一种基于告警融合的网络入侵态势意图评估方法

    公开(公告)号:CN108769051B

    公开(公告)日:2020-09-11

    申请号:CN201810594522.7

    申请日:2018-06-11

    Abstract: 本发明属于网络安全技术领域,特别涉及一种基于告警融合的网络入侵态势意图评估方法,包含:收集网络环境信息,生成贝叶斯攻击图模型,该网络环境信息至少包含网络连通性、网络服务漏洞、主机网络配置和访问策略信息,该贝叶斯攻击图模型中包含攻击状态节点、原子攻击节点和告警证据节点;通过贝叶斯攻击图模型设置告警置信度和关联强度,提取有效告警证据;针对每个攻击状态节点,分别计算有效告警证据的告警置信度;评估各攻击状态节点被入侵概率,输出所有态势意图节点的威胁排序。本发明计算复杂度低,不过分依赖历史数据,操作简单方便,提高节点攻击概率预测的准确度,为防御决策提供可靠、有效的数据参考,为辅助网络安全防御决策提供可靠指导。

    基于时滞演化博弈的蜜罐攻防对抗策略预测方法及系统

    公开(公告)号:CN117579497A

    公开(公告)日:2024-02-20

    申请号:CN202311536366.6

    申请日:2023-11-17

    Abstract: 本发明涉及网络安全防护技术领域,特别涉及一种基于时滞演化博弈的蜜罐攻防对抗策略预测方法及系统,结合蜜罐攻防历史博弈信息及成本和收益之间的均衡设置攻防双方时滞因子,基于决策者集合、攻防策略集合、攻防策略概率分布、攻防博弈策略收益函数集合及攻防双方时滞因子对攻防演化博弈过程进行建模,获取用于刻画时滞因子作用下攻防策略动态演化轨迹的蜜罐攻防时滞演化博弈模型;对蜜罐攻防时滞演化博弈模型进行演化稳定策略求解,以依据求解结果输出蜜罐攻防对抗最佳防御策略。本发明通过分析时滞对策略演化规律的影响来构建蜜罐攻防演化博弈模型,并通过演化稳定求解增强攻击行为的预测能力,降低攻击决策效能,能够在实际应用场景中部署实施。

Patent Agency Ranking