[发明专利]一种基于行为画像的网络攻击溯源方法有效
申请号: | 202010766622.0 | 申请日: | 2020-08-03 |
公开(公告)号: | CN111988285B | 公开(公告)日: | 2023-04-14 |
发明(设计)人: | 司杨涛;付军涛;王彬;蒋铭初 | 申请(专利权)人: | 中国电子科技集团公司第二十八研究所 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1396 |
代理公司: | 江苏圣典律师事务所 32237 | 代理人: | 于瀚文;胡建华 |
地址: | 210000 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于行为画像的网络攻击溯源方法,包括:1)实时提取网络流量和日志文件;2)提取网络流量和日志文件中的元数据;3)统计分析同一网络行为主体元数据中的关键字段,针对不同关键字段对应的安全事件,为网络行为打上安全标签;4)根据网络攻击模型,将描述同一网络攻击纬度的安全标签进行聚类,形成结构化标签,即网络攻击行为单一纬度画像;5)将多个纬度的画像结果进行聚合和关联,形成网络攻击行为画像;6)重复步骤1)至步骤5),不断提取实时流量和日志信息,丰富网络行为画像。本发明提高了对网络安全态势的感知能力,增强了对攻击方的分析和抵御能力,用于网络安全。 | ||
搜索关键词: | 一种 基于 行为 画像 网络 攻击 溯源 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第二十八研究所,未经中国电子科技集团公司第二十八研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010766622.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种新能源汽车驱动集成系统电机结构
- 下一篇:一种遥控浮标投放器