[发明专利]攻击路线展示方法、装置及设备有效
申请号: | 201711026220.1 | 申请日: | 2017-10-27 |
公开(公告)号: | CN107979589B | 公开(公告)日: | 2020-12-25 |
发明(设计)人: | 孙慧;范渊;李凯;莫金友 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 徐彦圣 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 攻击 路线 展示 方法 装置 设备 | ||
本发明涉及网络安全领域,具体而言,涉及一种攻击路线展示方法、装置及设备。所述方法通过在预设的第一数据集中随机获取一个核心攻击源IP或核心攻击目标IP作为第一IP,在第一数据集中获取与第一IP对应的所述核心攻击路径和核心攻击手段,以该核心攻击路径构建核心攻击路线,根据所述核心攻击路线在预设的第二数据集中获取基础攻击路径和基础攻击手段,以基础攻击路径与核心攻击路线构建得到扩展攻击路线,显示所述核心攻击路线和\或所述扩展攻击路线,以及核心攻击路线和\或获取扩展攻击路线中对应的设定数量的核心攻击手段和\或基础攻击手段。该方法能够得到清晰的攻击路线。
技术领域
本发明涉及网络安全领域,具体而言,涉及一种攻击路线展示方法、装置及设备。
背景技术
当今社会,网络已是人们日常生活中不可或缺的一部分,而网络安全也越来越受人们的重视。当企业遭到网络攻击时,怎样方便快捷地发现问题、定位问题、解决问题已是当前的一个普遍存在的问题。
目前,当企业遭到网络攻击时,攻击路径混乱,维护人员不容易定位攻击源和攻击目标,维护成本高。
发明内容
本发明的目的在于提供一种攻击路线展示方法、装置及设备,用以解决上述问题。
本发明提供一种技术方案:
本发明实施例中提出了一种攻击路线展示方法,所述方法包括:
在预设的第一数据集中随机获取一个核心攻击源IP或核心攻击目标IP作为第一IP;其中,第一数据集包括核心攻击路径集,所述核心攻击路径集包括多条核心攻击路径,每一条所述核心攻击路径包括核心攻击源IP、核心攻击目标IP和核心攻击源IP到核心攻击目标IP的核心攻击手段,核心攻击手段与核心攻击路径有多对一的对应关系;
在所述第一数据集中获取与所述第一IP对应的所述核心攻击路径和核心攻击手段,以该核心攻击路径构建核心攻击路线;
根据所述核心攻击路线在预设的第二数据集中获取基础攻击路径和基础攻击手段,以所述基础攻击路径与所述核心攻击路线构建得到扩展攻击路线;其中,所述第二数据集包括基础攻击路径集,基础攻击路径集包括多条基础攻击路径,每一条基础攻击路径包括基础攻击源IP、基础攻击目标IP和所述基础攻击源IP到所述基础攻击目标IP的基础攻击手段,所述基础攻击手段与所述基础攻击路径有多对一的对应关系;
显示所述核心攻击路线以及所述核心攻击路线中对应的设定数量的核心攻击手段,和\或,显示所述扩展攻击路线以及所述扩展攻击路线对应的设定数量的基础攻击手段。
作为进一步的,在所述第一数据集中获取与所述第一IP对应的所述核心攻击路径和核心攻击手段,以该核心攻击路径构建核心攻击路线的步骤,包括:
将所述第一IP与所述第一数据集中的所述核心攻击源IP或所述核心攻击目标IP进行匹配,得到第一匹配结果;
判断所述第一匹配结果是否匹配成功,如果所述第一匹配结果为匹配成功,则获取匹配成功的IP对应的核心攻击路径,以及该核心攻击路径对应的核心攻击手段,标记该核心攻击路径为第一攻击路径;
以所述第一攻击路径未经匹配的端点IP作为第二IP,将所述第二IP与所述第一数据集中未经匹配的核心攻击路径对应的核心攻击源IP或核心攻击目标IP进行匹配,得到第二匹配结果;
判断所述第二匹配结果是否匹配成功,如果所述第二匹配结果为匹配成功,则获取出匹配成功的IP对应的核心攻击路径以及该核心攻击路径对应的核心攻击手段,标记该核心攻击路径为第二攻击路径,
将所述第二攻击路径中与所述第二IP匹配成功的端点与所述第一攻击路径组合,得到第二攻击路径;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711026220.1/2.html,转载请声明来源钻瓜专利网。