一种基于多维度攻击路径与攻击图的生成方法
摘要:
本发明公开了一种基于多维度攻击路径与攻击图的生成方法,属于网络安全技术领域。本发明通过采集漏洞条目样本,建立漏洞知识库,对每一条漏洞条目样本标注前置权限和后置权限;提取漏洞知识库中每一条漏洞条目样本的特征,包括漏洞描述文本特征和CVSS指标特征,并将漏洞描述文本特征进行文本预处理;以 三元组定义攻击模式,构建攻击模式知识库;针对目标工控网络,采用基于攻击图优化策略的广度优先前向攻击图生成算法生成攻击图。本发明通过分析不同终端的环境属性,以生成各种攻击方式对应的多维度攻击路径和高维攻击图,优化攻击图生成过程,提高攻击图生成效率。
公开/授权文献
0/0