[發明專利]一種網絡攻擊溯源方法、裝置和系統有效
| 申請號: | 202110045932.8 | 申請日: | 2021-01-14 |
| 公開(公告)號: | CN112866234B | 公開(公告)日: | 2022-03-01 |
| 發明(設計)人: | 呂華輝;畢凱峰;張佳發;明哲;陳華軍;張華兵;王健;母天石;李慧娟;鄧子杰;李昳;付志博;周磊;黃海英;劉家豪;葉思斯 | 申請(專利權)人: | 中國南方電網有限責任公司;南方電網數字電網研究院有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京瑞盛銘杰知識產權代理事務所(普通合伙) 11617 | 代理人: | 徐長江 |
| 地址: | 510000 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 攻擊 溯源 方法 裝置 系統 | ||
1.一種網絡攻擊溯源方法,其特征在于,應用于服務器,包括:
S1、根據預設的服務器壓力檢測方法,實時檢測服務器承受的當前服務器壓力,并判斷所述當前服務器壓力是否大于預設的壓力閾值;
S2、若所述當前服務器壓力大于預設的壓力閾值,則實時采用預設的第一網絡攻擊溯源策略,對服務器進行第一攻擊溯源處理,以得到第一攻擊溯源結果;
S3、獲取對應于所述第一攻擊溯源結果的第一溯源時間值,并判斷所述第一溯源時間值是否大于預設的溯源時間閾值;其中,所述第一溯源時間值指采用第一網絡攻擊溯源策略從開始一次第一攻擊溯源處理之時,到獲得對應的第一攻擊溯源結果之時的時間窗口長度;
S4、若所述第一溯源時間值大于預設的溯源時間閾值,則對服務器接收到的通信數據進行第一次通信數據采集處理,以獲取第一通信數據集;
S5、根據預設的數據對應關系,獲取與所述第一通信數據集對應的第一響應數據集;其中,所述第一響應數據集包括服務器根據所述第一通信數據集的響應數據;
S6、將所述第一通信數據集和所述第一響應數據集合并為第一數據總集;
S7、采用物理手段斷開服務器的網絡連接并持續預設的時間長度,再恢復服務器的網絡連接;
S8、對服務器接收到的通信數據進行第二次通信數據采集處理,以獲取第二通信數據集;
S9、根據預設的數據對應關系,獲取與所述第二通信數據集對應的第二響應數據集;其中,所述第二響應數據集包括服務器根據所述第二通信數據集的響應數據;
S10、將所述第二通信數據集和所述第二響應數據集合并為第二數據總集;
S11、根據預設的數據對比方法,對第一數據總集和第二數據總集進行對比處理,以得到雷同數據;
S12、將所述雷同數據輸入預設的第二攻擊溯源模型中進行處理,以得到所述第二攻擊溯源模型輸出的第二攻擊溯源結果;所述第二攻擊溯源模型基于神經網絡模型訓練而成,所述第二攻擊溯源模型采用預先采集的第二訓練數據訓練而成,所述第二訓練數據包括第一模擬數據集、第二模擬數據集、模擬雷同數據和模擬攻擊來源,所述第一模擬數據集指在模擬網絡攻擊的狀態下,在物理手段斷開服務器的網絡連接之前,對被攻擊的服務器進行模擬數據采集,從而得到的包括通信數據和響應數據的模擬數據集;所述第二模擬數據集指在模擬網絡攻擊的狀態下,在恢復服務器的網絡連接之時,對被攻擊的服務器進行模擬數據采集,從而得到的包括通信數據和響應數據的模擬數據集;所述模擬雷同數據指同時存在于所述第一模擬數據集和所述第二模擬數據集中的數據;
S13、根據預設的反制策略,對所述第二攻擊溯源結果中的攻擊源進行反制處理;
S14、根據所述服務器壓力檢測方法,再次檢測服務器承受的服務器壓力,并判斷再次檢測得到的服務器承受的服務器壓力是否大于預設的壓力閾值;
S15、若再次檢測得到的服務器承受的服務器壓力大于預設的壓力閾值,則將所述第二數據總集輸入預設的第三攻擊溯源模型中進行處理,以得到所述第三攻擊溯源模型輸出的第三攻擊溯源結果,從而完成層次化的網絡攻擊溯源過程;所述第三攻擊溯源模型基于神經網絡模型并采用第三訓練數據訓練而成;所述第三訓練數據包括預先收集的訓練用通信數據、訓練用響應數據和訓練用攻擊源,并且所述第三訓練數據是在斷開網絡連接之后重新恢復網絡時采集的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國南方電網有限責任公司;南方電網數字電網研究院有限公司,未經中國南方電網有限責任公司;南方電網數字電網研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110045932.8/1.html,轉載請聲明來源鉆瓜專利網。





