一种分布式网络空间资产测绘方法

    公开(公告)号:CN117729016A

    公开(公告)日:2024-03-19

    申请号:CN202311733678.6

    申请日:2023-12-15

    摘要: 本发明提供一种新型的基于知识图谱的网络空间资产测绘方法。当前的网络空间资产测绘系统存在着资产信息同步不及时、设备定位识别不准确、虚假设备剔除不够彻底等问题,因此网络空间资产测绘系统改进应该更加关注于这些有利于网络空间资产信息深度挖掘、为网络信息安全防范提供可靠信息支撑的方向发展。本发明采用改进的网络拓扑发现技术,获取到局域网内网络拓扑信息,使用智能选择算法,根据节点的网络连接信息从拓扑节点中选出种子节点负责适当范围内的资产测绘,测绘节点使用主被动自适应探测方法对所负责范围内进行探测,可以提高设备变更后测绘系统信息实时更新速度。结合流量分析和固件分析技术,对节点探测得到的信息进行综合分析,得到其为有效节点后纳入到知识图谱范围,实现分布式资产测绘,最终生成知识图谱,为网络安全风险预测、安全事件预警提供基础支撑。