[發(fā)明專利]基于人工智能的網(wǎng)絡(luò)安全漏洞挖掘方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202210160490.6 | 申請日: | 2022-02-22 |
| 公開(公告)號: | CN114553525A | 公開(公告)日: | 2022-05-27 |
| 發(fā)明(設(shè)計)人: | 郗波;左曉軍;郭禹伶;侯波濤;常杰;王穎 | 申請(專利權(quán))人: | 國網(wǎng)河北省電力有限公司電力科學(xué)研究院;國家電網(wǎng)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F21/57 |
| 代理公司: | 河北知亦可為專利代理事務(wù)所(特殊普通合伙) 13115 | 代理人: | 潘帥鋒 |
| 地址: | 050021 河*** | 國省代碼: | 河北;13 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 人工智能 網(wǎng)絡(luò) 安全漏洞 挖掘 方法 系統(tǒng) | ||
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,提出了基于人工智能的網(wǎng)絡(luò)安全漏洞挖掘方法及系統(tǒng),網(wǎng)絡(luò)安全漏洞挖掘方法包括:獲得多個攻擊成功的惡意文件樣本;基于深度學(xué)習(xí)方法,根據(jù)惡意文件樣本的攻擊行為數(shù)據(jù)訓(xùn)練分類模型,對所述多個惡意樣本進行分類;根據(jù)分類結(jié)果,構(gòu)建漏洞數(shù)據(jù)庫;調(diào)用漏洞數(shù)據(jù)庫,分別向多個所述監(jiān)測終端發(fā)送漏洞檢測數(shù)據(jù)包;分析所述監(jiān)測終端發(fā)送的反饋數(shù)據(jù),得到漏洞檢測結(jié)果。通過上述技術(shù)方案,解決了現(xiàn)有技術(shù)中網(wǎng)絡(luò)安全漏洞挖掘方法使用效果差的問題。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體的,涉及基于人工智能的網(wǎng)絡(luò)安全漏洞挖掘方法及系統(tǒng)。
背景技術(shù)
隨著物聯(lián)網(wǎng)和電子技術(shù)的發(fā)展,電力系統(tǒng)實現(xiàn)了智能管理,從底層的監(jiān)測終端到管理,再到全面運維流程管理,運用數(shù)據(jù)挖掘、處理、運算等多種手段,對各種工作進行高效協(xié)調(diào)、調(diào)度、指引實現(xiàn)數(shù)據(jù)中心基礎(chǔ)設(shè)施高效、安全的維護工作。同時,由于監(jiān)測終端的開發(fā)通常采用開源框架,不可避免的會存在程序漏洞,導(dǎo)致電力監(jiān)控網(wǎng)絡(luò)存在安全漏洞。
為避免惡意攻擊,通常采用的方法是采用多種漏洞檢測軟件進行漏洞挖掘,再進行漏洞的修復(fù),目前現(xiàn)有的漏洞檢測軟件功能有限,不能覆蓋所有的漏洞。
發(fā)明內(nèi)容
本發(fā)明提出基于人工智能的網(wǎng)絡(luò)安全漏洞挖掘方法及系統(tǒng),解決了相關(guān)技術(shù)中網(wǎng)絡(luò)安全漏洞挖掘方法使用效果差的問題。
本發(fā)明的技術(shù)方案如下:包括:
獲得多個攻擊成功的惡意文件樣本;
基于深度學(xué)習(xí)方法,根據(jù)惡意文件樣本的攻擊行為數(shù)據(jù)訓(xùn)練分類模型,對所述多個惡意樣本進行分類;
根據(jù)分類結(jié)果,構(gòu)建漏洞數(shù)據(jù)庫;
調(diào)用漏洞數(shù)據(jù)庫,分別向多個所述監(jiān)測終端發(fā)送漏洞檢測數(shù)據(jù)包;
分析所述監(jiān)測終端發(fā)送的反饋數(shù)據(jù),得到漏洞檢測結(jié)果。
進一步,所述監(jiān)測終端內(nèi)設(shè)置有GPS定位模塊,調(diào)用漏洞數(shù)據(jù)庫,分別向多個所述監(jiān)測終端發(fā)送漏洞檢測數(shù)據(jù)包的步驟具體包括:
