[发明专利]社工攻击应激变换防护方法、系统、电子设备及存储介质有效
申请号: | 202110524536.3 | 申请日: | 2021-05-13 |
公开(公告)号: | CN113381981B | 公开(公告)日: | 2023-02-21 |
发明(设计)人: | 朱红松;王作广;边靖飞;彭佳谦;文辉;闫兆腾;孙利民 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王毅 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 社工 攻击 应激 变换 防护 方法 系统 电子设备 存储 介质 | ||
1.一种社工攻击应激变换防护方法,其特征在于,包括:
构建社工攻击应激源,包括:
生成蜜标社工信息;
制定所述社工攻击应激源的部署模式,并对所述社工攻击应激源进行部署,包括:
根据所生成的所述蜜标社工信息,结合防护需求,制定所述蜜标社工信息的部署模式;以及
基于所述部署模式,将所述蜜标社工信息部署到网络空间中;
监控所述社工攻击应激源的状态,包括:
感知所述蜜标社工信息被访问、利用的状态;以及
监控所述社工攻击应激源的动态信息,并收集所述社工攻击的攻击者相关信息;
基于所述社工攻击应激源的状态,感知识别并评估可能发生的所述社工攻击,包括:
建立社工攻击评估模型;
根据监控到的所述社工攻击应激源的所述动态信息和所述攻击者相关信息,对所述社工攻击发生的可能性进行评估;
分析推断所述社工攻击的威胁信息;以及
基于所述威胁信息,计算所述社工攻击的综合威胁值并对所述综合威胁值进行归一化处理;
对所述社工攻击进行预警,并反馈与所述社工攻击相关联的威胁信息;以及
对所述社工攻击进行主动防御。
2.根据权利要求1所述的社工攻击应激变换防护方法,其特征在于,所述对所述社工攻击进行预警,并反馈与所述社工攻击相关联的威胁信息包括:
建立所述社工攻击的预警规则;以及
基于所述威胁值进行预警,并同时反馈所述威胁信息。
3.根据权利要求2所述的社工攻击应激变换防护方法,其特征在于,所述对所述社工攻击进行防御包括:参照经反馈的所述威胁信息,变化面临所述社工攻击威胁的对象即保护对象的资源,以实施防御。
4.一种社工攻击应激变换防护系统,其特征在于,包括:
社工应激源构建模块,用于构建社工攻击应激源,包括:
生成蜜标社工信息;
社工应激源部署模块,用于制定所述社工攻击应激源的部署模式,并对所述社工攻击应激源进行部署,包括:
根据所生成的所述蜜标社工信息,结合防护需求,制定所述蜜标社工信息的部署模式;以及
基于所述部署模式,将所述蜜标社工信息部署到网络空间中;
社工应激源状态监控模块,用于监控所述社工攻击应激源的状态,包括:
感知所述蜜标社工信息被访问、利用的状态;以及
监控所述社工攻击应激源的动态信息,并收集所述社工攻击的攻击者相关信息;
社工攻击评估模块,用于基于所述社工攻击应激源的状态,感知识别并评估可能发生的所述社工攻击,包括:
建立社工攻击评估模型;
根据监控到的所述社工攻击应激源的所述动态信息和所述攻击者相关信息,对所述社工攻击发生的可能性进行评估;
分析推断所述社工攻击的威胁信息;以及
基于所述威胁信息,计算所述社工攻击的综合威胁值并对所述综合威胁值进行归一化处理;
社工攻击预警模块,用于对所述社工攻击进行预警,并反馈与所述社工攻击相关联的威胁信息;
资源变换防护模块,用于对所述社工攻击进行主动防御。
5.一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1-3任一项所述的社工攻击应激变换防护方法的步骤。
6.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-3任一项所述的社工攻击应激变换防护方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110524536.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种水利工程用加固式弹力绳
- 下一篇:半导体器件及其制备方法