[發明專利]一種反溯源異構資源部署和最優路徑規劃方法有效
| 申請號: | 202111513187.1 | 申請日: | 2021-12-12 |
| 公開(公告)號: | CN114205152B | 公開(公告)日: | 2023-01-24 |
| 發明(設計)人: | 張先國;任傳倫;徐軍化;楊天長;尹譽衡;李寶靜 | 申請(專利權)人: | 中國電子科技集團公司第十五研究所;中電科網絡空間安全研究院有限公司;中國電子科技集團公司第三十研究所 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京豐浩知識產權代理事務所(普通合伙) 11781 | 代理人: | 李學康 |
| 地址: | 100083 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 溯源 資源 部署 最優 路徑 規劃 方法 | ||
1.一種反溯源異構資源部署和最優路徑規劃方法,其特征在于,其具體包括反溯源異構資源部署和反溯源最優路徑規劃;
所述的反溯源異構資源部署,是根據攻擊者和被攻擊者所在的國家或地區和相關國家和地區的位置信息和合作關系,選取一系列基礎網絡資源,并對這些網絡資源的屬性進行配置,將該網絡資源的屬性的配置問題抽象為一個組合優化決策問題,通過決策方法求解該組合優化決策問題,即在一些不同位置和不同屬性的網絡資源中選取一定數量并滿足一定要求的網絡資源,從而完成對這些網絡資源的屬性的配置;所述反溯源異構資源部署,根據安全性、連通性和經濟代價的約束條件,定義相關的安全性、連通性和經濟代價的函數;
所述的使用決策方法對該組合優化決策問題進行求解時,設定初始狀態為各組節點均未被選中,目標狀態為選取一系列符合要求的節點;將反溯源異構資源部署決策時需要考慮的國家/地區、代理服務、跳板、公眾服務、匿名網絡、運營商、帶寬占用、資源處理能力、資源存儲能力、操作系統、穩定性、使用方式、使用狀態、可控性和安全性的因素定義為個體,將國家/地區間位置關系、國家/地區間合作關系、節點選中狀態和方式、節點屬性關系、節點間連通關系定義為關系,將節點間進行連接和選擇節點定義為行為,基于所定義的個體、關系、行為和函數,從初始狀態出發,通過不斷迭代選取一系列節點,最后完成異構資源的部署;
所述的使用決策方法對該組合優化決策問題進行求解,其具體步驟包括:
S11,在目標節點的網絡所在國家/地區選取一定數量的公眾服務,以便于行為的傳播和信息的收集;
S12,然后在目標節點的網絡所在國家/地區選取一定數量的代理服務,該代理服務的處理能力和傳輸能力需要滿足反溯源的需求,并確保代理服務具備把目標數據或文件從目標節點所在的網絡轉移出去的能力;
S13,在與目標節點的網絡所在的國家/地區的周邊的國家/地區中,選取一定數量的與目標網絡所在的國家/地區的網絡延遲低于某個閾值的國家/地區,并在選中的每個國家/地區選取一個跳板機;
S14,在步驟S12中選取的代理服務所在的國家/地區中選取一定數量的跳板機,且這些跳板機的操作系統與步驟S13選取的跳板機不同;
S15,在步驟S12中選取的代理服務所在的國家/地區中選取一定數量的匿名網絡;
S16,計算步驟S11至S15所選取的異構資源的安全性函數、連通性函數和經濟代價函數,當該三個函數之和大于閾值時,返回步驟S11;當該三個函數之和小于閾值時,進入步驟S17;
S17,記錄所選擇的異構資源配置,完成異構資源的部署,將所選擇的異構資源作為反溯源路徑規劃的輸入;
所述的反溯源最優路徑規劃,將反溯源異構資源部署所選擇的每個網絡資源看做一個節點;將節點按照其所在國家或地區分組,每個組內包含一定數量的節點,網絡資源對應的節點類型包括代理服務、跳板、公眾服務和第三方匿名網絡,每個節點對應一個屬性向量,它表示此節點的個體屬性,節點的屬性包括節點所在組、節點類型、節點名稱、通信能力、處理能力、存儲能力、操作系統、網絡應用、安全性、物理位置、穩定性、可控性和節點狀態,節點狀態包括未選中和選中兩種;節點之間存在連接關系,組與組之間存在合作關系,利用節點和節點之間的連接關系構成一個無向圖,利用節點構成該無向圖中的點,利用節點的連接關系構成該無向圖中的邊,該無向圖中的邊有一定權重值,邊的權重值由節點間的路徑帶寬決定;通過構建無向圖,將反溯源最優路徑規劃抽象為組合優化決策問題,從而使用決策方法來解決;反溯源最優路徑規劃需滿足安全性、連通性和經濟代價的約束條件,因此根據上述約束條件定義相關的函數,包括安全性、連通性、經濟代價的函數;
對反溯源最優路徑規劃決策時,路徑規劃決策的初始狀態為在網絡中選取的一系列的異構資源,目標狀態為選擇一條最優的攻擊路徑;路徑規劃過程從源攻擊節點出發,遍歷網絡中節點,找到從源攻擊節點到被攻擊節點的所有符合條件的路徑,最后從中選擇安全性、連通性、經濟代價聯合最優的一條路徑作為攻擊路徑;
所述的安全性函數是若干個獨立的安全因子的累加值,安全因子用于衡量目標節點與本地節點的相對安全性,每個安全因子通過綜合考慮節點的使用方式、國家間的合作關系、本地節點與目標節點間的距離的因素得到;本地節點為實施網絡攻擊的節點,目標節點為被攻擊的節點;
所述的連通性函數由組內節點的連通性和組間的連通性決定;組內的一個節點連接其他節點的數量稱為該節點的度,組內節點的連通性以度來度量,組間節點連通性以它們之間相連接的兩節點之間的最小帶寬來表示;
所述的經濟代價函數為被選擇用于反溯源異構資源部署的所有節點的所需花費的總經濟代價之和。
2.如權利要求1所述的反溯源異構資源部署和最優路徑規劃方法,其特征在于,
所述的對反溯源最優路徑規劃決策,其具體包括:
S21,從源攻擊節點出發,探測與其直接相連的節點中的未被探測的節點;
S22,判斷此節點是否是滿足個體定義和關系定義的節點,如果滿足,轉到步驟S23,否則轉到S21;
S23,以該滿足個體定義和關系定義的節點作為新的起點,探測與其直接相連的節點中的未被探測的節點,如果該節點為目標節點,則判斷其對應的攻擊路徑是否滿足攻擊方自定義的約束條件,如果滿足,記錄此路徑,返回步驟S21查找下一條路徑;
S24,找到所有滿足攻擊方自定義的約束條件的路徑,從中選擇一條安全性函數、連通性函數和經濟代價函數之和最小的路徑,作為最優路徑,將該最優路徑作為反溯源最優路徑,如果沒有符合攻擊方自定義的條件的路徑,則返回空。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第十五研究所;中電科網絡空間安全研究院有限公司;中國電子科技集團公司第三十研究所,未經中國電子科技集團公司第十五研究所;中電科網絡空間安全研究院有限公司;中國電子科技集團公司第三十研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111513187.1/1.html,轉載請聲明來源鉆瓜專利網。





