基于广泛嗅探的攻击对象防御方法

    公开(公告)号:CN114338075A

    公开(公告)日:2022-04-12

    申请号:CN202111322138.X

    申请日:2021-11-10

    IPC分类号: H04L9/40

    摘要: 为了克服现有技术中存在的问题,本发明广泛嗅探动作进行主动观察,在其收敛过程中找到实际攻击目标,最终在其实际发起攻击前对攻击目标进行布防,从而抵御攻击。为达到所述目的,本发明基于广泛嗅探的攻击对象防御方法,包括:布置观察点;分析异常信号,找到其中广泛嗅探行为;根据攻击之间的关联关系构建一棵渗透的关联关系树,标记出攻击者广泛嗅探时的渗透操作在途中对应的节点,再根据这些节点通过最短路径算法在关联关系图中计算出通过最短距离到达的终点,即为推测的最终的攻击目标。本发明的有益效果为将被动的攻击防御变成主动的观察探索过程。对嗅探监控,从而预测可能被攻击的目标。