-
公开(公告)号:CN108418843B
公开(公告)日:2021-06-18
申请号:CN201810593920.7
申请日:2018-06-11
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于攻击图的网络攻击目标识别方法及系统,该方法包含:对网络中攻击者的状态迁移过程进行建模,获取网络攻击图模型和所有可能的攻击路径,生成网络攻击图;将网络攻击图映射到吸收马尔可夫链,构造吸收马尔可夫链的状态转移概率矩阵;结合状态转移概率矩阵,获取攻击者攻击意图的期望成功概率矩阵;通过期望成功概率矩阵,找出最大概率值对应的状态节点,完成攻击目标识别。本发明更客观、准确地评估攻击者实现不同意图的平均概率值,解决了传统方法在评估攻击发生的可能性时受限于理想的累积概率问题,计算复杂度低,操作简单方便,为辅助安全管理员决策及提高网络安全性能提供更可靠的指导。
-
公开(公告)号:CN108833159B
公开(公告)日:2021-02-09
申请号:CN201810595036.7
申请日:2018-06-11
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络技术领域,特别涉及一种SDN/NFV环境下跨域服务链映射方法及系统,该方法包含:底层物理网络资源信息初始化;接收服务链构建请求,全局服务代理根据从各区域服务代理处收集的底层物理资源状况判别是否需要跨域映射;如果服务链构建请求需要进行跨域映射,则根据最小映射开销服务链分割方案对服务链构建请求进行分割,将服务链映射到底层物理网络中;反之,则直接将服务链映射到底层物理网络中。本发明依据服务链构建请求,在满足资源约束的条件下确定虚拟网络功能实例部署位置,并规划流量路由路径,利用蝙蝠算法进行服务链分割求解并输出最小映射开销服务链分割方案,降低算法计算复杂度和资源消耗,高效完成跨域服务链构建请求的映射。
-
公开(公告)号:CN108881207A
公开(公告)日:2018-11-23
申请号:CN201810594482.6
申请日:2018-06-11
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/205
Abstract: 本发明涉及一种基于安全服务链的网络安全服务架构及其实现方法,该架构包含:安全服务管理平台,接收用户安全请求,提取安全服务链信息并传送给安全功能编排引擎和流量牵引引擎;安全功能编排引擎,根据安全服务链信息选取承载实例的服务节点,形成安全功能实例部署视图,将安全功能实例部署视图交付给流量牵引引擎;流量牵引引擎,根据安全服务链信息和安全功能实例部署视图,获取安全功能实例间的路由路径,并根据路由路径信息指导安全服务链创建。本发明通过灵活组合实例、精确分割流量、选择承载实例的最优服务节点和建立服务节点间的多路径路由,以充分利用网络安全资源来提供可定制的安全服务,并减少安全服务的时延。
-
公开(公告)号:CN108418843A
公开(公告)日:2018-08-17
申请号:CN201810593920.7
申请日:2018-06-11
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络安全技术领域,特别涉及一种基于攻击图的网络攻击目标识别方法及系统,该方法包含:对网络中攻击者的状态迁移过程进行建模,获取网络攻击图模型和所有可能的攻击路径,生成网络攻击图;将网络攻击图映射到吸收马尔可夫链,构造吸收马尔可夫链的状态转移概率矩阵;结合状态转移概率矩阵,获取攻击者攻击意图的期望成功概率矩阵;通过期望成功概率矩阵,找出最大概率值对应的状态节点,完成攻击目标识别。本发明更客观、准确地评估攻击者实现不同意图的平均概率值,解决了传统方法在评估攻击发生的可能性时受限于理想的累积概率问题,计算复杂度低,操作简单方便,为辅助安全管理员决策及提高网络安全性能提供更可靠的指导。
-
公开(公告)号:CN108881207B
公开(公告)日:2020-11-10
申请号:CN201810594482.6
申请日:2018-06-11
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及一种基于安全服务链的网络安全服务架构及其实现方法,该架构包含:安全服务管理平台,接收用户安全请求,提取安全服务链信息并传送给安全功能编排引擎和流量牵引引擎;安全功能编排引擎,根据安全服务链信息选取承载实例的服务节点,形成安全功能实例部署视图,将安全功能实例部署视图交付给流量牵引引擎;流量牵引引擎,根据安全服务链信息和安全功能实例部署视图,获取安全功能实例间的路由路径,并根据路由路径信息指导安全服务链创建。本发明通过灵活组合实例、精确分割流量、选择承载实例的最优服务节点和建立服务节点间的多路径路由,以充分利用网络安全资源来提供可定制的安全服务,并减少安全服务的时延。
-
公开(公告)号:CN108833159A
公开(公告)日:2018-11-16
申请号:CN201810595036.7
申请日:2018-06-11
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络技术领域,特别涉及一种SDN/NFV环境下跨域服务链映射方法及系统,该方法包含:底层物理网络资源信息初始化;接收服务链构建请求,全局服务代理根据从各区域服务代理处收集的底层物理资源状况判别是否需要跨域映射;如果服务链构建请求需要进行跨域映射,则根据最小映射开销服务链分割方案对服务链构建请求进行分割,将服务链映射到底层物理网络中;反之,则直接将服务链映射到底层物理网络中。本发明依据服务链构建请求,在满足资源约束的条件下确定虚拟网络功能实例部署位置,并规划流量路由路径,利用蝙蝠算法进行服务链分割求解并输出最小映射开销服务链分割方案,降低算法计算复杂度和资源消耗,高效完成跨域服务链构建请求的映射。
-
-
-
-
-