[发明专利]用于模拟对网络的黑客攻击的方法和系统无效
申请号: | 200880017342.7 | 申请日: | 2008-05-22 |
公开(公告)号: | CN101682626A | 公开(公告)日: | 2010-03-24 |
发明(设计)人: | 比卡什·巴莱;尼兰扬·德 | 申请(专利权)人: | 爱维技术解决方案私人有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/00 |
代理公司: | 北京康信知识产权代理有限责任公司 | 代理人: | 余 刚;吴孟秋 |
地址: | 印度加*** | 国省代码: | 印度;IN |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明描述了一种用于仿真对网络的黑客攻击的方法,其中,网络包括多个数据处理单元(DPU)、多个用户以及多个通信链接中的至少一个,用于评估网络的脆弱性。方法包括从系统接收一个或多个扫描参数。此外,方法包括由系统创建至少一个主代理以收集关于网络的信息,其中,信息与关于网络的重要和非重要信息有关。该方法包括:创建信息模型,然后在黑客攻击期间递增地升级信息模型。信息模型是由系统收集的信息的抽象表示。此外,该方法包括:基于一个或多个扫描参数和信息模型生成多攻击向量(MAV)图。MAV具有一种能力,以使与数据处理单元(DPU)、用户和通信链接相关的多个低级和中级严重的脆弱性相结合,使与信息模型相结合的脆弱性相关联并产生可以使网络受威胁的高级严重的攻击路径。此外,该方法包括:基于MAV图发起一次或多次攻击,以使网络受威胁。该方法还包括:在受威胁的网络上安装至少一个从代理来以分散的方式执行一次或多次攻击。此外,该方法包括:通过重复上述步骤使用至少一个从代理和至少一个主代理来执行多级攻击。最后,该方法包括:由扫描控制器生成报告,其中,该报告包括关于网络的脆弱性以及受威胁的网络的细节。 | ||
搜索关键词: | 用于 模拟 网络 黑客 攻击 方法 系统 | ||
【主权项】:
1.一种用于仿真对网络的黑客攻击的方法,用于评估所述网络的脆弱性,其中,所述网络包括多个数据处理单元(DPU)、多个用户以及多个通信链接中的至少一个,所述方法包括:(a)从系统接收一个或多个扫描参数;(b)由所述系统创建至少一个主代理以收集关于所述网络的信息,其中,所述信息涉及关于所述网络的重要和非重要信息;(c)对所述网络执行社会工程分析,以找到与所述多个用户相关联的脆弱性;(d)对在两个或多个用户之间或所述多个DPU之间发生的通信执行链接分析,以找到重要信息流作为通信的结果;(e)创建或更新信息模型,其中,所述信息模型包括由所述至少一个主代理收集的关于所述多个DPU、所述多个用户、所述多个通信链接以及他们的关系的信息;(f)基于在所述信息模型中收集的信息和所述一个或多个扫描参数生成多攻击向量(MAV)图;(g)基于所述MAV图发起一次或多次攻击以威胁所述网络,其中,所述一次或多次攻击可以是来自包括有自动的社会工程攻击、通信链接攻击以及DPU应用开发攻击的组中的一个或多个;(h)在所述受威胁的网络上安装至少一个从代理,以以分散的形式执行所述一次或多次攻击;(i)使用所述至少一个从代理以及所述至少一个王代理,通过重复(b)(c)(d)(e)(f)(g)和(h)来执行多级攻击;以及(j)由所述系统生成报告,其中,所述报告包括关于所述受威胁的网络的细节以及所述网络的脆弱性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于爱维技术解决方案私人有限公司,未经爱维技术解决方案私人有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200880017342.7/,转载请声明来源钻瓜专利网。