[发明专利]一种基于WEB动态防御的追踪溯源方法及装置在审
| 申请号: | 202210747292.X | 申请日: | 2022-06-28 |
| 公开(公告)号: | CN115208643A | 公开(公告)日: | 2022-10-18 |
| 发明(设计)人: | 凌颖;杨春燕;余通;黎新;宾冬梅;韩松明;谢铭 | 申请(专利权)人: | 广西电网有限责任公司电力科学研究院 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F16/36;H04L67/02 |
| 代理公司: | 广州市专注鱼专利代理有限公司 44456 | 代理人: | 张志鹏 |
| 地址: | 530023 广西壮*** | 国省代码: | 广西;45 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 web 动态 防御 追踪 溯源 方法 装置 | ||
1.一种基于WEB动态防御的追踪溯源方法,其特征在于,包括:
获取WEB攻击事件的数据源,所述数据源包括网络攻击威胁数据和网络攻击事件的线索数据;
基于网络攻击知识图谱查询所述数据源的关联特征向量,所述网络攻击知识图谱为根据现有的网络攻击手段构建得到的知识库;
通过所述关联特征向量匹配所述网络攻击知识图谱中对应的溯源策略;
根据所述溯源策略确定所述WEB攻击事件的攻击者和攻击组织。
2.根据权利要求1所述的方法,其特征在于,所述基于网络攻击知识图谱查询所述数据源的关联特征向量,所述网络攻击知识图谱为根据现有的网络攻击手段构建得到的知识库,包括:
基于网络攻击知识图谱分析所述数据源在所述网络攻击知识图谱中的攻击类型,所述网络攻击知识图谱为根据现有的网络攻击手段构建得到的知识库;
从所述网络攻击知识图谱中提取所述攻击类型的关联特征向量。
3.根据权利要求2所述的方法,其特征在于,在所述基于网络攻击知识图谱查询所述数据源的关联特征向量之前,所述方法还包括:
判断所述数据源在所述网络攻击知识图谱中是否为新增攻击类型;
若否,则执行查询操作;
若是,则自定义所述数据源所属攻击类型后更新所述网络攻击知识图谱。
4.根据权利要求1至3中任一项所述的方法,其特征在于,所述攻击类型为根据WEB业务系统正常运行状态下自定义的网络安全领域类型。
5.根据权利要求1所述的方法,其特征在于,所述通过所述关联特征向量匹配所述网络攻击知识图谱中对应的溯源策略,包括:
利用相关系数计算方法计算所述关联特征向量的特征相关性;
根据所述特征相关性计算结果匹配所述网络攻击知识图谱中对应的溯源策略。
6.根据权利要求5所述的方法,其特征在于,所述相关性计算方法包括余弦相似、皮尔逊相关以及杰卡德相似方法。
7.一种基于WEB动态防御的追踪溯源装置,其特征在于,包括:
获取单元,用于获取WEB攻击事件的数据源,所述数据源包括网络攻击威胁数据和网络攻击事件的线索数据;
查询单元,用于基于网络攻击知识图谱查询所述数据源的关联特征向量,所述网络攻击知识图谱为根据现有的网络攻击手段构建得到的知识库;
匹配单元,用于通过所述关联特征向量匹配所述网络攻击知识图谱中对应的溯源策略;
确定单元,用于根据所述溯源策略确定所述WEB攻击事件的攻击者和攻击组织。
8.根据权利要求7所述的装置,其特征在于,所述查询单元包括:
分析模块,用于基于网络攻击知识图谱分析所述数据源在所述网络攻击知识图谱中的攻击类型,所述网络攻击知识图谱为根据现有的网络攻击手段构建得到的知识库;
提取模块,用于从所述网络攻击知识图谱中提取所述攻击类型的关联特征向量。
9.根据权利要求7所述的装置,其特征在于,在所述查询单元之前,所述装置还包括:
判断单元,用于判断所述数据源在所述网络攻击知识图谱中是否为新增攻击类型;
若否,则执行查询操作;
若是,则自定义所述数据源所属攻击类型后更新所述网络攻击知识图谱。
10.根据权利要求7所述的装置,其特征在于,所述匹配单元包括:
计算模块,用于利用相关系数计算方法计算所述关联特征向量的特征相关性;
匹配模块,用于根据所述特征相关性计算结果匹配所述网络攻击知识图谱中对应的溯源策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广西电网有限责任公司电力科学研究院,未经广西电网有限责任公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210747292.X/1.html,转载请声明来源钻瓜专利网。





