[发明专利]一种预测网络攻击行为的方法及装置无效
申请号: | 200710130232.9 | 申请日: | 2007-07-16 |
公开(公告)号: | CN101075917A | 公开(公告)日: | 2007-11-21 |
发明(设计)人: | 何兴高;傅翀;张凤荔;曹振奇;汪敦全;郑聂军;张程伟;汪波;鹿昌义 | 申请(专利权)人: | 华为技术有限公司;电子科技大学 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26;G06F17/00;H04L29/06 |
代理公司: | 北京挺立专利事务所 | 代理人: | 皋吉甫 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 预测 网络 攻击行为 方法 装置 | ||
1.一种预测网络攻击行为的方法,其特征在于,包括以下步骤:
建立攻击行为名称、攻击行为状态与所述攻击行为的后继攻击行为之间的对应关系;建立后继攻击行为名称、后继攻击行为状态、由所述攻击行为到后继攻击行为的发生次数以及阻止最大可能后继攻击行为发生的策略之间的对应关系;
监测网络状态参数,根据网络状态参数的变化,获得攻击行为;
根据所述攻击行为与后继攻击行为的对应关系,从所述攻击行为对应的后继攻击行为中选择一个最大可能后继攻击行为,其中,所述最大可能后继攻击行为是与所述攻击行为对应的后继攻击行为中发生次数最多的一个;
将所述最大可能后继攻击行为作为预测的网络攻击行为输出;
对所述最大可能后继攻击行为进行阻止,如果阻止成功,则增加由所述攻击行为到所述最大可能后继攻击行为的发生次数,如果阻止失败,则减小由所述攻击行为到所述最大可能后继攻击行为的发生次数。
2.如权利要求1所述预测网络攻击行为的方法,其特征在于,如果所述攻击行为是唯一确定的攻击行为,则在所述攻击行为的所有后继攻击行为中查找最大可能后继攻击行为。
3.如权利要求1所述预测网络攻击行为的方法,其特征在于,如果所述攻击行为是多个可能攻击行为,则在多个可能攻击行为中查找共同的最大可能后继攻击行为。
4.如权利要求1所述预测网络攻击行为的方法,其特征在于,增加或减小由所述攻击行为到所述最大可能后继攻击行为的发生次数,具体为:
如果所述攻击行为是唯一确定的攻击行为,则由所述攻击行为到所述最大可能后继攻击行为的发生次数增加或减小1;
如果所述攻击行为是多个可能攻击行为之一,则由所述攻击行为到所述最大可能后继攻击行为的发生次数增加或减小β/k,其中β在0至1之间取值,k是可能攻击行为的个数。
5.如权利要求1所述预测网络攻击行为的方法,其特征在于,在建立后继攻击行为名称、后继攻击行为状态、由所述攻击行为到后继攻击行为的发生次数以及阻止最大可能后继攻击行为发生的策略之间的对应关系之后,还包括以下步骤:
判断由所述攻击行为到后继攻击行为的发生次数是否小于权重阈值;
如果是,则屏蔽所述后继攻击行为及由所述攻击行为到所述后继攻击行为的指向关系。
6.如权利要求5所述预测网络攻击行为的方法,其特征在于,如果被屏蔽的所述后继攻击行为的前驱攻击行为发生攻击,则取消对所述后继攻击行为的屏蔽,并取消对由所述前驱攻击行为到其所有后继攻击行为的指向关系的屏蔽。
7.一种预测网络攻击行为的装置,其特征在于,包括:
第一单元,用于建立攻击行为名称、攻击行为状态与所述攻击行为的后继攻击行为之间的对应关系;建立后继攻击行为名称、后继攻击行为状态、由所述攻击行为到后继攻击行为的发生次数以及阻止最大可能后继攻击行为发生的策略之间的对应关系;
第二单元,用于监测网络状态参数,根据网络状态参数的变化,获得攻击行为;
第三单元,用于根据所述攻击行为与后继攻击行为的对应关系,从所述攻击行为对应的后继攻击行为中选择一个最大可能后继攻击行为,其中,所述最大可能后继攻击行为是与所述攻击行为对应的后继攻击行为中发生次数最多的一个;
第四单元,用于将所述最大可能后继攻击行为作为预测的网络攻击行为输出;
第五单元,用于对所述最大可能后继攻击行为进行阻止,如果阻止成功,则增加由所述攻击行为到所述最大可能后继攻击行为的发生次数,如果阻止失败,则减小由所述攻击行为到所述最大可能后继攻击行为的发生次数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司;电子科技大学,未经华为技术有限公司;电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710130232.9/1.html,转载请声明来源钻瓜专利网。