行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211110063.3 (22)申请日 2022.09.13 (71)申请人 国网智能电网研究院有限公司 地址 102209 北京市昌平区未来科技城 滨 河大道18号 申请人 国网江苏省电力有限公司 国家电网有限公司客户服 务中心 (72)发明人 郭骞 沈文 于鹏飞 王晨飞 徐李阳 安业腾 张烁 (74)专利代理 机构 北京三聚阳光知识产权代理 有限公司 1 1250 专利代理师 李博洋 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种攻击识别方法、 装置、 电子设备及存储 介质 (57)摘要 本发明公开了一种攻击识别方法、 装置、 电 子设备及存储介质, 方法包括: 获取主机受到的 攻击序列; 基于攻击属性对攻击序列进行筛选, 确定每种攻击属性对应的目标攻击序列; 根据目 标攻击序列每个攻击步骤的成功率确定攻击成 功率; 根据目标攻击序列对主机造成的损失值确 定威胁值; 基于攻击成功率与威胁值, 计算目标 攻击序列的威胁度; 根据目标攻击序列的威胁 度, 确定主机的攻击识别结果。 本方法提升了对 攻击识别的准确性, 并可基于对攻击的识别进行 风险识别和评估。 权利要求书2页 说明书10页 附图4页 CN 115460003 A 2022.12.09 CN 115460003 A 1.一种攻击识别方法, 其特 征在于, 所述方法包括: 获取主机受到的攻击序列; 基于攻击属性对攻击序列进行筛 选, 确定每种攻击属性对应的目标攻击序列; 根据所述目标攻击序列每 个攻击步骤的成功率确定攻击成功率; 根据所述目标攻击序列对所述主机 造成的损失值确定威胁值; 基于所述 攻击成功率与所述 威胁值, 计算所述目标攻击序列的威胁度; 根据所述目标攻击序列的威胁度, 确定所述主机的攻击识别结果。 2.根据权利要求1所述的方法, 其特征在于, 所述基于攻击属性对攻击序列进行筛选, 确定每种攻击属性对应的目标攻击序列, 包括: 获取攻击属性; 基于所述 攻击属性对所述 攻击序列进行分类, 确定所述 攻击序列所属的攻击属性; 对于同一攻击属性的攻击序列, 比较所述攻击序列中攻击属性的类别数量, 将类别数 量最多的攻击序列确定为所述 攻击属性对应的目标攻击序列。 3.根据权利要求2所述的方法, 其特征在于, 所述基于所述攻击属性对所述攻击序列进 行分类, 确定所述 攻击序列所属的攻击属性, 包括: 获取所述攻击序列包 含的攻击属性, 并确定每种攻击属性所占权 重; 基于所述 攻击属性所占权 重的大小, 确定所述 攻击序列所属的攻击属性。 4.根据权利要求1所述的方法, 其特征在于, 所述根据所述目标攻击序列每个攻击步骤 的成功率确定攻击成功率, 包括: 获取所述目标攻击序列每 个攻击步骤的成功率; 基于每个攻击步骤的成功率的乘积与预设阈值的差值确定攻击成功率。 5.根据权利要求1所述的方法, 其特征在于, 所述根据所述目标攻击序列对所述主机造 成的损失值确定威胁值, 包括: 获取所述目标攻击序列每 个攻击步骤 对所述主机的损失值; 计算所述主机的最大损失值的均值, 并基于所述均值确定所述 威胁值。 6.根据权利要求1所述的方法, 其特征在于, 所述主机的攻击识别结果按照如下公式计 算得到: 其中, M(D)i表示所述主机的攻击识别结果, m1(A1)表示第i条所述目标攻击序列的威胁 度。 7.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 基于所述主机的攻击识别结果, 确定所述主机所在网络的攻击识别结果; 根据所述网络的攻击识别结果以及预设风险阈值对所述网络进行风险评估。 8.