基于虚拟网络环境的网络流量沙箱检测方法

    公开(公告)号:CN112866244B

    公开(公告)日:2021-09-07

    申请号:CN202110057637.4

    申请日:2021-01-15

    Abstract: 针对现有沙箱技术的对具有有网络访问交互行为入侵的病毒样本能力不足的问题,本发明公开了一种基于虚拟网络环境的网络流量沙箱检测方法,首先搭建虚拟分析环境,在控制主机中安装对访问流量可进行回复的交互式虚拟网络服务,实现分析主机全端口到虚拟网络环境的恶意流量转发,实现对恶意加密流量的解密,截取分析主机网卡的恶意流量,实现自动化对恶意代码所产生的网络行为做出应答,并且在此基础上实现了对Https流量的解密功能。本发明方法可以用于集成沙箱环境,以提升沙箱检测恶意代码在网络行为方面的效率和不足,同时也可以独立于沙箱之外,作为一套侧重网络行为分析方面的虚拟环境,具有应用范围广的优点。

    一种匿名网络动态链路选择方法及装置

    公开(公告)号:CN112995142A

    公开(公告)日:2021-06-18

    申请号:CN202110157250.6

    申请日:2021-02-03

    Abstract: 本发明公开了一种匿名网络动态链路选择方法与装置,属于计算机网络安全技术领域。所述方法包括:智能体组件基于深度强化学习的方法来动态选择路由节点,从而构建链路。通过智能体组件和环境的不断交互,使匿名网络用户能够掌握对抗的主动权。其中智能体组件循环不断地观测状态,选择动作并从环境反馈中获得奖励,在试错过程中学习最大化累积奖励的动作策略。本发明通过基于深度强化学习的动态链路选择智能体,解决现有技术中针对匿名通信动态链路选择的带宽加权算法由于算法比较固定,追踪者总是能够发现并利用匿名网络存在的漏洞来进行追踪定位的问题。

    基于马尔可夫链的网络攻击阶段统计和预测方法

    公开(公告)号:CN112769859A

    公开(公告)日:2021-05-07

    申请号:CN202110092582.0

    申请日:2021-01-24

    Abstract: 本发明公开了基于马尔可夫链的网络攻击阶段统计和预测方法,其具体步骤包括:建立基于马尔可夫链的状态转移矩阵,按照网络攻击杀伤链的攻击过程建立状态空间,对攻击过程中每一种攻击方法所发生的攻击状态转移进行概率统计,建立马尔可夫链状态转移矩阵;修正基于马尔可夫链的状态转移矩阵,修正基于马尔可夫链的状态转移矩阵中的由于统计数据不完整而导致缺失或者错误的状态数据;使用马尔可夫链模型对网络攻击杀伤链中攻击阶段进行预测。本发明将广泛使用的网络攻击链和马尔可夫链两者结合起来,使网络攻击事件统计更适合应用于预测中,从而提高了攻击预测模型的准确性。

Patent Agency Ranking