[發(fā)明專利]基于偽裝代理與動態(tài)技術(shù)相關(guān)聯(lián)的自動化安全防護方法有效
| 申請?zhí)枺?/td> | 202011087361.6 | 申請日: | 2020-10-13 |
| 公開(公告)號: | CN111935193B | 公開(公告)日: | 2021-01-19 |
| 發(fā)明(設(shè)計)人: | 孟軍 | 申請(專利權(quán))人: | 江蘇開博科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 南京蘇創(chuàng)專利代理事務(wù)所(普通合伙) 32273 | 代理人: | 張艷 |
| 地址: | 210042 江蘇省南京市玄*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 偽裝 代理 動態(tài) 技術(shù) 相關(guān) 自動化 安全 防護 方法 | ||
1.一種基于偽裝代理與動態(tài)技術(shù)相關(guān)聯(lián)的自動化安全防護方法,其特征在于:包括以下步驟,
步驟1:設(shè)置偽裝代理:在原有Web服務(wù)器的基礎(chǔ)上,構(gòu)建一個新的Web服務(wù),新的Web服務(wù)含有多個安全漏洞,從而誘導(dǎo)攻擊者進入新的Web服務(wù);
步驟2:設(shè)置流量分析系統(tǒng),將偽裝代理中的流量導(dǎo)入流量分析系統(tǒng),
步驟3:根據(jù)流量分析系統(tǒng)獲得攻擊者的基本信息,設(shè)計深度學(xué)習(xí)模型進而生成黑客畫像,具體為,
從流量分析系統(tǒng)中獲取攻擊者的基本信息,所述基本信息為:操作系統(tǒng)、顯卡、CPU、時區(qū)、瀏覽器、用戶代理UserAgent、字體、地址位置、設(shè)備像素比、分辨率、語言設(shè)置、IP地址、代理設(shè)置,深度學(xué)習(xí)模型采用自定義神經(jīng)網(wǎng)絡(luò),采用TensorFlow智能計算平臺,網(wǎng)絡(luò)模型結(jié)構(gòu)如下:
輸入層為flatten層,進行特征打平操作,第二層為全連接dense(64)層,采用relu激活函數(shù),第三層為dense(128)層,采用relu激活函數(shù),dropout=0.5,dropout通過隨機斷開神經(jīng)網(wǎng)絡(luò)連接,第四層為dense(256)層,采用relu激活函數(shù),第五層為dense(64)層,采用relu激活函數(shù),第六層為dense(1)層,采用relu激活函數(shù),第七層為dense(64)層,采用relu激活函數(shù),第八層為dense(256)層,采用relu激活函數(shù),輸出層為dense(13)層,采用relu激活函數(shù),relu激活函數(shù)公式:relu(x):= max(0,x)
將十三種基本信息作為特征,數(shù)據(jù)歸一化后,進行前向傳播后將十三個輸出首尾相連得到獨一無二的黑客畫像;
步驟4:設(shè)置動態(tài)防護系統(tǒng),將黑客畫像存入動態(tài)防護系統(tǒng),
步驟5:當(dāng)用戶訪問Web服務(wù)時,生成用戶畫像,將該用戶畫像與動態(tài)防護系統(tǒng)里的黑客畫像匹配,若匹配成功,實時阻斷攻擊者。
2.根據(jù)權(quán)利要求1所述的基于偽裝代理與動態(tài)技術(shù)相關(guān)聯(lián)的自動化安全防護方法,其特征在于:所述步驟2具體為:
將攻擊者在偽裝代理中產(chǎn)生的流量,導(dǎo)入流量分析系統(tǒng),流量分析系統(tǒng)使用網(wǎng)絡(luò)封包分析傳統(tǒng)工具tshark;通過旁路獲取用戶到服務(wù)端的流量,然后通過拆解流量包獲取用戶的IP地址、瀏覽器表頭,獲取攻擊者的身份,再通過拆解流量包與分析審計日志的結(jié)合來判斷攻擊者攻擊手法、攻擊軌跡,通過分析攻擊者身份、攻擊手法、攻擊軌跡來獲取攻擊者的瀏覽器信息、操作系統(tǒng)信息、地理位置、設(shè)備的指紋、以及攻擊者的社交帳號。
3.根據(jù)權(quán)利要求1所述的基于偽裝代理與動態(tài)技術(shù)相關(guān)聯(lián)的自動化安全防護方法,其特征在于:所述步驟4具體為:
動態(tài)防護系統(tǒng)裝載了現(xiàn)有的防護策略,包括:動態(tài)封裝、動態(tài)驗證、動態(tài)混淆、動態(tài)令牌,將生成的黑客畫像加入到動態(tài)防護系統(tǒng)中,并迅速擴散至所有防護節(jié)點,同步啟動可編程對抗模塊加載預(yù)設(shè)的場景防護方案。
4.根據(jù)權(quán)利要求1所述的基于偽裝代理與動態(tài)技術(shù)相關(guān)聯(lián)的自動化安全防護方法,其特征在于:所述步驟5中使用余弦相似度的動態(tài)匹配方法將該用戶畫像與動態(tài)防護系統(tǒng)里的黑客畫像匹配。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇開博科技有限公司,未經(jīng)江蘇開博科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011087361.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





