[发明专利]面向网络攻防试验平台的攻击研判方法、系统及介质有效

专利信息
申请号: 202010768493.9 申请日: 2020-08-03
公开(公告)号: CN111741023B 公开(公告)日: 2020-11-17
发明(设计)人: 亓玉璐;贾焰;周斌;李爱平;江荣;涂宏魁;喻承 申请(专利权)人: 中国人民解放军国防科技大学
主分类号: H04L29/06 分类号: H04L29/06;G06F16/36
代理公司: 苏州国诚专利代理有限公司 32293 代理人: 陈松
地址: 410000 湖*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 面向 网络 攻防 试验 平台 攻击 研判 方法 系统 介质
【权利要求书】:

1.面向网络攻防试验平台的攻击研判方法,其特征在于,包括以下步骤:

步骤1:构建安全知识图谱的安全本体模型,基于规则推理的方法构建并扩充安全知识图谱;

步骤2:在网络攻防试验平台上模拟网络攻击,依据模拟的网络攻击的信息,构建场景知识图谱;

步骤3:依据复合攻击的通用规律来构建攻击规则库;

步骤4:对模拟的网络攻击进行数据采集和检测,提取对应的威胁要素,将威胁要素与安全知识图谱进行匹配,匹配成功则返回相应的单步攻击;

步骤5:通过场景知识图谱过滤单步攻击,依据节点IP在场景知识图谱中寻找对应的实例的属性,根据属性值判断是否具备被攻击的条件,如果具备被攻击的条件,则认为是有效的单步攻击,反之认为是无效攻击,将其过滤;

步骤6:将有效的单步攻击与攻击规则库进行匹配,同时通过时空属性的约束,输出对应的网络攻击的攻击链。

2.根据权利要求1所述的面向网络攻防试验平台的攻击研判方法,其特征在于,安全知识图谱的构建包括以下过程:

构建安全本体模型,依据所述安全本体模型构建安全知识图谱,其中,构建安全本体模型包括以下内容:

构建第一类安全本体模型,具体如下:构建第一类安全本体模型的一级本体:一级攻击本体、一级安全事件本体、一级漏洞本体、一级木马本体、一级蠕虫本体和一级snort 告警本体,分别在各个一级本体下划分二级本体,二级攻击本体与二级安全事件本体、二级漏洞本体、二级木马本体、二级蠕虫本体和二级snort 告警本体分别具有一一对应的关系,然后为二级安全事件本体、二级漏洞本体、二级木马本体、二级蠕虫本体和二级snort 告警本体添加实例;

构建第二类安全本体模型,具体如下:构建第二类安全本体模型的一级本体:一级攻击本体、一级安全事件本体、一级漏洞本体、一级木马本体、一级蠕虫本体和一级snort 告警本体;分别在各个一级本体下划分二级本体,二级安全事件本体、二级漏洞本体、二级木马本体、二级蠕虫本体和二级snort 告警本体分别能够对应多个二级攻击本体,然后为二级安全事件本体、二级漏洞本体、二级木马本体、二级蠕虫本体和二级snort 告警本体添加实例;

构建第三类安全本体模型,具体如下:构建第三类安全本体模型的一级本体:一级攻击本体、一级安全事件本体、一级漏洞本体、一级木马本体、一级蠕虫本体和一级snort 告警本体;分别在各个一级本体下划分二级本体,不同的二级安全事件本体、二级漏洞本体、二级木马本体、二级蠕虫本体和二级snort 告警本体对应相同的二级攻击本体,然后为二级安全事件本体、二级漏洞本体、二级木马本体、二级蠕虫本体和二级snort 告警本体添加实例。

3.根据权利要求2所述的面向网络攻防试验平台的攻击研判方法,其特征在于:步骤1中用的推理规则包括以下推理规则:

推理一:根据二级攻击本体与其他二级本体之间的关系,以及其他二级本体与实例之间的关系,通过推理将其他二级本体的实例与二级攻击本体关联起来;

推理二:当有新的实例加入,根据实例与已知实例的关系,结合已知实例与二级攻击本体的关系,推理得到新的实例与二级攻击本体的关系;

推理三:根据其他二级本体与二级攻击本体的关系,以及二级攻击本体之间的关系,推理得到其他二级本体的之间的关系;

对于安全知识中的漏洞、木马和蠕虫,采用命名实体识别结合分类的方式从网上公开的信息中获取漏洞、木马和蠕虫相关的安全知识,并依据分类添加到相应的安全本体模型的数据模型中,基于推理机,通过推理一进行推理,将漏洞、木马和蠕虫与对应的网络攻击关联起来,以三元组的形式存入安全知识图谱中,然后再通过推理二、推理三,对安全知识图谱进行扩充;

对于安全知识中的snort告警和安全事件,由第三方安全厂商提供分类结果,并依据分类添加到相应的安全本体模型的数据模型中,基于推理机,通过推理一进行推理,将snort告警和安全事件与对应的网络攻击关联起来,以三元组的形式存入安全知识图谱中,然后再通过推理二、推理三,对安全知识图谱进行扩充。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科技大学,未经中国人民解放军国防科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010768493.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top