[发明专利]主动防御网络安全性分析方法、存储介质及应用服务器有效
申请号: | 201911078353.2 | 申请日: | 2019-11-06 |
公开(公告)号: | CN110740067B | 公开(公告)日: | 2022-02-08 |
发明(设计)人: | 李挥;杨昕;邬江兴;伊鹏;王菡;杨柳 | 申请(专利权)人: | 鹏城实验室;北京大学深圳研究生院 |
主分类号: | H04L41/14 | 分类号: | H04L41/14;H04L41/142;H04L9/40 |
代理公司: | 深圳市君胜知识产权代理事务所(普通合伙) 44268 | 代理人: | 王永文 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 主动 防御 网络 安全性 分析 方法 存储 介质 应用 服务器 | ||
1.一种主动防御网络安全性分析方法,其特征在于,所述方法基于融合GSPN与Markov链结合的双模型架构,所述方法包括:
获取预设系统的系统参数,其中,所述预设系统为主动防御网络系统;
根据系统参数通过GSPN模型确定所述预设系统的攻击成功概率;
根据系统参数通过Markov链确定所述系统参数与攻击成功概率的对应函数关系,其中,所述攻击成功概率为所述预设系统的理论攻击成功概率;
根据所述攻击成功概率,以及所述系统参数与攻击成功概率的对应关系对所述主动防御网络安全性进行分析。
2.根据权利要求1所述主动防御网络安全性分析方法,其特征在于,所述Markov链与所述GSPN模型为非同构计算。
3.根据权利要求1所述主动防御网络安全性分析方法,其特征在于,所述GSPN模型为基于攻击方和防御方博弈形成的广义随机Petri网络模型,所述GSPN模型的建立过程包括:
提取攻击方动作以及攻击方动作对应的状态信息,根据所述攻击方动作以及受攻击动作对应的状态信息建立攻击方视角的进攻子模型;
提取防御方动作以及防御方动作对应的系统状态信息,根据防御方动作以及系统状态信息建立防御方视角的防御子模型;
融合所述进攻子模型和所述防御子模型,以得到所述GSPN模型。
4.根据权利要求3所述主动防御网络安全性分析方法,其特征在于,所述攻击方和防守方在博弈中的攻防行为根据不同的攻击结果使系统分别呈现以下不同状态:正常工作、非特异性感知、磨损、攻击扩散及攻击逃逸。
5.根据权利要求3所述主动防御网络安全性分析方法,其特征在于,攻击方攻击执行体时,防御方对受到攻击的执行体根据受到攻击的情况执行驱逐、误驱逐、停用及判决中的一种动作。
6.根据权利要求1所述主动防御网络安全性分析方法,其特征在于,所述Markov链为半马尔可夫链,所述半马尔可夫链为状态迁移时间随机分布的马尔科夫链。
7.根据权利要求1或6所述主动防御网络安全性分析方法,其特征在于,所述攻击成功概率包括主动防御节点被攻击成功的概率。
8.根据权利要求7所述主动防御网络安全性分析方法,其特征在于,所述攻击成功概率与系统参数的对应关系具体为:
其中,Ti表示连续转换到状态i的时间,Tj表示连续转换到状态j的时间,πi表示转换到状态i的稳态概率,πj表示j个执行主体被攻破的稳态概率,i,j为正整数。
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现如权利要求1~8任意一项所述的主动防御网络安全性分析方法中的步骤。
10.一种应用服务器,其特征在于,包括:处理器、存储器及通信总线;所述存储器上存储有可被所述处理器执行的计算机可读程序;
所述通信总线实现处理器和存储器之间的连接通信;
所述处理器执行所述计算机可读程序时实现如权利要求1-8任意一项所述的主动防御网络安全性分析方法中的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于鹏城实验室;北京大学深圳研究生院,未经鹏城实验室;北京大学深圳研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911078353.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种席位不变的跨机故障迁移方法和系统
- 下一篇:政务云基础设施即服务实现系统