面向攻击溯源的威胁情报智能分析方法及系统

    公开(公告)号:CN114422224B

    公开(公告)日:2023-08-29

    申请号:CN202210034167.4

    申请日:2022-01-13

    IPC分类号: H04L9/40 H04L41/142 G06F16/36

    摘要: 本发明属于网络信息安全分析技术领域,特别涉及一种面向攻击溯源的威胁情报智能分析方法及系统,通过分析场景中脆弱性利用动作,构建用于刻画攻击事件中攻击步骤类型的攻击事件框架,并以攻击事件为单位进行攻击告警关联,重构攻击场景;提取攻击场景中威胁特征作为指纹特征,构建威胁指纹知识图谱;通过比较知识图谱中指纹特征相似性来挖掘攻击场景幕后攻击者。本发明以脆弱性利用动作为核心构建攻击事件框架,以事件为单位实施告警关联重构攻击场景;利用威胁指纹知识图谱整合已公开威胁情报知识,抽取攻击场景中威胁指纹特征,分析两者相似性溯源攻击者,充实攻击行为上下文信息,有效溯源攻击者,提高威胁特征识别全面性,具有较好应用前景。

    基于区块链的网络谣言溯源取证方法及系统

    公开(公告)号:CN113779355B

    公开(公告)日:2023-06-27

    申请号:CN202110950893.6

    申请日:2021-08-18

    摘要: 本发明属于网络取证监测技术领域,特别涉及一种基于区块链的网络谣言溯源取证方法及系统,利用已训练的二分类模型鉴别属于谣言的文本数据,并以交易形式打包谣言本文数据;针对将验证合法的谣言数据包,将谣言原文加密存储至分布式文件IPFS系统,并通过调用智能合约将分布式文件IPFS系统文件地址及谣言相关数据以交易形式广播并存储在由Fabric联盟链构建的区块链网络上;通过数字签名被授予权限的相关用户从区块链网络中获取与谣言相关的数据信息以及谣言原文,通过实体相关构建谣言知识图谱挖掘谣言散播途径并定位相关责任人。本发明能够高效展示出区块链的溯源取证过程,辟谣周期短,能够将谣言扼杀在发布但未广泛传播之时,极大程度减小谣言的影响。

    基于多阶段相似性判定的网络部署方案推荐方法及系统

    公开(公告)号:CN114860964A

    公开(公告)日:2022-08-05

    申请号:CN202210373431.7

    申请日:2022-04-11

    摘要: 本发明提供一种基于多阶段相似性判定的网络部署方案推荐方法及系统。该方法包括:接受用户需求信息,用户需求信息包括目标有向图和目标文本;提取目标文本的文本概貌特征,并将其与需求库中各需求的文本概貌特征进行比较,以便从需求库中筛选得到与目标文本的概貌相似的所有需求并加入文本概貌相似集合Pt;提取目标有向图的图形概貌特征,并将其与文本概貌相似集合Pt中各需求的图形概貌特征进行比较,以便从文本概貌相似集合Pt中筛选得到与目标有向图的概貌相似的所有需求并加入图形概貌相似集合Pg,将图形概貌相似集合Pg作为需求推荐集合;查询需求推荐集合中各需求所对应的网络部署方案,并按照相似度从大到小的顺序依次推荐给用户。

    基于强化学习和攻防博弈的智能防御决策方法及装置

    公开(公告)号:CN110166428B

    公开(公告)日:2021-05-07

    申请号:CN201910292304.2

    申请日:2019-04-12

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明属于网络安全技术领域,特别涉及一种基于强化学习和攻防博弈的智能防御决策方法及装置,该方法包含:在有限理性约束下构建攻防博弈模型,并生成用于提取博弈模型中网络状态与攻防动作的攻防图,该攻防图设定为以主机为中心,攻防图节点提取网络状态,攻防图边分析攻防动作;防御者在网络状态转移概率未知时,通过在线学习得到防御收益使得防御者面对不同攻击者时自动做出最优防御策略的选择。本发明有效压缩博弈状态空间,降低了存储和运行开销;防御者在与攻击者对抗中依据环境反馈进行强化学习,在面对不同攻击时能自适应做出最优选择;提升防御者学习速度,提高了防御收益,减少对历史数据依赖,有效提升防御者决策时的实时性和智能性。

    基于安全服务链的网络安全服务实现方法

    公开(公告)号:CN108881207B

    公开(公告)日:2020-11-10

    申请号:CN201810594482.6

    申请日:2018-06-11

    IPC分类号: H04L29/06

    摘要: 本发明涉及一种基于安全服务链的网络安全服务架构及其实现方法,该架构包含:安全服务管理平台,接收用户安全请求,提取安全服务链信息并传送给安全功能编排引擎和流量牵引引擎;安全功能编排引擎,根据安全服务链信息选取承载实例的服务节点,形成安全功能实例部署视图,将安全功能实例部署视图交付给流量牵引引擎;流量牵引引擎,根据安全服务链信息和安全功能实例部署视图,获取安全功能实例间的路由路径,并根据路由路径信息指导安全服务链创建。本发明通过灵活组合实例、精确分割流量、选择承载实例的最优服务节点和建立服务节点间的多路径路由,以充分利用网络安全资源来提供可定制的安全服务,并减少安全服务的时延。