[发明专利]一种基于双向控制函数的动态攻击面变换方法有效

专利信息
申请号: 201711033864.3 申请日: 2017-10-30
公开(公告)号: CN107968776B 公开(公告)日: 2020-10-13
发明(设计)人: 刘滋润;于然;曾颖明;王斌;郭敏;李大卫 申请(专利权)人: 北京计算机技术及应用研究所
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 中国兵器工业集团公司专利中心 11011 代理人: 张然
地址: 100854*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 双向 控制 函数 动态 攻击 变换 方法
【权利要求书】:

1.一种基于双向控制函数的动态攻击面变换方法,其特征在于,包括:若改变系统S的攻击面ASi,得到一个新的攻击面ASi+1,则将某个资源r对ASi的作用表示为将其对的作用表示为攻击面转移定义如下:

给定系统S及其环境Es,系统S的原攻击面是ASi,新攻击面是ASi+1,如至少存在一个资源r,使得r∈(ASi\ASi+1)或则系统S的攻击面就发生了转移;

基于攻击面定义,设计攻击面变换方程如下:

对于原攻击面ASi,ASi=f(a1i,a2i,...,ani),

对于新攻击面ASi+1,ASi+1=f(a1i+1,a2i+1,...,ani+1),

其中,

(a1i+1,a2i+1,...,ani+1)=g(a1i,a2i,...,ani)+h(a1i,a2i,...,ani),

g(a1i,a2i,…,ani)=(g1(a1i),g2(a2i),…,gn(ani)),

h(a1i,a2i,...,ani)=(h1(a1i),h2(a2i),...,hn(ani)),

其中g表示自主式控制函数,h表示反馈控制函数,hi表示根据威胁感知结论对配置ai做变换,a1i,a2i,...,ani为待变换的攻击面的n种系统和网络的配置;

自主式控制函数g是根据经验和系统弹性预先设定,gi表示根据预先设定的变化方式对配置ai做变换。

2.如权利要求1所述的基于双向控制函数的动态攻击面变换方法,其特征在于,扩展攻击面的定义为:其中,AS为攻击面,a1,a2,...,an是网络和信息系统硬件底层、操作系统、软件、网络、数据层面的结构、配置等信息,如网络拓扑、部署的服务、端口等,f是的映射函数。

3.如权利要求1所述的基于双向控制函数的动态攻击面变换方法,其特征在于,从攻击者角度出发,定义攻击者欲实施攻击要经过探测、建立和发起攻击三个阶段,攻击者需要对目标系统探测,探究攻击者要获取资源以及如何获取这些资源。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京计算机技术及应用研究所,未经北京计算机技术及应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711033864.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top