基于马尔可夫链的网络攻击阶段统计和预测方法

    公开(公告)号:CN112769859B

    公开(公告)日:2021-08-27

    申请号:CN202110092582.0

    申请日:2021-01-24

    Abstract: 本发明公开了基于马尔可夫链的网络攻击阶段统计和预测方法,其具体步骤包括:建立基于马尔可夫链的状态转移矩阵,按照网络攻击杀伤链的攻击过程建立状态空间,对攻击过程中每一种攻击方法所发生的攻击状态转移进行概率统计,建立马尔可夫链状态转移矩阵;修正基于马尔可夫链的状态转移矩阵,修正基于马尔可夫链的状态转移矩阵中的由于统计数据不完整而导致缺失或者错误的状态数据;使用马尔可夫链模型对网络攻击杀伤链中攻击阶段进行预测。本发明将广泛使用的网络攻击链和马尔可夫链两者结合起来,使网络攻击事件统计更适合应用于预测中,从而提高了攻击预测模型的准确性。

    一种基于喷泉码网络信标的追踪溯源方法与装置

    公开(公告)号:CN112804232A

    公开(公告)日:2021-05-14

    申请号:CN202110046028.9

    申请日:2021-01-13

    Abstract: 本发明公开了一种基于喷泉码网络信标的追踪溯源方法与装置,属于计算机网络安全技术领域。所述方法包括:将原始网络信标进行喷泉码编码,对企业网、电信网、省网、国际网等目标网络关口的网络数据流进行喷泉码编码网络信标植入;检测网络关口数据流,从中获取编码网络信标;对编码网络信标进行喷泉码译码,获取译码后网络信标,对比译码后网络信标与原始网络信标,获取流关联信息,并据此进行攻击路径追踪还原。本发明通过对原始网络信标进行喷泉码编码,解决现有技术中由于网络环境会影响网络信标的传输可靠性和检测识别准确率而导致的网络信标流量追踪溯源可靠性低的问题。

Patent Agency Ranking