[發(fā)明專利]惡意地址管理方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201910973060.4 | 申請(qǐng)日: | 2019-10-14 |
| 公開(kāi)(公告)號(hào): | CN112738003B | 公開(kāi)(公告)日: | 2022-09-16 |
| 發(fā)明(設(shè)計(jì))人: | 馬晨;薄明霞;牛劍鋒;唐洪玉;劉漢生 | 申請(qǐng)(專利權(quán))人: | 中國(guó)電信股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L41/147 |
| 代理公司: | 中國(guó)貿(mào)促會(huì)專利商標(biāo)事務(wù)所有限公司 11038 | 代理人: | 曹蓓 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 惡意 地址 管理 方法 裝置 | ||
本公開(kāi)提出一種惡意地址管理方法和裝置,涉及信息安全技術(shù)領(lǐng)域。本公開(kāi)的一種惡意地址管理方法,包括:采集設(shè)備日志數(shù)據(jù);根據(jù)日志數(shù)據(jù)獲取攻擊信息,攻擊信息包括攻擊源、攻擊類型、攻擊事件和被攻擊方;基于神經(jīng)網(wǎng)絡(luò)和日志數(shù)據(jù)獲取預(yù)測(cè)攻擊源地址;將預(yù)測(cè)攻擊源地址補(bǔ)充至惡意地址列表中。通過(guò)這樣的方法,能夠采集網(wǎng)絡(luò)中的攻擊信息,進(jìn)而進(jìn)行預(yù)測(cè)并更新至惡意地址列表,從而能夠?qū)崿F(xiàn)對(duì)惡意地址的預(yù)估和提前防護(hù),提高設(shè)備的安全性。
技術(shù)領(lǐng)域
本公開(kāi)涉及信息安全技術(shù)領(lǐng)域,特別是一種惡意地址管理方法和裝置。
背景技術(shù)
網(wǎng)絡(luò)安全防護(hù)設(shè)備在對(duì)設(shè)備的安全防護(hù)過(guò)程中,會(huì)生成惡意IP(InternetProtocol,互聯(lián)網(wǎng)地址協(xié)議)列表的操作,通常是采用固定周期從互聯(lián)網(wǎng)開(kāi)源數(shù)據(jù)集中更新列表,而對(duì)于未在列表中的IP需要根據(jù)其發(fā)送的數(shù)據(jù)包和行為分析其是否為攻擊。
發(fā)明內(nèi)容
本公開(kāi)的一個(gè)目的在于提高網(wǎng)絡(luò)設(shè)備的安全性。
根據(jù)本公開(kāi)的一個(gè)方面,提出一種惡意地址管理方法,包括:采集設(shè)備日志數(shù)據(jù);根據(jù)日志數(shù)據(jù)獲取攻擊信息,攻擊信息包括攻擊源、攻擊類型、攻擊事件和被攻擊方;基于神經(jīng)網(wǎng)絡(luò)和攻擊信息獲取預(yù)測(cè)攻擊源地址;將預(yù)測(cè)攻擊源地址補(bǔ)充至惡意地址列表中。
在一些實(shí)施例中,基于神經(jīng)網(wǎng)絡(luò)和攻擊信息獲取預(yù)測(cè)攻擊地址包括:根據(jù)攻擊信息構(gòu)建知識(shí)圖譜,知識(shí)圖譜的源節(jié)點(diǎn)為攻擊源,目的節(jié)點(diǎn)為被攻擊方,邊為攻擊事件,邊的屬性為攻擊類型;將知識(shí)圖譜輸入神經(jīng)網(wǎng)絡(luò),獲取預(yù)測(cè)的邊;根據(jù)預(yù)測(cè)的邊的源節(jié)點(diǎn)確定預(yù)測(cè)攻擊源地址。
在一些實(shí)施例中,惡意地址管理方法還包括:配置預(yù)測(cè)攻擊源地址為預(yù)定生命周期;在達(dá)到預(yù)定生命周期的情況下,從惡意地址列表中刪除。
