[發(fā)明專利]一種高級(jí)威脅攻擊評(píng)估方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202210368010.5 | 申請(qǐng)日: | 2022-04-08 |
| 公開(公告)號(hào): | CN114726623A | 公開(公告)日: | 2022-07-08 |
| 發(fā)明(設(shè)計(jì))人: | 鮑青波;萬卉;李金戈 | 申請(qǐng)(專利權(quán))人: | 北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京超凡宏宇專利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 崔振 |
| 地址: | 100085 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 高級(jí) 威脅 攻擊 評(píng)估 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)實(shí)施例提供一種高級(jí)威脅攻擊評(píng)估方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。該方法包括獲取任意攻擊者對(duì)所有目標(biāo)單位的全局攻擊數(shù)據(jù);對(duì)所述全局攻擊數(shù)據(jù)進(jìn)行離散度分析,以獲得預(yù)設(shè)時(shí)間窗口內(nèi)的每個(gè)目標(biāo)單位的攻擊次數(shù)所構(gòu)成的統(tǒng)計(jì)結(jié)果向量;在預(yù)設(shè)的時(shí)間跨度內(nèi),對(duì)所述全局攻擊數(shù)據(jù)進(jìn)行持續(xù)性分析,以獲得多個(gè)統(tǒng)計(jì)結(jié)果向量;對(duì)多個(gè)所述統(tǒng)計(jì)結(jié)果向量進(jìn)行局部極大值的下標(biāo)位置差值處理,以獲得高級(jí)威脅攻擊目標(biāo)單位,基于高級(jí)威脅攻擊的特性,能夠準(zhǔn)確定位針對(duì)性攻擊的目標(biāo)單位,解決了現(xiàn)有方法無法準(zhǔn)確發(fā)現(xiàn)具有典型針對(duì)性的攻擊者身份或攻擊事件的問題。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體而言,涉及一種高級(jí)威脅攻擊評(píng)估方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
高級(jí)持續(xù)性威脅攻擊,是利用軟、硬件漏洞和社會(huì)工程原理進(jìn)行的長(zhǎng)期不間斷的網(wǎng)絡(luò)攻擊。攻擊者在發(fā)動(dòng)攻擊之前對(duì)攻擊對(duì)象的業(yè)務(wù)流程和目標(biāo)系統(tǒng)進(jìn)行精準(zhǔn)的收集,并挖掘被攻擊對(duì)象受信系統(tǒng)和應(yīng)用程序的漏洞,然后利用這些漏洞組建其所需的網(wǎng)絡(luò),發(fā)起攻擊,且以竊取核心資料、搜集情報(bào)為目的,具備高度隱蔽性,用戶不易發(fā)現(xiàn)。
這類攻擊通常是針對(duì)特定目標(biāo)開展的持續(xù)性網(wǎng)絡(luò)攻擊過程,具有很強(qiáng)的針對(duì)性特點(diǎn)。如針對(duì)我國(guó)的APT攻擊,主要針對(duì)重要基礎(chǔ)設(shè)施和組織,包括能源、電力等關(guān)系民生的重要設(shè)施。而通常APT不是單一類型的威脅,攻擊具有很強(qiáng)的隱蔽性,無法準(zhǔn)確發(fā)現(xiàn)具有典型針對(duì)性的攻擊者身份或攻擊事件。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例的目的在于提供一種高級(jí)威脅攻擊評(píng)估方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),基于高級(jí)威脅攻擊的針對(duì)性特性,能夠準(zhǔn)確定位針對(duì)性攻擊的目標(biāo)單位,解決了現(xiàn)有方法無法準(zhǔn)確發(fā)現(xiàn)具有典型針對(duì)性的攻擊者身份或攻擊事件的問題。
本申請(qǐng)實(shí)施例提供了一種高級(jí)威脅攻擊評(píng)估方法,所述方法包括:
