安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210925910.5 (22)申请日 2022.08.03 (71)申请人 中国电子科技 集团公司信息科 学研 究院 地址 100041 北京市石景山区实兴大街金 府路30号院4号楼 (72)发明人 徐桂忠 方赴洋 张峰 司睿 (74)专利代理 机构 北京中知法苑知识产权代理 有限公司 1 1226 专利代理师 景艳伟 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 攻击路径动态生成方法、 装置、 电子设备 (57)摘要 本发明提供一种攻击 路径动态 生成方法、 装 置、 电子设备, 属于网络安全技术领域。 本发明方 法包括: 确定攻击组件; 对攻击组件执行资源探 测、 漏洞检测以及风险利用的攻击过程, 提取相 应攻击过程下的攻击原子, 并进行迭代攻击; 基 于迭代攻击, 利用原子组合策略对攻击原子进行 关联组合, 以匹配出攻击行为列表; 将攻击行为 列表与预设攻击链进行关联, 以生成攻击路径。 基于不同攻击原子共现关系挖掘有效的组合模 式, 对不同的攻击原子关联组合匹配出攻击行为 列表, 基于攻击迭代技术实现不同攻击实体的动 态调度, 对智能决策系统迭代反馈渗透过程中的 各类信息, 基于攻击路径生 成技术对攻击路径实 时动态规划, 构建多类型、 不限深度的攻击路径 集。 权利要求书2页 说明书7页 附图2页 CN 115296896 A 2022.11.04 CN 115296896 A 1.一种攻击路径动态生成方法, 其特 征在于, 包括下述 步骤: 确定攻击组件; 对所述攻击组件执行资源探测、 漏洞检测以及风险利用的攻击过程, 提取相应攻击过 程下的攻击原子, 并进行迭代攻击; 基于所述迭代攻击, 利用原子组合策略对所述攻击原子进行关联组合, 以匹配出攻击 行为列表; 将所述攻击行为列表与预设攻击链进行关联, 以生成攻击路径。 2.根据权利要求1所述的方法, 其特 征在于, 所述原子组合策略, 包括: 从预设缓冲队列中获取攻击原子, 利用Fpgrowth算法进行所述攻击原子的频繁模式挖 掘; 根据置信度选择高于 置信度阈值的所述 攻击原子的频繁模式; 将生成的频繁模式加入所述 攻击原子组合策略。 3.根据权利 要求1所述的方法, 其特征在于, 所述利用Fpgrowth算法进行所述攻击原子 的频繁模式挖掘, 包括: 扫描所述 攻击原子数据集, 找出满足最小支持度的频繁攻击原子; 根据支持度对所述频繁攻击原子降序排列; 再次扫描所述 攻击原子数据集, 以所述频繁攻击原子为节点, 共现为 边构建FPTre e; 对于每一个所述攻击原子项获得其为后 缀的路径集合, 删除不满足支持度的所述攻击 原子。 4.根据权利要求1至3任一项所述的方法, 其特征在于, 所述将所述攻击行为列表与预 设攻击链进行关联, 以生成攻击路径, 包括: 将攻击行为列表所代表的攻击节点与之前系统中产生的攻击链上的其他节点关联, 以 生成攻击路径集。 5.根据权利要求4所述的方法, 其特征在于, 所述攻击路径生成过程中, 使用 prefixspan 算法对不同攻击原子序列统计, 具体包括: 对不同攻击原子序列中的所有攻击原子计数, 去掉 不满足支持度的攻击原子; 从长度为1的前缀开始挖掘序列模式, 递归的挖掘长度为2的前缀所对应的频繁序列, 一直递归至不能挖掘到更长的前缀挖掘为止 。 6.根据权利要求5所述的方法, 其特征在于, 所述攻击原子的序列关系是攻击行为发生 前后攻击状态中已存在的攻击原子集 合和攻击后新增 加的攻击原子集 合之间关系。 7.根据权利要求1至3任一项所述的方法, 其特征在于, 所述攻击原子包括资源原子、 漏 洞原子以及利用原子 。 8.根据权利要求1至3任一项所述的方法, 其特征在于, 采用订阅规则将所述攻击组件 与攻击行为相对应, 以匹配出攻击行为列表。 9.一种攻击路径动态生成装置, 其特征在于, 包括确定模块、 提取模块、 匹配模块以及 生成模块; 其中, 所述确定模块, 用于确定攻击组件; 所述提取模块, 用于对所述攻击组件执行资源探测、 漏洞检测以及风险利用的攻击过 程, 提取相应攻击过程下的攻击原子, 并进行迭代攻击;权 利 要 求 书 1/2 页 2 CN 115296896 A 2所述匹配模块, 用于基于所述迭代攻击, 利用原子组合策略对所述攻击原子进行关联 组合, 以匹配出攻击行为列表; 所述生成模块, 用于将所述 攻击行为列表与预设攻击链进行关联, 以生成攻击路径。 10.一种电子设备, 其特 征在于, 包括: 至少一个处 理器; 以及, 与所述至少一个处 理器通信连接的存 储器; 其中, 所述存储器存储有可被所述至少一个处理器执行的指令, 所述指令被所述至少一个处 理器执行, 以使所述至少一个处 理器能够执 行权利要求1至8中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115296896 A 3
专利 攻击路径动态生成方法、装置、电子设备
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:27:45
上传分享
举报
下载
原文档
(452.6 KB)
分享
友情链接
专利 一种智能语音调节的电动升降桌.PDF
GB-T 26540-2022 墙体保温系统用钢丝网架复合保温板.pdf
GB-T 41919-2022 人造石建筑板材.pdf
WDTA AI-STR-02-LLM security Large Language Model Security.pdf
数字中国发展报告 2021年 .pdf
T-GIES 012—2023 LED驱动电源技术规范.pdf
绿盟 安全行业大模型SecLLM技术白皮书.pdf
GB-T 34349-2017 输气管道内腐蚀外检测方法.pdf
GMT0104-2021 云服务器密码机技术规范.pdf
T-GZBD 10—2022 大数据容灾备份建设指南.pdf
CSA 实战零信任架构.pdf
GB/T 39975-2021 氮化铝陶瓷散热基片.pdf
GB-T 36957-2018 信息安全技术 灾难恢复服务要求.pdf
GB-T 33138-2016 存储备份系统等级和测试方法.pdf
GB-T 18593-2010 熔融结合环氧粉末涂料的防腐蚀涂装.pdf
DB13-T 5722-2023 医院感染应对策略与质量控制 河北省.pdf
DB3302-T 1122-2021 数字化车间 智能工厂评估规范 宁波市.pdf
GB-T 43253.3-2023 道路车辆 功能安全审核及评估方法 第3部分:软件层面.pdf
GB-T 30520-2014 会议分类和术语.pdf
T-CVMA 45—2020 犬腺病毒PCR检测方法.pdf
1
/
12
评价文档
赞助2.5元 点击下载(452.6 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。