一种基于动态攻击面的威胁信息的传递与共享方法

    公开(公告)号:CN111683057B

    公开(公告)日:2022-03-11

    申请号:CN202010419193.X

    申请日:2020-05-18

    申请人: 东南大学

    发明人: 程光 水思源

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于动态攻击面的威胁信息的传递与共享方法,包括面向时延需求的威胁数据高速传输协议,启发式病毒传播遏制及降速方法。在面向时延需求的威胁数据高速传输协议当中,网络节点计算数据流的风险级别,并根据结果,决定相关情报是否优先进入报文处理队列;在启发式病毒传播遏制及降速方法当中,区域中心获得高风险数据流的传播模型后,识别已感染和易感染节点,限制其连通度及带宽,同时筛选优选节点监控该数据流的走势并上报区域中心,区域中心不断更新相关参数和模型,并调整决策。本发明提高了高风险数据流的上报速,同时,针对性的对当前和预测时间窗口内感染节点进行带宽资源和端口资源限制,以遏制病毒传播速度。

    一种基于动态攻击面的威胁信息的传递与共享方法

    公开(公告)号:CN111683057A

    公开(公告)日:2020-09-18

    申请号:CN202010419193.X

    申请日:2020-05-18

    申请人: 东南大学

    发明人: 程光 水思源

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种基于动态攻击面的威胁信息的传递与共享方法,包括面向时延需求的威胁数据高速传输协议,启发式病毒传播遏制及降速方法。在面向时延需求的威胁数据高速传输协议当中,网络节点计算数据流的风险级别,并根据结果,决定相关情报是否优先进入报文处理队列;在启发式病毒传播遏制及降速方法当中,区域中心获得高风险数据流的传播模型后,识别已感染和易感染节点,限制其连通度及带宽,同时筛选优选节点监控该数据流的走势并上报区域中心,区域中心不断更新相关参数和模型,并调整决策。本发明提高了高风险数据流的上报速,同时,针对性的对当前和预测时间窗口内感染节点进行带宽资源和端口资源限制,以遏制病毒传播速度。