一种基于多维度信息的攻击溯源方法

    公开(公告)号:CN115664703A

    公开(公告)日:2023-01-31

    申请号:CN202211107224.3

    申请日:2022-09-13

    IPC分类号: H04L9/40

    摘要: 本发明涉及攻击溯源技术领域,公开了一种基于多维度信息的攻击溯源方法包括:S1,利用蜜罐诱捕技术发现网络攻击行为并提取多维特征;S2,采用相关技术,对网络攻击相关的宽时间周期、广域网络范围内安全监测全息历史数据进行挖掘,以挖掘分析攻击影响面、回溯攻击源头和路径,且辅以利用威胁情报技术补充分析攻击者信息;S3,在全息信息安全历史数据还原基础上,采用攻击图、攻击树等技术手段完成攻击路径的构建,结合实际的系统网络拓扑,对发现的历史攻击进行场景还原。本发明实现新型电力系统中多维度的特征态势感知、智能化攻击溯源,解决新型电力系统跨域互动过程中高级持续性攻击难以全面检测的难题。