日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]溯源分析方法、裝置、電子設備及存儲介質有效

專利信息
申請號: 202010015897.0 申請日: 2020-01-08
公開(公告)號: CN110830518B 公開(公告)日: 2020-05-08
發明(設計)人: 董超;蔣希敏;江志聰;吳津偉 申請(專利權)人: 浙江乾冠信息安全研究院有限公司
主分類號: H04L29/06 分類號: H04L29/06;G06F21/55;G06F21/57
代理公司: 杭州創智卓英知識產權代理事務所(普通合伙) 33324 代理人: 鄭思思
地址: 310015 浙江省*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 溯源 分析 方法 裝置 電子設備 存儲 介質
【說明書】:

發明公開了一種溯源分析方法,涉及網絡安全技術領域,該方法包括以下步驟:獲取依次執行的偵查、入侵、控制和執行階段數據,根據階段數據的選中狀態和地址信息,得到每個階段數據的階段評分;根據階段數據的地址信息,得到階段數據的漏洞評分和病毒評分;根據階段評分、漏洞評分和病毒評分,得到階段數據的可信度評分,根據可信度評分確定階段數據的處理順序。該方法能夠獲取階段評分、漏洞評分和病毒評分等有用攻擊信息,將可信度評分作為安全產品發生告警時,攻擊階段數據處理優先級的依據,以提高產品的整體安全。本發明還公開了一種溯源分析裝置、電子設備和計算機存儲介質。

技術領域

本發明涉及網絡安全技術領域,尤其涉及一種溯源分析方法、裝置、電子設備及存儲介質。

背景技術

伴隨著互聯網和移動互聯網在各個行業、各個領域的廣泛應用,各種網絡攻擊事件頻繁爆發,網絡安全問題日益嚴重,而伴隨著各種網絡攻擊技術、計算機隱匿技術,特別是隨著大數據時代的來臨,網絡攻擊的規模、范圍和攻擊深度不斷提升,傳統方法和技術手段對于網絡攻擊的溯源分析越來越難達到預期的效果。

目前對攻擊事件的溯源分析,主要通過安全產品產生告警,由安全工程師查看告警、處理事件,雖然可以分析某一個攻擊點或者某一次漏洞利用,但無法關聯攻擊者在當前告警前后的攻擊信息,并且因為告警數量眾多、紛繁復雜,導致有用的攻擊信息隱蔽在海量的告警事件中,不能為用戶提供處理攻擊的依據。

發明內容

為了克服現有技術的不足,本發明的目的之一在于提供一種溯源分析方法,其通過對依次執行的四個階段數據進行溯源分析,根據選中狀態和地址信息得到階段數據的階段評分、漏洞評分和病毒評分,進而得到可信度評分,為階段數據處理順序的確定提供依據。

本發明的目的之一采用以下技術方案實現:

獲取階段數據,根據所述階段數據的選中狀態和地址信息,得到每個階段數據的階段評分,所述階段數據包括依次執行的偵查數據、入侵數據、控制數據和執行數據;

根據所述階段數據的地址信息,得到所述階段數據的漏洞評分和病毒評分;

根據所述階段評分、所述漏洞評分和所述病毒評分,得到所述階段數據的可信度評分,根據所述可信度評分確定所述階段數據的處理順序;

其中,根據所述階段數據的選中狀態和地址信息,得到每個階段數據的階段評分,包括:分別判斷當前階段數據和若干個相鄰階段數據的選中狀態;當當前階段數據的選中狀態為已選中時,獲得當前選中評分;當相鄰階段數據的選中狀態為已選中時,獲得相鄰選中評分,并對當前階段數據與相鄰階段數據的地址信息進行地址匹配判斷,得到地址評分;根據所述當前選中評分、所述相鄰選中評分和所述地址評分,得到所述當前階段數據的階段評分;

