[发明专利]网络风险评估方法和装置有效
申请号: | 201510050340.X | 申请日: | 2015-01-30 |
公开(公告)号: | CN105991521B | 公开(公告)日: | 2019-06-21 |
发明(设计)人: | 陈诚 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京清源汇知识产权代理事务所(特殊普通合伙) 11644 | 代理人: | 冯德魁 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络风险评估方法和装置。其中所述网络风险评估方法包括:接收指定的起始攻击节点和终止攻击节点;根据网络攻击图,获取从所述起始攻击节点到所述终止攻击节点之间的各个攻击路径;根据所述攻击路径,获取所述攻击路径中的关键脆弱性。采用本申请提供的方法,通过遍历网络攻击图,获取指定的起始攻击节点和终止攻击节点在网络攻击图中的攻击路径,并分析攻击路径,从而提取出关键脆弱性,使得网络安全人员获取到关键脆弱性后,仅需要将这些关键脆弱性解决,从起始攻击节点到终止攻击节点之间的各个攻击路径就均被切断,从而达到减轻网络管理人员排查网络风险工作量的效果。 | ||
搜索关键词: | 网络 风险 评估 方法 装置 | ||
【主权项】:
1.一种网络风险评估方法,其特征在于,包括:接收指定的起始攻击节点和终止攻击节点;根据网络攻击图,获取从所述起始攻击节点到所述终止攻击节点之间的各个攻击路径;根据所述攻击路径,获取所述攻击路径中的关键脆弱性,包括:将各个所述攻击路径作为当前攻击路径集;根据脆弱性在所述攻击路径中出现的次数,对所述脆弱性进行排序,形成排序的脆弱性集合;将所述脆弱性集合中出现次数最多的脆弱性作为关键脆弱性;从所述当前路径集中删除包括所述关键脆弱性的所述攻击路径,并从所述脆弱性集合中删除所述关键脆弱性;判断所述当前路径集是否为空;若否,则返回执行将所述脆弱性集合中出现次数最多的脆弱性作为关键脆弱性的步骤。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510050340.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种加强型垃圾热处理设备
- 下一篇:一种进气预热效果好的垃圾处理装置