[發(fā)明專(zhuān)利]基于攻擊者攻擊策略生成的自動(dòng)威脅檢測(cè)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202010154674.2 | 申請(qǐng)日: | 2020-03-08 |
| 公開(kāi)(公告)號(hào): | CN111368302A | 公開(kāi)(公告)日: | 2020-07-03 |
| 發(fā)明(設(shè)計(jì))人: | 杜金蓮;孫鵬飛;李童;王丹;金雪云 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京工業(yè)大學(xué) |
| 主分類(lèi)號(hào): | G06F21/56 | 分類(lèi)號(hào): | G06F21/56 |
| 代理公司: | 北京思海天達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11203 | 代理人: | 沈波 |
| 地址: | 100124 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 攻擊者 攻擊 策略 生成 自動(dòng) 威脅 檢測(cè) 方法 | ||
1.基于攻擊者攻擊策略生成的自動(dòng)威脅檢測(cè)系統(tǒng),其特征在于:包括場(chǎng)景仿真建模和威脅自動(dòng)化檢測(cè)兩大模塊;場(chǎng)景仿真建模模塊負(fù)責(zé)的是將真實(shí)的系統(tǒng)場(chǎng)景信息進(jìn)行元素抽取,考慮到一套完整軟件系統(tǒng)中各個(gè)元素之間的相互關(guān)系的多樣性,確定場(chǎng)景信息中各個(gè)元素之間的關(guān)系后將各個(gè)元素按照其確定的關(guān)系以圖形化的方式進(jìn)行表示,從而完成系統(tǒng)的仿真建模;
自動(dòng)化檢測(cè)模塊負(fù)責(zé)利用場(chǎng)景仿真模型結(jié)合攻擊目標(biāo)的精化流程完成威脅檢測(cè);利用攻擊目標(biāo)的精化流程來(lái)逐步的精化攻擊目標(biāo),將仿真場(chǎng)景模塊導(dǎo)出的數(shù)據(jù)作為事實(shí)數(shù)據(jù)作為輸入數(shù)據(jù)并確立攻擊目標(biāo),并利用精化流程不斷精化攻擊者的攻擊目標(biāo),整個(gè)過(guò)程以圖形化的方式直觀的呈現(xiàn),最終清晰準(zhǔn)確的完成攻擊者攻擊過(guò)程的檢測(cè)。
2.根據(jù)權(quán)利要求1所述的基于攻擊者攻擊策略生成的自動(dòng)威脅檢測(cè)系統(tǒng),其特征在于:基于攻擊者的攻擊策略來(lái)實(shí)現(xiàn)軟件系統(tǒng)的威脅自動(dòng)化檢測(cè)方法,通過(guò)從攻擊者視角分析攻擊者的攻擊意圖,抽象出了一種基于攻擊者意圖的攻擊模型方法和攻擊者意圖精化框架,使得攻擊過(guò)程利用形式化規(guī)則進(jìn)行描述,并通過(guò)威脅檢測(cè)系統(tǒng)完成自動(dòng)化檢測(cè)。
3.根據(jù)權(quán)利要求1所述的基于攻擊者攻擊策略生成的自動(dòng)威脅檢測(cè)系統(tǒng),其特征在于:基于攻擊者視角對(duì)攻擊者意圖進(jìn)行建模與分析的攻擊意圖模型;利用資產(chǎn)、保護(hù)機(jī)制、攻擊對(duì)象作為攻擊者的攻擊目標(biāo);資產(chǎn)、攻擊對(duì)象、保護(hù)機(jī)制通過(guò)精化策略精化為更細(xì)粒度的攻擊目標(biāo),攻擊者會(huì)對(duì)這些目標(biāo)施加不同的威脅;通過(guò)迭代精化資產(chǎn)、攻擊對(duì)象、保護(hù)機(jī)制攻擊目標(biāo),最終分析出攻擊者的攻擊操作和攻擊過(guò)程。
4.基于攻擊者攻擊策略生成的自動(dòng)威脅檢測(cè)方法,其特征在于:該方法包括如下步驟,步驟1:構(gòu)建系統(tǒng)仿真模型,并將系統(tǒng)模型信息和攻擊者攻擊意圖,并生成具體的數(shù)據(jù)信息,得到結(jié)果數(shù)據(jù);
步驟2:根據(jù)步驟2的結(jié)果數(shù)據(jù)作為輸入,將攻擊意圖進(jìn)行資產(chǎn)精化,精化得出新的信息數(shù)據(jù)作為攻擊目標(biāo)繼續(xù)精化,得到結(jié)果數(shù)據(jù);
步驟3:將步驟2的結(jié)果數(shù)據(jù)作為新的輸入,利用攻擊對(duì)象精化方法精化出新的攻擊目標(biāo)數(shù)據(jù)作為步驟4的輸入,并判斷是否滿(mǎn)足該步驟的需求條件,如果滿(mǎn)足利用步驟4分析,如果不滿(mǎn)足直接利用步驟5分析;
步驟4:將步驟3的結(jié)果數(shù)據(jù)作為新的輸入,利用威脅精化出新的攻擊目標(biāo)數(shù)據(jù)作為下一步的輸入,返回步驟2繼續(xù)分析;
步驟5:將步驟4的結(jié)果數(shù)據(jù)作為新的輸入,利用保護(hù)機(jī)制方法精化出新的攻擊目標(biāo)數(shù)據(jù)作為下一步的輸入,并判斷是否滿(mǎn)足該步驟的需求條件,如果滿(mǎn)足返回步驟2分析,如果不滿(mǎn)足結(jié)束分析并得出最終結(jié)果。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京工業(yè)大學(xué),未經(jīng)北京工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010154674.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 安全協(xié)議自動(dòng)化檢測(cè)中的攻擊者模型構(gòu)建方法
- 一種保護(hù)web應(yīng)用安全的誘騙方法
- 基于pdb調(diào)試信息生成攻擊者畫(huà)像的方法及系統(tǒng)
- 基于SDN構(gòu)建動(dòng)態(tài)網(wǎng)絡(luò)的欺騙防御方法和系統(tǒng)
- 數(shù)據(jù)處理方法、裝置和計(jì)算設(shè)備及介質(zhì)
- 一種基于虛擬化的攻擊智能誘騙系統(tǒng)與方法
- 一種檢測(cè)以太坊數(shù)字貨幣盜取攻擊的系統(tǒng)及方法
- 一種面向工控蜜罐的同源攻擊分析方法
- 一種基于RDP磁盤(pán)映射的攻擊反制方法及系統(tǒng)
- 一種基于蜜罐系統(tǒng)的信息采集輔助方法
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線(xiàn)還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)策略管理系統(tǒng)及策略管理方法
- 應(yīng)用于合法監(jiān)聽(tīng)系統(tǒng)的網(wǎng)絡(luò)策略架構(gòu)及其策略處理方法
- 分發(fā)策略的方法、系統(tǒng)和策略分發(fā)實(shí)體
- 策略控制方法、策略規(guī)則決策設(shè)備和策略控制設(shè)備
- 用于控制QoS策略沖突的方法、設(shè)備和系統(tǒng)
- 策略融合的方法、UE及服務(wù)器
- 策略調(diào)整觸發(fā)、策略調(diào)整方法及裝置、策略調(diào)整系統(tǒng)
- 設(shè)備策略管理器
- 策略組中的策略評(píng)估、策略選擇方法及裝置
- 策略集群分發(fā)匹配方法、系統(tǒng)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)





