standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111615565.7 (22)申请日 2021.12.28 (71)申请人 中孚安全技 术有限公司 地址 250101 山东省济南市高新区经十路 7000号汉峪金谷A1- 5号楼24层 (72)发明人 苗功勋 崔新安 张跃龙 李言非 杨青鹏 (74)专利代理 机构 济南舜源专利事务所有限公 司 37205 代理人 赵阳 (51)Int.Cl. H04L 9/40(2022.01) G06N 3/04(2006.01) G06N 3/08(2006.01) (54)发明名称 一种基于主机防御的网络攻击溯源与反制 系统 (57)摘要 本发明提出的一种基于主机防御的网络攻 击溯源与反制系统, 属于网络安全技术领域。 包 括: 零信任模块, 用于根据策略确定业务流量的 信任度, 根据信任度判断攻击流量, 并将攻击流 量发送至蜜罐模块; 蜜罐模块, 用于引诱攻击流 量的发送端进行数据交互, 生 成攻击者信息反馈 给统一数据安全管理平台; 反制模块, 用于当攻 击流量触发蜜饵后, 探测发现相应的攻击者环境 并获取攻击者信息上报至统一数据安全管理平 台; 统一数据安全管理平台, 用于将攻击者信息 作为训练数据输入到预设深度学习模 型中, 并将 生成的策略下 发至零信任模块。 本发 明能够有效 提升对网络流量攻击的识别率, 通过对已知攻击 流量进行诱捕欺骗, 不断优化识别策略, 并进行 精准反制。 权利要求书2页 说明书6页 附图2页 CN 113992444 A 2022.01.28 CN 113992444 A 1.一种基于主机防御的网络攻击溯源与反制系统, 其特 征在于, 包括: 零信任模块, 用于读取业务流量, 根据统一数据安全管理平台下发的策略确定业务流 量的信任度, 根据信任度判断业 务流量是否为 攻击流量, 并将攻击流 量发送至蜜罐模块; 蜜罐模块, 用于通过预先部署的蜜饵引诱攻击流量的发送端进行数据交互, 获取攻击 流量的发送端的意图、 分析攻击流量的发送端的攻击方式和特征信息, 并生成攻击者信息 反馈给统一数据安全管理平台; 反制模块, 用于当攻击流量触发蜜饵后, 主动向攻击流量的发送端进行探测, 发现相应 的攻击者环境并获取攻击者信息上报至统一数据安全管理平台; 统一数据安全管理平台, 用于将上报的攻击者信 息作为训练数据输入到预设深度 学习 模型中进行训练, 并将生成的策略下发至零信任 模块。 2.根据权利要求1所述的基于主机防御的网络攻击溯源与反制系统, 其特征在于, 所述 零信任模块包括: 策略决策点, 用于对业务流量进行等级的划分, 根据业务的重要性以及统一数据安全 管理平台下发的策略分成不同的等级, 相同的等级之间具有相同的信任度; 策略执行点, 用于启动、 监控和终止资源间的连接 。 3.根据权利要求2所述的基于主机防御的网络攻击溯源与反制系统, 其特征在于, 所述 策略决策点包括: 策略引擎, 用于根据所述策略确定访问权限; 策略管理员, 用于生成访问的令牌或凭证, 进行资源间的通信。 4.根据权利要求3所述的基于主机防御的网络攻击溯源与反制系统, 其特征在于, 所述 根据信任度判断业 务流量是否为 攻击流量, 并将攻击流 量发送至蜜罐模块, 包括: 将信任度高于预设阈值的业务流量初步认定为正常流量, 将信任度低于预设阈值的业 务流量初步认定为 攻击流量, 将攻击流 量引诱至蜜罐之中, 使攻击流 量的发送端触发蜜饵 。 5.根据权利要求4所述的基于主机防御的网络攻击溯源与反制系统, 其特征在于, 所 述系统还 包括: 主机监控模块, 用于读取初步认定为正常流量的业务流量, 对相应的进程、 网络、 文件 和驱动进行实时监控, 发现可疑行为后进行处 理。 6.根据权利要求1所述的基于主机防御的网络攻击溯源与反制系统, 其特征在于, 所 述反制模块具体用于: 当攻击流量触发蜜饵时, 在蜜饵中部署溯源链接程序, 攻击流量的发送端获取蜜饵中 的数据时将溯源链接程序注入到攻击流量的发送端的网络环境中, 建立一条反向链接, 对 攻击流量的发送端的网络环境进行检测, 获取攻击者的信息并回传, 将攻击者的信息上报 给统一数据安全管理模块, 进行 策略再优化。 7.根据权利要求6所述的基于主机防御的网络攻击溯源与反制系统, 其特征在于, 所述 反制模块还用于: 根据攻击者信息绘画攻击者画像, 并进行攻击信息展示。 8.根据权利要求1所述的基于主机防御的网络攻击溯源与反制系统, 其特征在于, 所述 统一数据安全管理平台具体用于: 获取上报的攻击者信 息作为原始训练数据, 通过原始训练数据和带训练 的原始学习 模权 利 要 求 书 1/2 页 2 CN 113992444 A 2型进行构建转换层, 将原始训练数据进行数据转换, 并将转换后的数据填充到原始数据中 构建训练数据; 将训练数据对原始数据模型进行训练, 得到学习模型, 将构建的转换层插入到得到的 深度学习模型的输入层后进行训练, 并将生成的策略下发至零信任 模块。权 利 要 求 书 2/2 页 3 CN 113992444 A 3
专利 一种基于主机防御的网络攻击溯源与反制系统
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:03:27
上传分享
举报
下载
原文档
(394.3 KB)
分享
友情链接
GB-T 31914-2015 电子文件管理系统建设指南.pdf
GB-T 39155-2020 金属和合金的腐蚀 海港设施的阴极保护.pdf
艾瑞咨询2024年AIGC教育行业报告55页.pdf
T-SZUAVIA 001—2021 低慢小无人机探测反制系统通用要求.pdf
DB31-T 1240.2-2020 公共数据共享交换工作规范 第2部分:平台接入技术要求 上海市.pdf
GB-T 20512-2006 GPS接收机导航定位数据输出格式.pdf
T-XLTDA 005—2021 地方特色乳制品 风味奶酪.pdf
GB-T 16571-2012 博物馆和文物保护单位安全防范系统要求.pdf
GBT 41574-2022 信息技术 安全技术 公有云中个人信息保护实践指南.pdf
GB-T 33850-2017信息技术服务质量评价指标体系.pdf
GB-T 10228-2023 干式电力变压器技术参数和要求.pdf
T-CACM 1292—2019 中医内科临床诊疗指南 面瘫病.pdf
GB-T 29673-2013 化妆品中六氯酚的测定 高效液相色谱法.pdf
GB-T 37124-2018 进入天然气长输管道的气体质量要求.pdf
GB-T 15227-2019 建筑幕墙气密、水密、抗风压性能检测方法.pdf
炼石数据安全方案-60页通用行业-V7.4.2.pdf
GB-T 33136-2016信息技术服务数据中心服务能力成熟度模型.pdf
GB-T 23889-2009 家用空气源热泵辅助型太阳能热水系统技术条件.pdf
T-CEC 621.1—2022 电力系统外绝缘用硅橡胶老化评估及修复技术 第1 部分:硅橡胶清洗修复剂技术条件.pdf
GB-T 12642-2013 工业机器人 性能规范及其试验方法.pdf
1
/
3
11
评价文档
赞助2元 点击下载(394.3 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。