[發明專利]攻擊路徑動態生成方法、裝置、電子設備有效
| 申請號: | 202210925910.5 | 申請日: | 2022-08-03 |
| 公開(公告)號: | CN115296896B | 公開(公告)日: | 2023-07-18 |
| 發明(設計)人: | 徐桂忠;方赴洋;張峰;司睿 | 申請(專利權)人: | 中國電子科技集團公司信息科學研究院 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京中知法苑知識產權代理有限公司 11226 | 代理人: | 景艷偉 |
| 地址: | 100041 北京市石*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 攻擊 路徑 動態 生成 方法 裝置 電子設備 | ||
1.一種攻擊路徑動態生成方法,其特征在于,包括下述步驟:
確定攻擊組件;其中,所述確定攻擊組件是指從自動化滲透系統中存在的攻擊組件中篩選出當前攻擊狀態下能夠運行的攻擊組件;
對所述攻擊組件執行資源探測、漏洞檢測以及風險利用的攻擊過程,提取相應攻擊過程下的攻擊原子,并進行迭代攻擊;其中,所述攻擊原子包括資源原子、漏洞原子以及利用原子;
基于所述迭代攻擊,利用原子組合策略對所述攻擊原子進行關聯組合,以匹配出攻擊行為列表;其中,
所述原子組合策略,包括:
從預設緩沖隊列中獲取攻擊原子,掃描攻擊原子數據集,找出滿足最小支持度的頻繁攻擊原子;
根據支持度對所述頻繁攻擊原子降序排列;
再次掃描所述攻擊原子數據集,以所述頻繁攻擊原子為節點,共現為邊構建FPTree;
對于每一個攻擊原子項獲得其為后綴的路徑集合,刪除不滿足支持度的所述攻擊原子;
根據置信度選擇高于置信度閾值的所述攻擊原子的頻繁模式;
將生成的頻繁模式加入所述攻擊原子組合策略;
將所述攻擊行為列表與預設攻擊鏈進行關聯,以生成攻擊路徑。
2.根據權利要求1所述的方法,其特征在于,所述將所述攻擊行為列表與預設攻擊鏈進行關聯,以生成攻擊路徑,包括:
將攻擊行為列表所代表的攻擊節點與之前系統中產生的攻擊鏈上的其他節點關聯,以生成攻擊路徑集。
3.根據權利要求2所述的方法,其特征在于,所述攻擊路徑生成過程中,使用prefixspan算法對不同攻擊原子序列統計,具體包括:
對不同攻擊原子序列中的所有攻擊原子計數,去掉不滿足支持度的攻擊原子;
從長度為1的前綴開始挖掘序列模式,遞歸的挖掘長度為2的前綴所對應的頻繁序列,一直遞歸至不能挖掘到更長的前綴挖掘為止。
4.根據權利要求3所述的方法,其特征在于,所述攻擊原子的序列關系是攻擊行為發生前后攻擊狀態中已存在的攻擊原子集合和攻擊后新增加的攻擊原子集合之間關系。
5.根據權利要求1所述的方法,其特征在于,采用訂閱規則將所述攻擊組件與攻擊行為相對應,以匹配出攻擊行為列表。
6.一種攻擊路徑動態生成裝置,其特征在于,包括確定模塊、提取模塊、匹配模塊以及生成模塊;其中,
所述確定模塊,用于確定攻擊組件;其中,所述確定攻擊組件是指從自動化滲透系統中存在的攻擊組件中篩選出當前攻擊狀態下能夠運行的攻擊組件;
所述提取模塊,用于對所述攻擊組件執行資源探測、漏洞檢測以及風險利用的攻擊過程,提取相應攻擊過程下的攻擊原子,并進行迭代攻擊;其中,所述攻擊原子包括資源原子、漏洞原子以及利用原子;
所述匹配模塊,用于基于所述迭代攻擊,利用原子組合策略對所述攻擊原子進行關聯組合,以匹配出攻擊行為列表;其中,
所述原子組合策略,包括:
從預設緩沖隊列中獲取攻擊原子,掃描攻擊原子數據集,找出滿足最小支持度的頻繁攻擊原子;
根據支持度對所述頻繁攻擊原子降序排列;
再次掃描所述攻擊原子數據集,以所述頻繁攻擊原子為節點,共現為邊構建FPTree;
對于每一個攻擊原子項獲得其為后綴的路徑集合,刪除不滿足支持度的所述攻擊原子;
根據置信度選擇高于置信度閾值的所述攻擊原子的頻繁模式;
將生成的頻繁模式加入所述攻擊原子組合策略;
所述生成模塊,用于將所述攻擊行為列表與預設攻擊鏈進行關聯,以生成攻擊路徑。
7.一種電子設備,其特征在于,包括:
至少一個處理器;以及,
與所述至少一個處理器通信連接的存儲器;其中,
所述存儲器存儲有可被所述至少一個處理器執行的指令,所述指令被所述至少一個處理器執行,以使所述至少一個處理器能夠執行權利要求1至5中任一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司信息科學研究院,未經中國電子科技集團公司信息科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210925910.5/1.html,轉載請聲明來源鉆瓜專利網。





