[发明专利]入侵响应策略生成方法及装置有效
申请号: | 201910511661.3 | 申请日: | 2019-06-13 |
公开(公告)号: | CN110290122B | 公开(公告)日: | 2020-07-17 |
发明(设计)人: | 郭云川;李凤华;张晗;李勇俊;房梁;张玲翠 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王庆龙;马瑞 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 入侵 响应 策略 生成 方法 装置 | ||
1.一种入侵响应策略生成方法,其特征在于,包括:
根据接收的报警信息及网络拓扑结构,确定用于响应攻击的候选措施集合及部署点集合;
将措施、部署点以及措施部署的时序作为数组的三个维度,措施执行的时长作为数组中的元素,利用三维数组对候选策略进行编码并生成多个候选策略;
根据预设的适应度函数,基于遗传算法,对所述多个候选策略进行迭代进化,直至达到预设条件,获取目标策略,以供实现入侵防御;
其中,每一所述候选策略包括至少一个元策略,每一元策略包括措施、部署点、措施部署的时序以及措施执行的时长;
所述根据预设的适应度函数,基于遗传算法,对所述多个候选策略进行迭代进化之前,还包括:
根据攻击损失、安全收益和策略开销,确定所述适应度函数。
2.根据权利要求1所述的入侵响应策略生成方法,其特征在于,所述根据攻击损失、安全收益和策略开销,确定所述适应度函数之前,还包括:
根据攻击严重程度,选择攻击影响函数;
根据攻击开始到响应攻击的时长,基于所述攻击影响函数,确定攻击损失。
3.根据权利要求1所述的入侵响应策略生成方法,其特征在于,所述策略开销包括部署成本,相应地,所述根据攻击损失、安全收益和策略开销,确定所述适应度函数之前,还包括:
根据每一元策略的开销,确定每一元策略的部署成本,
将策略中所有元策略的部署成本总和,作为策略的部署成本;
其中,每一元策略的开销包括元策略中措施的部署时长、措施的资源消耗水平及部署点的重要程度。
4.根据权利要求1所述的入侵响应策略生成方法,其特征在于,所述策略开销包括服务质量影响,相应地,所述根据攻击损失、安全收益和策略开销,确定所述适应度函数之前,还包括:
根据每一元策略对直接影响的服务的影响程度,以及元策略中措施执行的时长,并结合直接影响的服务的重要程度,确定每一元策略对直接影响的服务的服务质量影响;
根据每一元策略间接影响的服务对直接影响的服务的依赖程度,以及元策略中措施执行的时长,并结合间接影响的服务的重要程度和元策略对间接影响的服务的影响程度,确定每一元策略对间接影响的服务的服务质量影响;
根据所有元策略对直接影响的服务的服务质量影响,以及对间接影响的服务的服务质量影响的总和,确定对应策略的服务质量影响。
5.根据权利要求1所述的入侵响应策略生成方法,其特征在于,所述根据攻击损失、安全收益和策略开销,确定所述适应度函数之前,还包括:
根据每一元策略覆盖漏洞的收益增益之和,确定安全收益;
其中,所述收益增益为元策略对该漏洞的覆盖收益,与该元策略部署前其它元策略对漏洞的最大覆盖收益相比的增益。
6.根据权利要求5所述的入侵响应策略生成方法,其特征在于,所述根据每一元策略覆盖漏洞的收益增益之和,确定安全收益之前,还包括:
根据每一元策略在对应部署点的有效性及对应的累计安全收益,确定每一元策略对相应漏洞的覆盖收益。
7.一种入侵响应策略生成装置,其特征在于,包括:
第一处理模块,用于根据接收的报警信息及网络拓扑结构,确定用于响应攻击的候选措施集合及部署点集合;
第二处理模块,用于将措施、部署点以及措施部署的时序作为数组的三个维度,措施执行的时长作为数组中的元素,利用三维数组对候选策略进行编码并生成多个候选策略;
策略生成模块,用于根据预设的适应度函数,基于遗传算法,对所述多个候选策略进行迭代进化,直至达到预设条件,获取目标策略,以供实现入侵防御;
其中,每一所述候选策略包括至少一个元策略,每一元策略包括措施、部署点、措施部署的时序以及措施执行的时长;
所述根据预设的适应度函数,基于遗传算法,对所述多个候选策略进行迭代进化之前,还包括:
根据攻击损失、安全收益和策略开销,确定所述适应度函数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910511661.3/1.html,转载请声明来源钻瓜专利网。