[发明专利]一种基于细菌觅食算法的攻击威胁感知方法和装置有效
申请号: | 202010114231.0 | 申请日: | 2020-02-24 |
公开(公告)号: | CN111314361B | 公开(公告)日: | 2022-09-23 |
发明(设计)人: | 吴郑霞;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06N3/00 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 董艳芳 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 细菌 觅食 算法 攻击 威胁 感知 方法 装置 | ||
本发明提供了一种基于细菌觅食算法的攻击威胁感知方法和装置,涉及网络安全的技术领域,包括:获取待检测网络的流量数据;利用流量数据,确定出各个网络节点的威胁评分,其中,威胁评分用于表征网络节点权限;基于威胁评分和细菌觅食算法,对网络节点进行迭代优化,确定出目标数据;将目标数据与第一预设数据进行对比,确定出流量数据是否为攻击数据,解决了现有技术中对网络威胁攻击的检测效率较低的技术问题。
技术领域
本发明涉及网络安全技术领域,尤其是涉及一种基于细菌觅食算法的攻击威胁感知方法和装置。
背景技术
随着我国信息技术的不断进步,涉及计算机信息领域的犯罪越来越多,对国家和个人造成了越来越大的影响。实时、快速地获取攻击方法和攻击路径成为一个关键点。然而,大量的网络威胁情报数据很难在短时间内人工找出关键攻击方法和攻击路径进行主动防御。因此,在警力有限的情况下,利用先进的计算机信息安全技术对线索进行实时、快速的分析已成为亟待解决的问题。
针对上述问题,还未提出有效的解决方案。
发明内容
有鉴于此,本发明的目的在于提供一种基于细菌觅食算法的攻击威胁感知方法和装置,以缓解了现有技术中对网络威胁攻击的检测效率较低的技术问题。
第一方面,本发明实施例提供了一种基于细菌觅食算法的攻击威胁感知方法,包括:获取待检测网络的流量数据,其中,所述待检测网络中包括多个网络节点,所述网络节点包括以下至少之一:路由器,网关,主机,所述流量数据包括以下至少之一:IP地址变动数据,MAC地址变动数据,端口地址变动数据,网络访问数据;利用所述流量数据,确定出各个所述网络节点的威胁评分,其中,所述威胁评分用于表征所述网络节点权限;基于所述威胁评分和细菌觅食算法,对所述网络节点进行迭代优化,确定出目标数据,其中,所述目标数据包括:最优威胁情报路径和所述最优威胁情报路径所对应的威胁数据,其中,所述最优威胁路径为细菌适应值最大的威胁情报路径;将所述目标与第一预设数据进行对比,确定出所述流量数据是否为攻击数据,其中,所述攻击数据为用于对所述待检测网络进行攻击的流量数据,所述第一预设数据为未对所述待检测网络进行攻击的流量数据所对应的最优威胁情报路径和威胁数据。
进一步地,利用所述流量数据,确定出各个所述网络节点的威胁评分,包括:确定出每个所述网络节点与待保护资产之间的距离,并基于所述距离为每个所述网络节点进行编号;利用所述编号和所述多个网络节点之间的互通关系,构建二维矩阵T(I,J),其中,I和J为任意两个网络节点的编号;利用所述二维矩阵和所述流量数据,确定出没个所述网络节点的威胁评分θi,其中,i为网络节点的编号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010114231.0/2.html,转载请声明来源钻瓜专利网。