- 专利标题: 一种基于多维度攻击路径与攻击图的生成方法
-
申请号: CN202011147031.1申请日: 2020-10-23
-
公开(公告)号: CN112311780B公开(公告)日: 2023-02-14
- 发明人: 马立新 , 刘玉春 , 郭尚民 , 李成钢 , 田春光 , 吕项羽 , 李德鑫 , 王伟 , 朴哲勇 , 周宏伟 , 姜栋潇 , 刘宸 , 王佳蕊 , 张家郡 , 张海锋 , 庄冠群 , 裴文洋 , 来骥 , 徐相森 , 彭柏 , 李硕 , 张实君 , 曾靖
- 申请人: 国网吉林省电力有限公司电力科学研究院 , 国网吉林省电力有限公司 , 国家电网有限公司 , 吉林省电力科学研究院有限公司 , 国网吉林省电力有限公司长春供电公司 , 国网冀北电力有限公司信息通信分公司
- 申请人地址: 吉林省长春市朝阳区人民大街4433号; ; ; ; ;
- 专利权人: 国网吉林省电力有限公司电力科学研究院,国网吉林省电力有限公司,国家电网有限公司,吉林省电力科学研究院有限公司,国网吉林省电力有限公司长春供电公司,国网冀北电力有限公司信息通信分公司
- 当前专利权人: 国网吉林省电力有限公司电力科学研究院,国网吉林省电力有限公司,国家电网有限公司,吉林省电力科学研究院有限公司,国网吉林省电力有限公司长春供电公司,国网冀北电力有限公司信息通信分公司
- 当前专利权人地址: 吉林省长春市朝阳区人民大街4433号; ; ; ; ;
- 代理机构: 杭州求是专利事务所有限公司
- 代理商 郑海峰
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明公开了一种基于多维度攻击路径与攻击图的生成方法,属于网络安全技术领域。本发明通过采集漏洞条目样本,建立漏洞知识库,对每一条漏洞条目样本标注前置权限和后置权限;提取漏洞知识库中每一条漏洞条目样本的特征,包括漏洞描述文本特征和CVSS指标特征,并将漏洞描述文本特征进行文本预处理;以 三元组定义攻击模式,构建攻击模式知识库;针对目标工控网络,采用基于攻击图优化策略的广度优先前向攻击图生成算法生成攻击图。本发明通过分析不同终端的环境属性,以生成各种攻击方式对应的多维度攻击路径和高维攻击图,优化攻击图生成过程,提高攻击图生成效率。
公开/授权文献
- CN112311780A 一种基于多维度攻击路径与攻击图的生成方法 公开/授权日:2021-02-02