一种基于拟态防御的网络安全防护方法和系统

    公开(公告)号:CN119210879B

    公开(公告)日:2025-02-25

    申请号:CN202411448655.5

    申请日:2024-10-17

    Abstract: 本发明涉及网络安全防护技术领域,公开了一种基于拟态防御的网络安全防护方法和系统,包括对多个执行体进行聚类分析,将各个执行体划分为基准执行体和非基准执行体,采用攻击代码对执行体进行缓冲区溢出攻击测试,得到攻击行为特征,计算基准攻击行为特征和非基准攻击行为特征之间的行为相似度,判断非基准执行体是否存在潜在漏洞利用路径;根据攻击代码变种的攻击成功率,判断潜在漏洞利用路径是否有效;根据漏洞利用路径的路径特征,构建拟态防御策略。本发明通过分析不同执行体的微体系结构差异对缓冲区溢出攻击的影响,识别出潜在的攻击路径,制定更有针对性的拟态防御策略,提升了执行体对网络攻击的防御效果,保证了系统运行的安全性。

    一种基于攻击链视角的加密流量威胁检测方法和系统

    公开(公告)号:CN118487873A

    公开(公告)日:2024-08-13

    申请号:CN202410931122.6

    申请日:2024-07-12

    Abstract: 本发明公开了一种基于攻击链视角的加密流量威胁检测方法和系统,涉及网络安全技术领域,包括采集加密流量,提取加密流量的网络身份属性、加密属性、时间和长度属性,得到所述加密流量的第一行为特征向量;计算所述第一行为特征向量中各属性的权重值,基于所述权重值对所述加密流量进行聚类,得到会话;根据历史攻击链,计算所述第一行为特征向量与所述历史攻击链中加密流量的第二行为特征向量的相关性,根据所述相关性判断所述会话是否为恶意会话;当检测到恶意会话时,执行其恶意等级所对应的告警动作,并发起主动阻断。采用本发明实施例,能够在不进行解密的前提下实现攻击链全生命周期的检测覆盖,有效对网络加密流量进行分析和威胁检测。

    一种基于拟态防御的网络安全防护方法和系统

    公开(公告)号:CN119210879A

    公开(公告)日:2024-12-27

    申请号:CN202411448655.5

    申请日:2024-10-17

    Abstract: 本发明涉及网络安全防护技术领域,公开了一种基于拟态防御的网络安全防护方法和系统,包括对多个执行体进行聚类分析,将各个执行体划分为基准执行体和非基准执行体,采用攻击代码对执行体进行缓冲区溢出攻击测试,得到攻击行为特征,计算基准攻击行为特征和非基准攻击行为特征之间的行为相似度,判断非基准执行体是否存在潜在漏洞利用路径;根据攻击代码变种的攻击成功率,判断潜在漏洞利用路径是否有效;根据漏洞利用路径的路径特征,构建拟态防御策略。本发明通过分析不同执行体的微体系结构差异对缓冲区溢出攻击的影响,识别出潜在的攻击路径,制定更有针对性的拟态防御策略,提升了执行体对网络攻击的防御效果,保证了系统运行的安全性。

Patent Agency Ranking