[发明专利]一种攻击路径的确定方法及装置、电子设备、存储介质在审
申请号: | 202210676876.2 | 申请日: | 2022-06-15 |
公开(公告)号: | CN114978750A | 公开(公告)日: | 2022-08-30 |
发明(设计)人: | 陈伟;徐钟豪;谢忱;刘伟 | 申请(专利权)人: | 上海斗象信息科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 李翠 |
地址: | 201203 上海市浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 攻击 路径 确定 方法 装置 电子设备 存储 介质 | ||
本申请提供一种攻击路径的确定方法及装置、电子设备、存储介质。攻击路径的确定方法包括:获取被攻击设备对应的多个风险事件;确定多个风险事件对应的起始攻击者;基于起始攻击者,确定多个风险事件对应的多个子攻击路径;各个子攻击路径包括攻击者和被攻击者;确定各个子攻击路径对应的攻击代价;基于各个子攻击路径对应的攻击代价确定从起始攻击者至被攻击设备的最小攻击代价攻击路径;确定各个子攻击路径对应的关联度;关联度用于表征不同的子攻击路径对应的源攻击者是同一个攻击者的概率;基于各个子攻击路径对应的关联度确定从起始攻击者至被攻击设备的最大关联度攻击路径。该确定方法用以实现低成本且高效的网络攻击溯源。
技术领域
本申请涉及网络安全技术领域,具体而言,涉及一种攻击路径的确定方法及装置、电子设备、存储介质。
背景技术
随着网络技术的不断发展,一些不法分子利用网络漏洞窃取用户的重要信息,攻击者会向目标主机发送特定的攻击数据包或执行恶意行为。通过网络溯源技术,可以追踪这些攻击数据包的来源,定位攻击者的真实位置,以采取相应的应对措施,有利于网络安全。
现有的网络溯源技术,主要靠人工分析,即通过对不同设备上检出的风险事件进行分析,提取其中的攻击者信息,通过对比是否有相同的攻击来确定攻击是否同一人所为。这种方式需要分析人员分析海量的风险检出数据,才能得出一定的结论,耗时巨大,对于大型网络,每日检出上万条风险数据,进行人为分析会耗费大量人力物力才能得到结果。
因此,现有的攻击路径的确定方式的人力成本和时间成本都较高。
发明内容
本申请实施例的目的在于提供一种攻击路径的确定方法及装置、电子设备、存储介质,用以实现低成本且高效的网络攻击溯源。
第一方面,本申请实施例提供一种攻击路径的确定方法,包括:获取被攻击设备对应的多个风险事件;确定所述多个风险事件对应的起始攻击者;基于所述起始攻击者,确定所述多个风险事件对应的多个子攻击路径;各个子攻击路径包括攻击者和被攻击者;确定各个子攻击路径对应的攻击代价;基于各个子攻击路径对应的攻击代价确定从所述起始攻击者至所述被攻击设备的最小攻击代价攻击路径;确定各个子攻击路径对应的关联度;所述关联度用于表征不同的子攻击路径对应的源攻击者是同一个攻击者的概率;基于各个子攻击路径对应的关联度确定从所述起始攻击者至所述被攻击设备的最大关联度攻击路径。
在本申请实施例中,基于被攻击设备对应的多个风险事件,先确定出起始攻击者,再基于起始攻击者构建多个子攻击路径。基于多个子攻击路径,通过确定对应的攻击代价,实现最小攻击代价攻击路径的确定。以及通过确定对应的关联度,实现最大关联度攻击路径的确定。这种网络攻击溯源的方式,不再需要依赖于人工的分析,减少了时间成本和人力成本,实现高效的网络攻击溯源。并且,通过最小攻击代价攻击路径和最大关联度攻击路径的分别确定,实现更全面和更准确的网络攻击溯源。
作为一种可能的实现方式,所述确定所述多个风险事件对应的起始攻击者,包括:将所述多个风险事件按照时间先后顺序进行排序;将时间最早的风险事件对应的攻击者确定为所述起始攻击者。
在本申请实施例中,通过将多个风险事件按照时间先后顺序排序,将时间最早的风险事件对应的攻击者便为起始攻击者,实现起始攻击者的简单且有效的确定。
作为一种可能的实现方式,所述基于所述起始攻击者,确定所述多个风险事件对应的多个子攻击路径,包括:基于所述起始攻击者、所述多个风险事件的排序和各个风险事件中的攻击者和被攻击者生成攻击图;从所述攻击图中确定出所述多个子攻击路径。
在本申请实施例中,通过构建攻击图,实现多个子攻击路径的简单且有效的确定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斗象信息科技有限公司,未经上海斗象信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210676876.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种双控自锁气控继动阀
- 下一篇:一种林业工程用木材切割装置