獲取任意攻擊者對(duì)所有目標(biāo)單位的全局攻擊數(shù)據(jù);
對(duì)所述全局攻擊數(shù)據(jù)進(jìn)行離散度分析,以獲得預(yù)設(shè)時(shí)間窗口內(nèi)的每個(gè)目標(biāo)單位的攻擊次數(shù)所構(gòu)成的統(tǒng)計(jì)結(jié)果向量;
在預(yù)設(shè)的時(shí)間跨度內(nèi),對(duì)所述全局攻擊數(shù)據(jù)進(jìn)行持續(xù)性分析,以獲得多個(gè)統(tǒng)計(jì)結(jié)果向量;
對(duì)多個(gè)所述統(tǒng)計(jì)結(jié)果向量進(jìn)行局部極大值的下標(biāo)位置差值處理,以獲得高級(jí)威脅攻擊目標(biāo)單位。
在上述實(shí)現(xiàn)過程中,基于高級(jí)威脅攻擊具有針對(duì)性的特性,通過分析在全局視角下攻擊者的攻擊的離散度及針對(duì)單一目標(biāo)的持續(xù)性,綜合評(píng)估其針對(duì)某目標(biāo)單位的攻擊針對(duì)性,從而有效識(shí)別高級(jí)別威脅攻擊,解決了現(xiàn)有方法無法準(zhǔn)確發(fā)現(xiàn)具有典型針對(duì)性的攻擊者身份或攻擊事件對(duì)的問題。
進(jìn)一步地,所述對(duì)所述全局攻擊數(shù)據(jù)進(jìn)行離散度分析,以獲得預(yù)設(shè)時(shí)間窗口內(nèi)的每個(gè)目標(biāo)單位的攻擊次數(shù)所構(gòu)成的統(tǒng)計(jì)結(jié)果向量,包括:
根據(jù)預(yù)設(shè)的時(shí)間窗口對(duì)所述全局攻擊數(shù)據(jù)進(jìn)行切分;
獲取所述時(shí)間窗口內(nèi),所述攻擊者對(duì)每個(gè)目標(biāo)單位的攻擊次數(shù);
基于所述攻擊次數(shù)生成統(tǒng)計(jì)結(jié)果向量(a1,a2,…,an),其中,ai為所述時(shí)間窗口內(nèi)對(duì)應(yīng)的目標(biāo)單位i受到的攻擊次數(shù)。
在上述實(shí)現(xiàn)過程中,對(duì)全局攻擊數(shù)據(jù)進(jìn)行離散度分析,構(gòu)建目標(biāo)單位的攻擊次數(shù)對(duì)應(yīng)的統(tǒng)計(jì)結(jié)果向量,便于后續(xù)量化對(duì)目標(biāo)單位的攻擊。
進(jìn)一步地,所述在預(yù)設(shè)的時(shí)間跨度內(nèi),對(duì)所述全局攻擊數(shù)據(jù)進(jìn)行持續(xù)性分析,以獲得多個(gè)統(tǒng)計(jì)結(jié)果向量,包括:
將所述時(shí)間跨度內(nèi)的全局?jǐn)?shù)據(jù)按所述時(shí)間窗口進(jìn)行切分;
獲取每個(gè)時(shí)間窗口內(nèi)的統(tǒng)計(jì)結(jié)果向量。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210368010.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種實(shí)現(xiàn)對(duì)電話用戶提供高級(jí)秘書服務(wù)的設(shè)備和方法
- 移動(dòng)床式高級(jí)氧化循環(huán)處理方法及其系統(tǒng)
- 一種匯編語言到高級(jí)語言的代碼轉(zhuǎn)換方法和裝置
- 動(dòng)車組高級(jí)修轉(zhuǎn)向架工序優(yōu)化方法、計(jì)劃排程方法及系統(tǒng)
- 一種高級(jí)威脅追溯的方法及系統(tǒng)
- 一種制備高級(jí)烷醇水溶液的方法
- 天然氣部分氧化制乙炔副產(chǎn)高級(jí)炔烴回收利用的方法
- 一種防水防竊電智能裝置
- CSI報(bào)告的方法
- 高級(jí)綜合方法、高級(jí)綜合裝置和高級(jí)綜合系統(tǒng)
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評(píng)估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹的網(wǎng)絡(luò)威脅評(píng)估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評(píng)價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置





