[發明專利]復現實際攻防過程的的方法、系統、電子設備及存儲介質在審
| 申請號: | 201911422538.0 | 申請日: | 2019-12-31 |
| 公開(公告)號: | CN111222135A | 公開(公告)日: | 2020-06-02 |
| 發明(設計)人: | 徐勤;姜大海 | 申請(專利權)人: | 北京安碼科技有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F16/904;G06F16/215;G06F16/9038 |
| 代理公司: | 北京力量專利代理事務所(特殊普通合伙) 11504 | 代理人: | 姚遠方 |
| 地址: | 100190 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 復現 實際 攻防 過程 方法 系統 電子設備 存儲 介質 | ||
1.一種復現實際攻防過程的的方法,其特征在于,包括以下步驟:
對攻防網絡數據進行清洗;
繪制攻防數據流向;
分析節點數據包載荷,篩選攻擊載荷;
匹配識別攻擊手法。
2.根據權利要求1所述的復現實際攻防過程的的方法,其特征在于,還包括:展示攻防數據流向。
3.根據權利要求2所述的復現實際攻防過程的的方法,其特征在于,還包括:展示攻擊手法。
4.根據權利要求3所述的復現實際攻防過程的的方法,其特征在于,繪制攻防數據流向的步驟,具體為:
根據數據中的時間關系及跳轉關系繪制數據流向,并將數據流向顯示在展示界面上。
5.根據權利要求4所述的復現實際攻防過程的的方法,其特征在于,分析節點數據包載荷,篩選攻擊載荷的步驟,具體為:
分析數據流向中在每個節點中的數據包,獲取載荷,并判斷其是否為攻擊載荷。
6.根據權利要求3所述的復現實際攻防過程的的方法,其特征在于,匹配識別攻擊手法的步驟,具體為:
針對攻擊載荷,將其與知識庫中的攻擊手法進行匹配,并將攻擊手法顯示在展示界面上。
7.一種實現如權利要求2所述的復現實際攻防過程的的方法的復現實際攻防過程的的系統,其特征在于,包括:
數據清洗模塊,用于對攻防網絡數據進行清洗;
數據流向繪制模塊,用于繪制攻防數據流向;
載荷篩選模塊,用于分析節點數據包載荷,篩選攻擊載荷;
攻擊手法匹配模塊,用于匹配識別攻擊手法。
8.根據權利要求7所述的復現實際攻防過程的的系統,其特征在于,還包括:展示模塊,用于展示攻防數據流向和攻擊手法。
9.一種電子設備,其特征在于:包括存儲器和處理器;所述存儲器用于存儲計算機程序;所述處理器執行所述存儲器中的計算機程序,以實現如權利要求1-6中任一所述的復現實際攻防過程的的方法。
10.一種計算機可讀存儲介質,其特征在于:存儲有計算機程序,該計算機程序被處理器執行時,用于實現如權利要求1-6中任一所述的復現實際攻防過程的的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安碼科技有限公司,未經北京安碼科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911422538.0/1.html,轉載請聲明來源鉆瓜專利網。