獲得多個所述監(jiān)測終端的GPS定位信息,根據(jù)所述GPS定位信息構(gòu)建監(jiān)測終端分布圖;
獲得目標區(qū)段,向目標區(qū)段內(nèi)所有監(jiān)控終端發(fā)布廣播指令;
接收所述目標區(qū)段內(nèi)監(jiān)測終端的應(yīng)答信息,發(fā)送應(yīng)答信息的監(jiān)測終端為在線監(jiān)測終端,所述應(yīng)答信息包括在線監(jiān)測終端ID;
調(diào)用漏洞數(shù)據(jù)庫,向所述在線監(jiān)測終端發(fā)送漏洞檢測數(shù)據(jù)包。
進一步,分析所述監(jiān)測終端發(fā)送的反饋數(shù)據(jù),得到漏洞檢測結(jié)果,具體包括:
接收所述在線監(jiān)測終端的反饋信息,所述反饋信息包括在線監(jiān)測終端ID和執(zhí)行結(jié)果信息,根據(jù)所述反饋信息,得到存在安全漏洞的在線監(jiān)測終端ID;
在監(jiān)測終端分布圖上展示所述在線監(jiān)測終端ID。
進一步,還包括:
根據(jù)目標區(qū)段內(nèi)所有監(jiān)控終端ID列表和在線監(jiān)測終端ID,得到離線監(jiān)測終端ID;
在監(jiān)測終端分布圖上展示所述離線監(jiān)測終端ID。
進一步,獲得目標區(qū)段具體包括:
接收用戶輸入的選擇信息;
在所述選擇信息為監(jiān)測終端分布圖上的主節(jié)點時,目標區(qū)段為與所述主節(jié)點相關(guān)的所有主節(jié)點和分支節(jié)點;在所述選擇信息為監(jiān)測終端分布圖上的分支節(jié)點時,目標區(qū)段為該分支節(jié)點所在的分支線路上的所有分支節(jié)點。
基于人工智能的網(wǎng)絡(luò)安全漏洞挖掘系統(tǒng),應(yīng)用于一電力監(jiān)控網(wǎng)絡(luò)的服務(wù)器,所述服務(wù)器與多個監(jiān)測終端通信連接,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)河北省電力有限公司電力科學(xué)研究院;國家電網(wǎng)有限公司,未經(jīng)國網(wǎng)河北省電力有限公司電力科學(xué)研究院;國家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210160490.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 使用基于云端的度量迭代訓(xùn)練人工智能的系統(tǒng)
- 一種人工智能轉(zhuǎn)人工智能再轉(zhuǎn)人工方案
- O-RAN系統(tǒng)中的人工智能模型處理方法和裝置
- 人工智能傷口評估方法及智能終端
- 人工智能倫理風(fēng)險與防范虛擬仿真方法、系統(tǒng)和機器人
- 一種基于人工智能基礎(chǔ)資源與技術(shù)調(diào)控系統(tǒng)及方法
- 基于人工智能倫理備選規(guī)則的人工智能倫理風(fēng)險防范方法
- 人工智能倫理風(fēng)險辨識防范虛擬仿真實驗方法和機器人
- 基于人工智能體決策的人工智能倫理風(fēng)險辨識和防范方法
- 基于算法選擇的人工智能倫理風(fēng)險辨識防范方法和機器人
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種基于序列模式軟件安全漏洞的檢測方法
- 一種基于序列模式軟件安全漏洞的檢測方法
- 一種安全漏洞加固方法及系統(tǒng)
- 一種基于廠商的漏洞嚴重等級分布統(tǒng)計方法、裝置與系統(tǒng)
- 用于處理支付系統(tǒng)安全漏洞信息的裝置和方法
- 一種安全應(yīng)急響應(yīng)平臺及其安全漏洞檢測處理系統(tǒng)、方法
- 一種Web應(yīng)用安全漏洞挖掘方法和裝置
- 一種處理安全漏洞數(shù)據(jù)的方法、系統(tǒng)、設(shè)備及介質(zhì)
- 一種安全漏洞管理方法、裝置、系統(tǒng)、設(shè)備和存儲介質(zhì)
- 一種智能汽車信息安全漏洞的評估方法及系統(tǒng)





