[发明专利]入侵响应策略生成方法及装置有效
申请号: | 201910511661.3 | 申请日: | 2019-06-13 |
公开(公告)号: | CN110290122B | 公开(公告)日: | 2020-07-17 |
发明(设计)人: | 郭云川;李凤华;张晗;李勇俊;房梁;张玲翠 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王庆龙;马瑞 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 入侵 响应 策略 生成 方法 装置 | ||
本发明实施例提供一种入侵响应策略生成方法及装置,该方法包括:根据接收的报警信息及网络拓扑结构,确定用于响应攻击的候选措施集合及部署点集合;将措施、部署点以及措施部署的时序作为数组的三个维度,措施执行的时长作为数组中的元素,利用三维数组对候选策略进行编码并生成多个候选策略;根据预设的适应度函数,基于遗传算法,对所述多个候选策略进行迭代进化,直至达到预设条件,获取目标策略,以供实现入侵防御;其中,每一策略包括至少一个元策略,每一元策略包括措施、部署点、措施部署的时序以及措施执行的时长。在选取措施和部署点的同时还确定了各选取措施部署的时序及执行的时长,从而确保生成策略的准确性,能获得更高安全收益。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种入侵响应策略生成方法及装置。
背景技术
随着网络规模的急剧增长,近年来入侵事件日益复杂并时常引发严重后果。为了抵御攻击,入侵响应系统被设计用于生成合适的响应策略来消除潜在影响并减小系统风险。现有的入侵响应策略方法大都集中于选择合适的措施与部署点。在措施选取方面,现有方法通常选取一个或多个措施来应对恶意行为并提供攻击损失与措施收益间的均衡。现有的单一措施选取方法通常综合考虑入侵成本、附带损失以及措施安全收益等方面,对措施进行排序并选择最优的措施。尽管单一措施能够应对单一路径攻击和割集为1的多路径攻击,但在割集不为1的多路径攻击下,单一措施通常会失效。因此,目前多措施选取方案被逐渐应用于入侵响应。现有的多措施选取方案通常考虑措施之间的收益覆盖关系,并选取整体收益最高的措施组合。
然而,这些措施选取方案忽略了不同部署点对安全收益的影响。在措施部署点选取方面,现有方案通常将措施部署问题(包括措施选取过程)形式化为一个多目标优化问题,在选取响应措施的同时为每一个措施选取一个最优的部署点。
现有的响应策略生成方案只考虑了入侵响应中的措施选取和措施部署点选取两个问题,并未考虑到选取的措施的部署时序以及选取措施的执行时间。因此,目前的入侵响应策略方法并不能有效保证获得足够的响应效用。
发明内容
为了解决上述问题,本发明实施例提供一种入侵响应策略生成方法及装置。
第一方面,本发明实施例提供一种入侵响应策略生成方法,包括:根据接收的报警信息及网络拓扑结构,确定用于响应攻击的候选措施集合及部署点集合;将措施、部署点以及措施部署的时序作为数组的三个维度,措施执行的时长作为数组中的元素,利用三维数组对候选策略进行编码并生成多个候选策略;根据预设的适应度函数,基于遗传算法,对所述多个候选策略进行迭代进化,直至达到预设条件,获取目标策略,以供实现入侵防御;其中,每一所述策略包括至少一个元策略,每一元策略包括措施、部署点、措施部署的时序以及措施执行的时长。
第二方面,本发明实施例提供一种入侵响应策略生成装置,包括:第一处理模块,用于根据接收的报警信息及网络拓扑结构,确定用于响应攻击的候选措施集合及部署点集合;第二处理模块,用于将措施、部署点以及措施部署的时序作为数组的三个维度,措施执行的时长作为数组中的元素,利用三维数组对候选策略进行编码并生成多个候选策略;策略生成模块,用于根据预设的适应度函数,基于遗传算法,对所述多个候选策略进行迭代进化,直至达到预设条件,获取目标策略,以供实现入侵防御;其中,每一所述策略包括至少一个元策略,每一元策略包括措施、部署点、措施部署的时序以及措施执行的时长。
第三方面,本发明实施例提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行程序时实现本发明第一方面入侵响应策略生成方法的步骤。
第四方面,本发明实施例提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现本发明第一方面入侵响应策略生成方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910511661.3/2.html,转载请声明来源钻瓜专利网。