其中,所述地址信息包括源IP和目標IP,對當前階段數據與相鄰階段數據的地址信息進行地址匹配判斷,得到地址評分,包括:當當前階段數據的源IP和目標IP分別匹配相鄰階段數據的源IP或目標IP時,獲得所述地址評分。

進一步地,根據所述階段數據的地址信息,得到所述階段數據的漏洞評分,包括:

判斷入侵數據的選中狀態;

當所述入侵數據的選中狀態為已選中時,對入侵數據的地址信息進行漏洞檢測和端口匹配判斷,得到所述入侵數據的漏洞評分。

進一步地,對入侵數據的地址信息進行漏洞檢測和端口匹配判斷,得到所述入侵數據的漏洞評分,其中,對所述地址信息中的目標IP進行漏洞檢測和端口匹配判斷,包括:

對所述目標IP進行漏洞檢測,當檢測到所述目標IP存在漏洞時,獲得第一漏洞評分,并對所述目標IP進行高危檢測;

當檢測到所述目標IP存在高危漏洞時,獲得第二漏洞評分,并對所述目標IP的漏洞端口與目標端口進行端口匹配判斷;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江乾冠信息安全研究院有限公司,未經浙江乾冠信息安全研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010015897.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲午夜天堂吃瓜在线| 91精品中综合久久久婷婷| 黄色av免费| 欧美日韩精品在线一区| 久久夜色精品久久噜噜亚| 久久不卡精品| 国产欧美一区二区三区在线看| 久爱视频精品| 国产伦精品一区二区三区无广告| 亚洲国产美女精品久久久久∴| 久久久久久久久亚洲精品| 精品国产伦一区二区三区免费| 日韩中文字幕在线一区二区| 亚洲女人av久久天堂| 国产精品5区| 欧美一区二区三区性| 欧美日韩国产精品综合| 国产精品19乱码一区二区三区| 91午夜在线观看| 国产床戏无遮挡免费观看网站| 午夜av男人的天堂| 97久久精品人人做人人爽50路| 国产一级精品在线观看| 国产精品电影一区| 国产一区网址| 一区二区三区精品国产| 国产在线卡一卡二| 少妇中文字幕乱码亚洲影视| 国产偷亚洲偷欧美偷精品| 精品国产免费一区二区三区| 国产v亚洲v日韩v欧美v片| 国产伦精品一区二区三区免费迷| 99re热精品视频国产免费| 午夜毛片在线观看| 亚洲精品欧美精品日韩精品| sb少妇高潮二区久久久久| 欧美色综合天天久久综合精品| 国产精品国产一区二区三区四区| 狠狠躁夜夜| 中文字幕欧美一区二区三区 | 91精彩刺激对白露脸偷拍| 午夜影院黄色片| 色综合久久网| 亚洲一区欧美| 国产欧美日韩另类| 中文字幕一区二区三区又粗| 国产在线观看免费麻豆| 亚洲乱强伦| 日本伦精品一区二区三区免费| 综合在线一区| 久久艹亚洲| 日本精品视频一区二区三区| 国产精品丝袜综合区另类| 亚洲国产精品入口| 国产伦精品一区二| 亚洲视频精品一区| 6080日韩午夜伦伦午夜伦| 97视频精品一二区ai换脸| 欧美在线精品一区| 国产一区二区三区四| 国产在线观看免费麻豆| 欧美精品五区| 国产黄一区二区毛片免下载| 精品久久久久久久久亚洲| 亚洲精品久久久久久动漫| 国产区一区| 亚洲s码欧洲m码在线观看| 午夜看大片| 日韩国产精品久久| 夜夜躁日日躁狠狠久久av| 精品国产品香蕉在线| 国产精品免费不卡| 国产在线一区二区视频| 国产麻豆精品久久| 久久精品综合| xxxxx色| 国产精品亚洲精品| 亚洲在线久久| 国产精品久久久久久久龚玥菲| 国产视频二区| 亚洲乱码av一区二区三区中文在线: | 中文字幕国内精品|