[发明专利]一种信息设置方法、设备及计算机可读存储介质在审
申请号: | 202110824123.7 | 申请日: | 2021-07-21 |
公开(公告)号: | CN115701025A | 公开(公告)日: | 2023-02-07 |
发明(设计)人: | 袁捷;张峰;董航;路晓明;高亮;安宝宇;于乐;刘书林;黄静;杨朋霖 | 申请(专利权)人: | 中移(杭州)信息技术有限公司;中国移动通信集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F18/24 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 韩园园;张颖玲 |
地址: | 310012 浙江省杭州市西*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 设置 方法 设备 计算机 可读 存储 介质 | ||
本申请施例公开了一种信息设置方法,所述方法包括:获取针对目标类型应用的样本攻击事件;基于所述样本攻击事件,确定不同功能的应用的诱导信息的信息类型;其中,所述诱导信息是用于诱导产生攻击事件的信息;基于所述信息类型,确定所述诱导信息在目标类型应用中的设置位置;基于所述信息类型、所述设置位置和待分析应用的信息,在待分析应用中设置目标诱导信息;其中,所述待分析应用的类型为所述目标类型。本申请实施例还公开了一种信息设置设备及计算机可读存储介质。本申请实施例可以增强攻击感知效果且迷惑性高,不易被黑客察觉,还保证了实施效果。
技术领域
本申请涉及通信技术领域中的信息设置技术,尤其涉及一种信息设置方法、设备及计算机可读存储介质。
背景技术
随着互联网技术的快速发展,网络安全问题也越来越受到人们的重视。入侵检测技术作为网络安全中的一项重要技术,是网络安全防御体系中至关重要的一环,然而面对不断出现的新的攻击方法和攻击工具,传统的、被动防御的网络防护技术越来越无法适应网络安全的需求。蜜罐作为一种新兴的主动防御技术日益受到网络安全工作者的重视,蜜罐是在黑客攻击其期间,对黑色的攻击行为和过程记录分析以搜集信息,对新攻击发出预警;同时,蜜罐可以延缓攻击时间和转移攻击目标。但是,目前使用的蜜罐产品容易被黑客识破,且需要真实独立的物理主机,使得部署密度较低进而影响实施效果,失去诱骗价值。
发明内容
有鉴于此,本申请实施例期望提供一种信息设置方法、设备及计算机可读存储介质,解决了相对技术中的蜜罐产品容易被黑客识破且需要独立物理主机的问题,增强了攻击感知效果且迷惑性高,不易被黑客察觉,还保证了实施效果,减少了虚警率。
为达到上述目的,本申请的技术方案是这样实现的:
第一方面,提供一种信息设置方法,所述方法包括:
获取针对目标类型应用的样本攻击事件;
基于所述样本攻击事件,确定不同功能的应用的诱导信息的信息类型;其中,所述诱导信息是用于诱导产生攻击事件的信息;
基于所述信息类型,确定所述诱导信息在目标类型应用中的设置位置;
基于所述信息类型、所述设置位置和待分析应用的信息,在待分析应用中设置目标诱导信息;其中,所述待分析应用的类型为所述目标类型。
可选的,所述基于所述样本攻击事件,确定不同功能的应用的诱导信息的信息类型,包括:
基于所述样本攻击事件,确定初始共性攻击行为;其中,所述初始共性攻击行为表征所述样本攻击事件的初始阶段发生的共性攻击行为;
基于所述初始共性攻击行为,确定所述不同功能的应用的诱导信息的信息类型。
可选的,所述基于所述样本攻击事件,确定初始共性攻击行为,包括:
对所述样本攻击事件进行分析,确定所述样本攻击事件对应的待处理攻击行为;
对所述待处理攻击行为进行处理,得到所述初始共性攻击行为。
可选的,所述对所述待处理攻击行为进行处理,得到所述初始共性攻击行为,包括:
对所述待处理攻击行为进行分析,确定待处理初始共性攻击行为;
对所述待处理初始共性攻击行为进行分类,得到所述初始共性攻击行为。
可选的,所述基于所述初始共性攻击行为,确定所述不同功能的应用的诱导信息的信息类型,包括:
对所述初始共性攻击行为解析,确定所述初始共性攻击行为对应的目标应用和所述初始共性攻击行为对应的攻击内容;其中,所述目标应用的类型为目标类型;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中移(杭州)信息技术有限公司;中国移动通信集团有限公司,未经中移(杭州)信息技术有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110824123.7/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置