Invention Publication
CN109218276A 一种网络攻击图生成方法和系统
无效 - 驳回
- Patent Title: 一种网络攻击图生成方法和系统
- Patent Title (English): Method and system for generating network attack graph
-
Application No.: CN201710645906.2Application Date: 2017-08-01
-
Publication No.: CN109218276APublication Date: 2019-01-15
- Inventor: 张涛 , 陈春霖 , 刘莹 , 马媛媛 , 管小娟 , 费稼轩 , 华晔 , 陈璐 , 黄秀丽 , 李尼格 , 李伟伟 , 张明扬 , 周晟 , 傅慧斌 , 汪晨 , 李千目 , 倪震
- Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
- Applicant Address: 北京市昌平区未来科技城北区国网智能电网研究院院内
- Assignee: 全球能源互联网研究院,国家电网公司,国网福建省电力有限公司信息通信分公司
- Current Assignee: 全球能源互联网研究院,国家电网公司,国网福建省电力有限公司信息通信分公司
- Current Assignee Address: 北京市昌平区未来科技城北区国网智能电网研究院院内
- Agency: 北京安博达知识产权代理有限公司
- Agent 徐国文
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L12/24

Abstract:
本发明提供了一种网络攻击图生成方法和系统,该方法包括:根据电力信息网络的子网可达关系,生成多个子任务;将多个子任务分配到多台处理器上进行处理,生成多个子攻击图;根据多个子攻击图、实际攻击者的初始权限以及在攻击过程中取得的权限,确定子攻击图中权限前提成立的攻击路径;所有攻击路径构成网络攻击图。与最接近的现有技术相比,该方法能够表达出所有可达的网络状态及其相应的攻击路径。采用分布处理技术,将攻击图生成过程分解为若干子任务,提高了攻击图的生成效率,减少了攻击图冗余信息,并且降低了攻击图生成时的系统资源消耗,能够用于评估大规模复杂网络系统的整体安全性。
Information query