[发明专利]一种网络威胁传播路径预测方法有效
申请号: | 201510351693.3 | 申请日: | 2015-06-17 |
公开(公告)号: | CN105162752B | 公开(公告)日: | 2018-07-03 |
发明(设计)人: | 王辉;叶青;曾艳阳;王云峰;刘琨;张长森;闫玺玺 | 申请(专利权)人: | 河南理工大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 454000 河南省焦作*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种网络威胁传播路径预测方法,包括:获取贝叶斯攻击图;获取从源资源节点vo到目标资源节点vg的所有可能的攻击路径;对步骤2得到的所有可能的攻击路径进行Z有向分割;获取经过Z有向分割的所有可能的攻击路径上各资源节点的置信度P(vi)=Ppre(vi)×P1(vi)×P2(vi);根据各资源节点的置信度获取网路威胁传播路径。本发明所述网络威胁传播路径预测方法具有准确度高等特点,可广泛应用于网络安全领域。 | ||
搜索关键词: | 传播路径 攻击路径 网络威胁 资源节点 置信度 有向 预测 网络安全领域 准确度 目标资源 贝叶斯 源资源 分割 网路 攻击 威胁 应用 | ||
【主权项】:
1.一种网络威胁传播路径预测方法,其特征在于,所述预测方法包括如下步骤:步骤1、采用脆弱点扫描工具获取贝叶斯攻击图;步骤2、根据贝叶斯攻击图,获取从源资源节点vo到目标资源节点vg的所有可能的攻击路径:源资源节点vo、一个以上的中间资源节点、目标资源节点vg;步骤3、对步骤2得到的所有可能的攻击路径进行Z有向分割;其中,Z为有向分割集,其为中间资源节点中一个以上的分连节点及各分连节点的祖先节点组成的非空集合或空集;步骤4、获取经过Z有向分割的所有可能的攻击路径上各资源节点的置信度P(vi)=Ppre(vi)×P1(vi)×P2(vi);其中,vi为攻击路径上的源资源节点、中间资源节点、目标资源节点中的任一资源节点,Ppre(vi)为资源节点vi的前件节点综合置信度,P1(vi)为攻击行为概率,P2(vi)为攻击成功的概率;步骤5、根据各资源节点的置信度获取网路威胁传播路径;步骤3包括如下具体步骤:步骤31、判断中间资源节点中是否存在分连节点:如果不存在,则Z为空集,表明源资源节点vo与中间资源节点之间、中间资源节点之间、中间资源节点与目标资源节点vg之间均独立;如果存在,则源资源节点vo与中间资源节点之间、中间资源节点之间或者中间资源节点与目标资源节点vg之间不完全独立,执行步骤32;步骤32、判断步骤2得到的所有可能的攻击路径是否均被有向分割集Z阻断:如果没有被阻断,则返回步骤31;如果被阻断,则在所有可能的攻击路径上除有向分割集Z所包含的中间资源节点外的其他中间资源节点之间、其他中间资源节点与源资源节点vo之间、其他中间资源节点与目标资源节点vg之间均独立,执行步骤4;步骤4中,所述攻击行为概率P1(vi)具体为:如果所述任一资源节点vi为源资源节点,则P1(vi)=1;如果所述任一资源节点vi不是源资源节点并有s个前件节点,该s个前件节点之间既无与关系也无或关系,且任一前件节点对所述任一资源节点vi的攻击步骤为eij,则其中,j、s为自然数,且1≤j≤s;h(eij)为攻击所述任一资源节点vi时,所选攻击路径上已花费的攻击成本;m(eij)为攻击所述任一资源节点vi时,所有经过该任一资源节点vi的攻击路径需要花费的成本;如果所述任一资源节点vi不是源资源节点并具有s个前件节点,该s个前件节点之间为与关系,则其中,cost(eij)为攻击步骤eij需要花费的成本;如果所述任一资源节点vi不是源资源节点并具有s个前件节点,且该s个前件节点之间为或关系,则步骤4中,所述资源节点vi的前件节点综合置信度Ppre(vi)具体为:如果所述任一资源节点vi不是源资源节点并具有单一的前件节点r,则Ppre(vi)=P(R|Z)=P(r|Z);其中,R={r};其中,R为该单一的前件节点组成的集合;如果所述任一资源节点vi不是源资源节点并具有s个前件节点,且该s个前件节点之间为与关系,则其中,R为s个前件节点组成的集合;k为自然数,且1≤k≤s;如果所述任一资源节点vi不是源资源节点并具有s个前件节点,且该s个前件节点之间为或关系,则
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河南理工大学,未经河南理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510351693.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种具有无级调速和户外帐篷功能的自行车
- 下一篇:一种可折叠的收纳箱