[发明专利]一种攻击图可视化效果的优化方法在审
申请号: | 201810308857.8 | 申请日: | 2018-04-09 |
公开(公告)号: | CN108540322A | 公开(公告)日: | 2018-09-14 |
发明(设计)人: | 许燕;李千目;侯君;王烁 | 申请(专利权)人: | 南京理工大学 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 南京理工大学专利中心 32203 | 代理人: | 薛云燕 |
地址: | 210094 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 攻击 可视化 子网 网络拓扑结构 安全问题 反映系统 攻击模式 关键路径 聚合子网 聚类技术 虚拟节点 抽象化 再使用 映射 构建 可读性 优化 图像 清晰 创建 网络 安全 帮助 | ||
本发明提供了一种攻击图可视化效果的优化方法。方法步骤如下:首先将完整的逻辑攻击图映射到网络拓扑结构;然后使用GraphViz来构建图像;接着使用聚类技术生成了可视化攻击图;再使用基于聚合子网的双层级方法,提取可视化攻击图的关键路径,针对子网间和子网内进行相应处理;最后创建虚拟节点,抽象化攻击方式。本发明能清晰地反映系统中的核心安全问题和关键攻击所代表的攻击模式,提高攻击图的可读性,为网络管理员提供安全帮助。
技术领域
本发明涉及攻击图工具技术领域,特别是一种攻击图可视化效果的优化方法。
背景技术
许多现有的攻击图工具都采用一种特别的方式来表示输入信息和输出图的数据结构,这些工具一般需要专门设计的各种辅助输入的数据格式,而且由此生成的攻击图通常让人难以理解和使用,所以这些工具的使用价值较低。
Sheyner等(文献1:Hong J B,Chung C J,Huang D,et al.Scalable NetworkIntrusion Detection and Countermeasure Selection in Virtual Network Systems[C]ICA3PP International Workshops and Symposiums on Algorithms andArchitectures for Parallel Processing.Springer-Verlag New York,Inc.2015:582-592.)首次提出了一种解决该问题的方法。该方案利用模型检测计算在多级、多主机网络中的潜在威胁,将网络状态定义为一个布尔变量的集合,来表示配置变量和攻击者权限,用状态之间的转换来表示攻击者行为。
Philips和Swiler(文献2:Chen F,Zhang Y,Jin-Shu S U,et al.Two FormalAnalyses of Attack Graphs[J].Journal of Software,2010,21(4):49-63.)在1998年设计了一种生成攻击图的工具。类似于模型检测方法,攻击图中的节点代表以集合变量形式建立的网络状态,边表示攻击者改变当前状态的攻击动作。Philips设计了一种自动搜索引擎,用来建立网络分析。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学,未经南京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810308857.8/2.html,转载请声明来源钻瓜专利网。