一种基于动态感知攻击图的蜜阵模型构建方法

    公开(公告)号:CN118802353A

    公开(公告)日:2024-10-18

    申请号:CN202410992909.3

    申请日:2024-07-23

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于动态感知攻击图的蜜阵模型构建方法包括:进行数据采集以获取网络攻击和网络防御的相关数据构建原始数据集;根据原始数据集生成警报信息,基于原始数据集和警报信息构建动态感知攻击图;设计静态风险协同分析用于识别和评估已知风险,设计动态风险协同分析用于对实时获取的数据进行监控和调整,构建基于动态感知攻击图的蜜阵模型。应用该方法进行蜜阵模型构建能够量化网络的动态不确定性以及攻击图中的关键参数,帮助网络安全防御人员理解和应对网络中的安全威胁。以欺骗设陷为核心目标,通过静态及动态防御风险协同分析算法使蜜阵模型能够有效适应网络结构和流量模式的动态变化,持续监测和分析潜在的安全威胁。

    一种虚拟化蜜阵生成方法及系统
    12.
    发明公开

    公开(公告)号:CN118764274A

    公开(公告)日:2024-10-11

    申请号:CN202410946940.3

    申请日:2024-07-15

    Applicant: 广州大学

    Abstract: 本发明提供了一种虚拟化蜜阵生成方法及系统,涉及网络安全技术领域,具体技术方案为:S1、基于真实环境配置虚拟蜜点环境得到初始蜜点;S2、提取并预处理真实业务数据获得用户行为数据,基于用户行为数据搭建并训练用户行为模型;S3、基于训练后的用户行为模型得到用户拟真操作脚本和交互脚本,所述初始蜜点执行用户拟真操作脚本生成正常的业务流量得到拟真蜜点,所述拟真蜜点执行交互脚本生成正常的交互记录得到高拟真蜜点;S4、组合多个高拟真蜜点并构建成虚拟蜜阵系统。本发明搭建的蜜阵系统提供更拟真的业务模拟,使攻击者难以识别并避开,并可对攻击意图进行预测,提高了整个网络防御系统的效率和主动防御能力。

    一种基于混淆攻击图的蜜阵阵图生成方法及生成系统

    公开(公告)号:CN118631579A

    公开(公告)日:2024-09-10

    申请号:CN202410897379.4

    申请日:2024-07-04

    Applicant: 广州大学

    Abstract: 一种基于混淆攻击图的蜜阵阵图生成方法及生成系统,其特征在于,包括:关联系统的资产信息及系统的漏洞信息获得关联信息;基于关联信息生成具有多条初始路径的初始攻击图;计算初始攻击图内每条初始路径的攻击奖励得分,获取攻击奖励得分最大的初始路径为目标路径;对目标路径内的所有系统设备进行安全评估后获得安全评分,获取安全评分大于或等于第一预设评分的系统设备为初始蜜点设备;关联初始蜜点设备与系统的资产信息后获得组合信息;基于组合信息生成目标攻击路径,当所述目标攻击路径上具有至少一个初始蜜点设备时,输出初始蜜点设备;否则对初始蜜点设备进行迭代更新,生成蜜阵阵图。在最易受攻击的路径上部署蜜点,能够提高防御效用。

    容器运行时强制访问控制方法、系统、装置及存储介质

    公开(公告)号:CN118627104A

    公开(公告)日:2024-09-10

    申请号:CN202410242660.4

    申请日:2024-03-04

    Applicant: 广州大学

    Abstract: 本发明公开了一种容器运行时强制访问控制方法、系统、装置及存储介质,包括:获取用户空间的第一策略文件,根据第一策略文件进行eBPF动态挂载得到目标挂载点,并在用户空间生成容器特征匹配函数和参数过滤函数;通过目标挂载点获取目标Pod的第一数据,并根据第一数据对目标Pod进行时序图分析,得到目标Pod的状态观测结果;获取预设的逃逸提权策略,根据逃逸提权策略、容器特征匹配函数、参数过滤函数以及状态观测结果进行多级缓解的容器运行时强制访问控制。本发明实现了攻击者发起攻击前的预防、发起攻击中的阻断以及发起攻击后的分析,提高了容器的安全性,可广泛应用于容器安全技术领域。

