[發明專利]一種系統漏洞與攻擊的檢測方法、裝置及其相關設備有效
| 申請號: | 202010155301.7 | 申請日: | 2020-03-06 |
| 公開(公告)號: | CN111400718B | 公開(公告)日: | 2022-07-15 |
| 發明(設計)人: | 路廷文 | 申請(專利權)人: | 蘇州浪潮智能科技有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06N3/08 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 張春輝 |
| 地址: | 215100 江蘇省蘇州市吳*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 系統漏洞 攻擊 檢測 方法 裝置 及其 相關 設備 | ||
1.一種系統漏洞與攻擊的檢測方法,其特征在于,包括:
對系統軟件進行漏洞樣本采集和攻擊樣本采集;
分別對所述漏洞樣本和所述攻擊樣本進行特征提取,獲得漏洞特征樣本和攻擊特征樣本;
利用基于環境因子和隨機影響因子的螢火蟲算法對所述漏洞特征樣本進行漏洞類學習,獲得漏洞識別模型;
利用所述基于環境因子和隨機影響因子的螢火蟲算法對所述攻擊特征樣本進行攻擊類學習,獲得攻擊識別模型;
分別利用所述漏洞識別模型和所述攻擊識別模型對被測系統軟件進行識別,以確定所述被測系統軟件是否存在軟件漏洞和軟件攻擊;
其中,所述基于環境因子和隨機影響因子的螢火蟲算法采用的目標函數為
2.根據權利要求1所述的檢測方法,其特征在于,所述分別對所述漏洞樣本和所述攻擊樣本進行特征提取,獲得漏洞特征樣本和攻擊特征樣本之前,還包括:
分別對所述漏洞樣本和所述攻擊樣本進行初始化處理和標準化處理。
3.根據權利要求2所述的檢測方法,其特征在于,對所述漏洞樣本進行特征提取,獲得漏洞特征樣本,包括:
對所述漏洞樣本進行特征提取,獲得軟件版本號、軟件大小、功能負載以及注入響應時間。
4.根據權利要求2所述的檢測方法,其特征在于,對所述攻擊樣本進行特征提取,獲得攻擊特征樣本,包括:
對所述攻擊樣本進行特征提取,獲得攻擊動作、用戶、主體進程以及客體類型。
5.根據權利要求1所述的檢測方法,其特征在于,還包括:
當檢測到所述被測系統軟件存在所述軟件漏洞和/或軟件攻擊時,發送報警指令至報警設備。
6.根據權利要求1至5任意一項所述的檢測方法,其特征在于,還包括:
當檢測到所述被測系統軟件存在所述軟件漏洞和/或軟件攻擊時,利用預設軟件凍結機制對所述被測系統軟件進行凍結。
7.根據權利要求6所述的檢測方法,其特征在于,還包括:
按照預設攔截策略對所述軟件攻擊進行攔截。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州浪潮智能科技有限公司,未經蘇州浪潮智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010155301.7/1.html,轉載請聲明來源鉆瓜專利網。





