一种网络安全防御方法、系统、设备及介质

    公开(公告)号:CN118337419A

    公开(公告)日:2024-07-12

    申请号:CN202410371250.X

    申请日:2024-03-29

    Abstract: 本发明公开了一种网络安全防御方法、系统、设备及介质,其中,首先根据网络安全信息判断攻击者的攻击行为,并利用网络攻击图勾勒攻击路径;再基于攻击行为和攻击路径,计算节点风险以及网络物理链路风险;并根据节点风险以及网络物理链路风险勾勒网络攻击图,对潜在的攻击节点以及潜在的攻击路径进行刻画;再基于所述潜在的攻击节点以及潜在的攻击路径,找到所述攻击者的最短攻击路径,计算所述最短攻击路径的网络安全增益;最后以所述最短攻击路径的网络安全增益最大化为目标,获取最优网络节点轮换周期和攻击路径存活时隙,生成网络安全防御策略。本发明可以通过动态调整攻击路径存活时隙,从而自适应优化防御策略,提高网络安全水平。

    基于LSTM终端自适应优化的安全策略选择方法、装置及介质

    公开(公告)号:CN116170194A

    公开(公告)日:2023-05-26

    申请号:CN202310089644.1

    申请日:2023-02-07

    Abstract: 本发明公开了一种基于LSTM终端自适应优化的安全策略选择方法、装置及介质,通过LSTM将威胁类型、发生概率、系统脆弱性水平以及系统安全等级和时间相结合,形成攻击意图的识别和分析,最终生成最大可能攻击路径,并基于攻击路径所涉及节点的攻击损失、相应代价、安全等级的要求选择安全策略模型。因此,本发明实施例在预判攻击意图的基础上,采用最大可能性攻击路行来衡量终端接入安全风险,能够快速适应终端风险和系统安全需求的动态变化,除此之外,本发明实施例还考虑到资源动态性,在考虑负载不均衡约束的基础上建立终端风险防御成本最小的终端接入安全策略模型,提升模型自适应更新优化安全策略的实用性。

Patent Agency Ranking