在一些實(shí)施例中,惡意地址管理方法還包括:基于預(yù)定第一頻率從開(kāi)源數(shù)據(jù)中獲取惡意地址信息,生成或更新靜態(tài)惡意地址列表;將預(yù)測(cè)攻擊源地址補(bǔ)充至惡意地址列表中為:將預(yù)測(cè)攻擊源地址補(bǔ)充至動(dòng)態(tài)惡意地址列表。
在一些實(shí)施例中,惡意地址管理方法還包括:根據(jù)神經(jīng)網(wǎng)絡(luò)獲取確定預(yù)測(cè)攻擊源地址的可信度;在動(dòng)態(tài)惡意地址列表中的地址與靜態(tài)惡意地址列表中的地址矛盾的情況下:若發(fā)生矛盾的預(yù)測(cè)攻擊源地址的可信度大于預(yù)定可信度,則采用動(dòng)態(tài)惡意地址列表中對(duì)預(yù)測(cè)攻擊源地址的處理方案同步靜態(tài)惡意地址列表;否則,采用靜態(tài)惡意地址列表中對(duì)預(yù)測(cè)攻擊源地址的處理方案同步動(dòng)態(tài)惡意地址列表。
在一些實(shí)施例中,惡意地址管理方法還包括:在各個(gè)設(shè)備中配置數(shù)據(jù)采集代理;采集設(shè)備日志數(shù)據(jù)為:數(shù)據(jù)采集代理以預(yù)定第二頻率獲取所處設(shè)備的設(shè)備日志數(shù)據(jù);匯總來(lái)自各個(gè)設(shè)備的數(shù)據(jù)采集代理的設(shè)備日志數(shù)據(jù)。
在一些實(shí)施例中,根據(jù)日志數(shù)據(jù)獲取攻擊信息包括:清洗獲取的日志數(shù)據(jù);通過(guò)自然語(yǔ)言理解提取日志數(shù)據(jù)中的攻擊信息。
通過(guò)這樣的方法,能夠采集網(wǎng)絡(luò)中的攻擊信息,進(jìn)而進(jìn)行預(yù)測(cè)并更新至惡意地址列表,從而能夠?qū)崿F(xiàn)對(duì)惡意地址的預(yù)估和提前防護(hù),提高設(shè)備的安全性。
根據(jù)本公開(kāi)的另一個(gè)方面,提出一種惡意地址管理裝置,包括:日志采集單元,被配置為采集設(shè)備日志數(shù)據(jù);攻擊信息獲取單元,被配置為根據(jù)日志數(shù)據(jù)獲取攻擊信息,攻擊信息包括攻擊源、攻擊類型、攻擊事件和被攻擊方;預(yù)測(cè)單元,被配置為基于神經(jīng)網(wǎng)絡(luò)和攻擊信息獲取預(yù)測(cè)攻擊源地址;列表更新單元,被配置為將預(yù)測(cè)攻擊源地址補(bǔ)充至惡意地址列表中。
在一些實(shí)施例中,惡意地址管理裝置還包括:過(guò)期管理單元,被配置為配置預(yù)測(cè)攻擊源地址為預(yù)定生命周期;在達(dá)到預(yù)定生命周期的情況下,從惡意地址列表中刪除。
在一些實(shí)施例中,惡意地址管理裝置還包括:靜態(tài)列表管理單元,被配置為基于預(yù)定第一頻率從開(kāi)源數(shù)據(jù)中獲取惡意地址信息,生成或更新靜態(tài)惡意地址列表;列表更新單元,被配置為將預(yù)測(cè)攻擊源地址補(bǔ)充至動(dòng)態(tài)惡意地址列表。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電信股份有限公司,未經(jīng)中國(guó)電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910973060.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 惡意特征數(shù)據(jù)庫(kù)的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語(yǔ)音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





