在數(shù)據(jù)片段中插入數(shù)據(jù)發(fā)起者標(biāo)識(shí)、所述檢查的結(jié)果。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢思普崚技術(shù)有限公司,未經(jīng)武漢思普崚技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910626344.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 在碼分多址通信系統(tǒng)中分派追蹤單元的系統(tǒng)與方法
- 追蹤裝置、追蹤方法、攝像裝置以及攝像方法
- 追蹤裝置及追蹤方法
- 一種無源可視光跳線追蹤器、光跳線
- 一種光線追蹤方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 適用于新能源的太陽(yáng)能電池板太陽(yáng)追蹤設(shè)備
- 目標(biāo)追蹤方法及相關(guān)設(shè)備
- 車輛追蹤方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種平面空間二對(duì)一場(chǎng)景下防守區(qū)域擴(kuò)大方法
- 一種多對(duì)一的智能協(xié)同追逃博弈方法及系統(tǒng)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