    一种基于旁路部署的蜜庭系统防御方法

    公开(公告)号:CN118509204A

    公开(公告)日:2024-08-16

    申请号:CN202410564989.2

    申请日:2024-05-08

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于旁路部署的蜜庭系统防御方法,包括:将蜜庭系统以旁路部署的方式连接到后端服务器上游的交换机以接收交换机端口上的双向通信流量镜像得到目标镜像流量;对目标镜像流量进行处理以检测出异常流量并生成告警信息;将告警信息发送至网络安全设备进行联动,以实现对异常流量的实时处理。应用该方法能够在不干扰正常业务通信的情况下接收客户端流量镜像进行流量分析、检测潜在的威胁和记录网络活动,确保网络的可靠性。具备异常流量的实时处理能力,可以将异常流量告警信息实时推送至网络安全设备进行联动处理,提高了网络的安全性。

    一种数据安全标识的生成方法、装置、介质及电子设备

    公开(公告)号:CN118332529B

    公开(公告)日:2024-08-13

    申请号:CN202410749387.4

    申请日:2024-06-12

    Applicant: 广州大学

    Abstract: 本发明提供的数据安全标识的生成方法包括:收集原始数据集,从原始数据集中提取固有属性信息,根据固有属性信息构成原始数据集的固有属性向量;对固有属性向量进行编码以生成x个数据集蜜点;将x个数据集蜜点嵌入原始数据集中,以完成数据安全标识的生成。应用该方法能够通过对原始数据集中的固有属性信息的收集和编码生成与数据集中的普通数据在形式上不可区分的数据集蜜点,使得数据安全标识与数据集能够紧密耦合,增强了单一数据标识的抗损毁能力,增加篡改、丢弃数据标识的难度。x个数据集蜜点的设计通过设置数据集蜜点的冗余保证细粒度的标识嵌入,解决了数据切割传输、数据丢弃、数据篡改等可能导致数据标识被丢弃或篡改的问题。

    一种网络安全态势评估方法、系统、设备及介质

    公开(公告)号:CN118473728A

    公开(公告)日:2024-08-09

    申请号:CN202410551742.7

    申请日:2024-05-07

    Applicant: 广州大学

    Abstract: 本发明公开了一种网络安全态势评估方法、系统、设备及介质,包括:将底层态势要素按照att&ck制定的战术阶段对威胁进行分类,得到威胁种类,对所述威胁种类进行威胁值赋值;并根据不同战术阶段的威胁和自身的网络结构建立威胁传播图;根据所述威胁传播图对博弈攻防双方建立马尔科夫博弈模型,所述马尔科夫博弈模型包括博弈攻防双方的存在形式、博弈攻防双方的状态和行为集合以及状态的转移概率;对所述马尔科夫博弈模型进行博弈分析,得到分析结果;根据所述分析结果进行量化评估,得到整体的安全态势指数。本发明通过马尔科夫博弈的方式得到信息系统的安全态势,能够客观准确对目标网络场景实施准确评估。

    一种多策略融合的蜜点域名优化部署方法

    公开(公告)号:CN118101333B

    公开(公告)日:2024-07-12

    申请号:CN202410480304.6

    申请日:2024-04-22

    Applicant: 广州大学

    Abstract: 本发明公开了一种多策略融合的蜜点域名优化部署方法,涉及网络安全管理技术领域,采用多种策略来动态生成与蜜点数量相对应的域名和web目录,通过多种子域名和web目录生成策略,每次部署时会根据部署蜜点数量随机选择其中的一个或多个策略来生成子域名,将生成的蜜点URL传输给蜜点控制器,在指定的URL下部署相应的web页面蜜点,定期获取关联研判系统中的蜜点踩中情况,对于长时间没有被踩中的域名蜜点。本发明利用攻击者常用的子域名爆破字典和工具,设计了词重要性计算方法,优先选择重要性较高的词生成域名蜜点的子域名,提高了攻击者触碰到蜜点的概率,提前阻断了攻击行为。

Patent Agency Ranking