[发明专利]一种预测攻击的方法、装置、网关设备和存储介质在审
申请号: | 202110677366.2 | 申请日: | 2021-06-18 |
公开(公告)号: | CN113486336A | 公开(公告)日: | 2021-10-08 |
发明(设计)人: | 孙尚勇 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F17/16 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 预测 攻击 方法 装置 网关 设备 存储 介质 | ||
1.一种预测攻击的方法,其特征在于,所述方法包括:
获取拓扑内各设备被攻击的历史参数,所述历史参数包括:预设周期内被攻击的次数和攻击者的设备信息;
根据所述历史参数,生成各设备间的攻击矩阵;
根据所述攻击矩阵计算获得各设备的威胁指数和脆弱指数;
根据所述威胁指数和/或脆弱指数预测各设备的攻击性。
2.根据权利要求1所述的方法,其特征在于,所述获取拓扑内各设备被攻击的历史参数,包括:
采集各设备的日志数据,从日志数据中获取各设备被攻击的历史参数。
3.根据权利要求1所述的方法,其特征在于,所述根据所述历史参数,生成各设备间的攻击矩阵,包括:
根据所述历史参数,生成各设备间的有向图;
将所述有向图转化为攻击矩阵,其中所述攻击矩阵的行向量表示各设备攻击其他设备的次数,列向量表示各设备被其他设备攻击的次数。
4.根据权利要求3所述的方法,其特征在于,根据所述攻击矩阵计算获得各设备的威胁指数和脆弱指数,包括:
根据所述攻击矩阵的行向量的和确定各设备的威胁指数;
根据所述攻击矩阵的列向量的和确定各设备的脆弱指数。
5.根据权利要求1所述的方法,其特征在于,所述根据所述威胁指数和/或脆弱指数预测各设备的攻击性,包括:
设置威胁阈值和脆弱阈值;
判断各设备中的目标设备的威胁指数和/或脆弱指数是否超过所述威胁阈值和/或脆弱阈值;
若超过,则预测所述目标设备的攻击性强;
若未超过,则预测所述目标设备的攻击性弱。
6.一种预测攻击的装置,其特征在于,所述装置包括:
获取模块,用于获取拓扑内各设备被攻击的历史参数,所述历史参数包括:预设周期内被攻击的次数和攻击者的设备信息;
计算模块,用于根据所述历史参数,生成各设备间的攻击矩阵;
所述计算模块,还用于根据所述攻击矩阵计算获得各设备的威胁指数和脆弱指数;
预测模块,用于根据所述威胁指数和/或脆弱指数预测各设备的攻击性。
7.根据权利要求6所述的装置,其特征在于,
所述获取模块,具体用于采集各设备的日志数据,从日志数据中获取各设备被攻击的历史参数。
8.根据权利要求6所述的装置,其特征在于,
所述计算模块,具体用于根据所述历史参数,生成各设备间的有向图;
将所述有向图转化为攻击矩阵,其中所述攻击矩阵的行向量表示各设备攻击其他设备的次数,列向量表示各设备被其他设备攻击的次数。
9.根据权利要求8所述的装置,其特征在于,
所述计算模块,具体用于根据所述攻击矩阵的行向量的和确定各设备的威胁指数;
根据所述攻击矩阵的列向量的和确定各设备的脆弱指数。
10.根据权利要求6所述的装置,其特征在于,
所述预测模块,具体用于设置威胁阈值和脆弱阈值;
判断各设备中的目标设备的威胁指数和/或脆弱指数是否超过所述威胁阈值和/或脆弱阈值;
若超过,则预测所述目标设备的攻击性强;
若未超过,则预测所述目标设备的攻击性弱。
11.一种网管设备,其特征在于,所述网管设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的程序,所述程序被所述处理器执行时实现如权利要求1至5中任一项所述的方法步骤。
12.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有程序,所述程序被处理器执行时实现如权利要求1至5中任一项所述的方法步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110677366.2/1.html,转载请声明来源钻瓜专利网。