[发明专利]网络攻击行为中的攻击主体确定方法及装置在审

专利信息
申请号: 201611078895.6 申请日: 2016-11-29
公开(公告)号: CN106789944A 公开(公告)日: 2017-05-31
发明(设计)人: 宋超;杨洪国 申请(专利权)人: 神州网云(北京)信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京酷爱智慧知识产权代理有限公司11514 代理人: 安娜
地址: 100092 北京市海淀区紫*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络 攻击行为 中的 攻击 主体 确定 方法 装置
【说明书】:

技术领域

发明涉及网络安全技术领域,具体涉及一种网络攻击行为中的攻击主体确定方法及装置。

背景技术

随着互联网技术的发展,各种网络安全问题也层出不穷,如木马、钓鱼网站、钓鱼邮件、针对域名服务器的DDoS(DDoS:Distributed Denial of Service,分布式拒绝服务攻击)、针对特定类型网络的DDoS攻击、大规模DNS(Domain Name System,域名系统)欺骗攻击、僵尸网络等网络攻击行为严重威胁着网络用户的信息和数据安全,由于上述网络攻击行为往往具有很强的欺骗性和伪装性,常规的攻击行为检测方法难以准确地确定攻击主体如攻击者或受攻击者。

发明内容

针对现有技术中的缺陷,本发明提供一种网络攻击行为中的攻击主体确定方法及装置,以较为准确地确定网络攻击行为中的攻击主体。

第一方面,本发明提供的一种网络攻击行为中的攻击主体确定方法,包括:

获取网络攻击行为中传输的数据;

采用预设的关联分析算法对所述数据进行关联分析,获得关联分析结果;

根据所述关联分析结果确定所述网络攻击行为中的攻击主体。

可选的,所述获取网络攻击行为中传输的数据,包括:

利用流量捕获设备捕获指定网络范围内的在网络攻击行为中传输的数据,其中,所述网络攻击行为包括:木马、钓鱼网站、钓鱼邮件、DDoS攻击、DNS欺骗攻击或僵尸网络中的至少一种。

可选的,所述采用预设的关联分析算法对所述数据进行关联分析,获得关联分析结果,包括:

采用关联分析算法对所述数据中的木马来源、木马发送地址、木马接收地址和木马连接地址进行关联分析,获得对木马的关联分析结果。

可选的,所述采用预设的关联分析算法对所述数据进行关联分析,获得关联分析结果,包括:

采用关联分析算法对所述数据中的邮件来源、邮件发件人、邮件收件人、邮件主题和恶意脚本连接地址进行关联分析,获得对邮件中恶意脚本的关联分析结果。

可选的,所述采用预设的关联分析算法对所述数据进行关联分析,获得关联分析结果,包括:

采用关联分析算法对所述数据中虚拟对象之间的网络关系进行关联分析,获得对虚拟对象的关联分析结果,其中,所述虚拟对象包括IP地址、MAC地址、即时通信软件账号和邮件地址中的多种。

可选的,所述采用预设的关联分析算法对所述数据进行关联分析,获得关联分析结果,包括:

采用关联分析算法对所述数据中的邮件账号、联系人进行级联的关联分析以及对邮件主题进行关联分析,获得对邮件的关联分析结果。

第二方面,本发明提供的一种网络攻击行为中的攻击主体确定装置,包括:

数据获取模块,用于获取网络攻击行为中传输的数据;

数据关联分析模块,用于采用预设的关联分析算法对所述数据进行关联分析,获得关联分析结果;

攻击主体确定模块,用于根据所述关联分析结果确定所述网络攻击行为中的攻击主体。

可选的,所述数据获取模块,包括:

数据捕获单元,用于利用流量捕获设备捕获指定网络范围内的在网络攻击行为中传输的数据,其中,所述网络攻击行为包括:木马、钓鱼网站、钓鱼邮件、DDoS攻击、DNS欺骗攻击或僵尸网络中的至少一种。

可选的,所述数据关联分析模块,包括:

木马关联分析单元,用于采用关联分析算法对所述数据中的木马来源、木马发送地址、木马接收地址和木马连接地址进行关联分析,获得对木马的关联分析结果。

可选的,所述数据关联分析模块,包括:

恶意脚本关联分析单元,用于采用关联分析算法对所述数据中的邮件来源、邮件发件人、邮件收件人、邮件主题和恶意脚本连接地址进行关联分析,获得对邮件中恶意脚本的关联分析结果。

可选的,所述数据关联分析模块,包括:

虚拟对象关联分析单元,用于采用关联分析算法对所述数据中虚拟对象之间的网络关系进行关联分析,获得对虚拟对象的关联分析结果,其中,所述虚拟对象包括IP地址、MAC地址、即时通信软件账号和邮件地址中的多种。

可选的,所述数据关联分析模块,包括:

邮件关联分析单元,用于采用关联分析算法对所述数据中的邮件账号、联系人进行级联的关联分析以及对邮件主题进行关联分析,获得对邮件的关联分析结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于神州网云(北京)信息技术有限公司,未经神州网云(北京)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611078895.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top