主动防御网络安全性分析方法、存储介质及应用服务器

    公开(公告)号:CN110740067B

    公开(公告)日:2022-02-08

    申请号:CN201911078353.2

    申请日:2019-11-06

    IPC分类号: H04L41/14 H04L41/142 H04L9/40

    摘要: 本发明公开了一种主动防御网络安全性分析方法、存储介质及应用服务器,所述方法基于融合GSPN与Markov链结合的双模型架构,通过GSPN模型确定预设系统的攻击成功概率和平均攻击时间,通过Markov链确定系统参数与攻击成功概率的对应函数关系,最后根据攻击成功概率、平均攻击时间以及系统参数与攻击成功概率的对应关系对所述主动防御网络安全性进行分析。本发明通过融合GSPN与Markov链结合的双模型架构,即可以对攻击者防御者之间的行为等攻击细节进行不失真刻画,并且拥有在不同系统间的强可扩展性,又可以确定攻击成功率和系统参数之间的对应关系,提高了安全性分析的全面和灵活。此外,两种模型还可以互为补充以及互相验证,进一步提高了安全分析的准确性。

    主动防御网络安全性分析方法、存储介质及应用服务器

    公开(公告)号:CN110740067A

    公开(公告)日:2020-01-31

    申请号:CN201911078353.2

    申请日:2019-11-06

    IPC分类号: H04L12/24 H04L29/06

    摘要: 本发明公开了一种主动防御网络安全性分析方法、存储介质及应用服务器,所述方法基于融合GSPN与Markov链结合的双模型架构,通过GSPN模型确定预设系统的攻击成功概率和平均攻击时间,通过Markov链确定系统参数与攻击成功概率的对应函数关系,最后根据攻击成功概率、平均攻击时间以及系统参数与攻击成功概率的对应关系对所述主动防御网络安全性进行分析。本发明通过融合GSPN与Markov链结合的双模型架构,即可以对攻击者防御者之间的行为等攻击细节进行不失真刻画,并且拥有在不同系统间的强可扩展性,又可以确定攻击成功率和系统参数之间的对应关系,提高了安全性分析的全面和灵活。此外,两种模型还可以互为补充以及互相验证,进一步提高了安全分析的准确性。

    基于GSPN和鞅理论网络空间拟态防御的安全性建模量化方法

    公开(公告)号:CN112313915B

    公开(公告)日:2021-08-31

    申请号:CN201880092103.1

    申请日:2018-11-05

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明提供基于GSPN和鞅理论的网络空间拟态防御安全性建模量化方法,包括:S1、在实际系统中对存在判决时延的分布式MDA的攻防过程按照攻击粒度将攻击过程的种类划分为单节点攻击与链路攻击;S2、根据实际系统的配置进行抽象提取拟态模型的单节点攻击参数;S3、根据获取的单节点攻击参数用GSPN理论利用数学工具分析计算单节点攻击成功概率及单节点攻击时间;S4、将攻击单节点成功概率作为参数使用Markov链及鞅理论计算链路攻击成功平均步数期望;S5、根据得到的链路攻击成功步数期望与单节点攻击时间得到总的理论平均攻击时间。采用GSPN模型,使建模贴近实际系统,保证模型合理性;对实际情况做抽象,保证建模的高效性。