一种攻击识别装置, 其特 征在于, 包括: 序列获取模块, 用于获取主机受到的攻击序列; 目标确定模块, 用于基于攻击属性对攻击序列进行筛选, 确定每种攻击属性对应的目 标攻击序列; 第一计算模块, 用于根据所述目标攻击序列每 个攻击步骤的成功率确定攻击成功率;权 利 要 求 书 1/2 页 2 CN 115460003 A 2第二计算模块, 用于根据所述目标攻击序列对所述主机 造成的损失值确定威胁值; 第三计算模块, 用于基于所述攻击成功率与所述威胁值, 计算所述目标攻击序列的威 胁度; 攻击识别模块, 用于根据所述目标攻击序列的威胁度, 确定所述主机的攻击识别结果。 9.根据权利要求8所述的装置, 其特 征在于, 所述目标确定模块包括: 属性获取子模块, 用于获取攻击属性; 分类子模块, 用于基于所述攻击属性对所述攻击序列进行分类, 确定所述攻击序列所 属的攻击属性; 数量比较子模块, 用于对于同一攻击属性的攻击序列, 比较攻击序列中攻击属性的类 别数量, 将类别数量 最多的攻击序列确定为所述 攻击属性对应的目标攻击序列。 10.根据权利要求9所述的装置, 其特 征在于, 所述分类子模块还用于: 获取所述攻击序列包 含的攻击属性, 并确定每种攻击属性所占权 重; 基于所述 攻击属性所占权 重的大小, 确定所述 攻击序列所属的攻击属性。 11.根据权利要求8所述的装置, 其特 征在于, 第一计算模块包括: 成功率确定 子模块, 用于获取 所述目标攻击序列每 个攻击步骤的成功率; 攻击成功率确定子模块, 用于基于每个攻击步骤的成功率的乘积与 预设阈值的差值确 定攻击成功率。 12.根据权利要求8所述的装置, 其特 征在于, 第二计算模块包括: 损失值获取子模块, 用于获取 所述目标攻击序列每 个攻击步骤 对所述主机的损失值; 威胁值确定子模块, 用于计算所述主机的最大损 失值的均值, 并基于所述均值确定所 述威胁值。 13.根据权利要求8所述的装置, 其特征在于, 所述主机的攻击识别结果按照如下公式 计算得到: 其中, M(D)i表示所述主机的攻击识别结果, m1(A1)表示第i条所述目标攻击序列的威胁 度。 14.根据权利要求8所述的装置, 其特 征在于, 所述装置还 包括: 识别模块, 用于基于所述主机的攻击识别结果, 确定所述主机所在网络的攻击识别结 果; 风险评估模块, 用于根据所述网络的攻击识别结果以及预设风险阈值对所述网络进行 风险评估。 15.一种电子设备, 其特 征在于, 包括: 存储器和 处理器, 所述存储器和所述处理器之间互相通信连接, 所述存储器中存储有 计算机指 令, 所述处理器通过执行所述计算机指 令, 从而执行权利要求 1‑7中任一项 所述的 攻击识别方法。 16.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质存储有计算机指 令, 所述计算机指令用于使计算机执 行权利要求1 ‑7中任一项所述的攻击识别方法。权 利 要 求 书 2/2 页 3 CN 115460003 A 3
专利 一种攻击识别方法、装置、电子设备及存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-03-03 12:05:07
上传分享
举报
下载
原文档
(704.0 KB)
分享
友情链接
证券研究报告 大模型应用下自动驾驶赛道将有哪些变化-2023-10-自动驾驶.pdf
DB11-T 948.13-2013 电梯运行安全监测信息管理系统技术规范 第13部分:平台维护要求 北京市.pdf
GB-T 13299-2022 钢的游离渗碳体、珠光体和魏氏组织的评定方法.pdf
DB32-T 3740-2020 定点医药机构药品“进销存”监管工作规范 江苏省.pdf
GM-T 0035.4-2014 射频识别系统密码应用技术要求 第4部分:电子标签与读写器通信密码应用技术要求.pdf
DB23-T 2913—2021 建设占用耕地耕作层土壤剥离利用技术规范 黑龙江省.pdf
网络安全事件应急演练之实施过程.docx
GA 1800.2-2021 电力系统治安反恐防范要求 第2部分:火力发电企业.pdf
GB-T 30984.3-2016 太阳能用玻璃 第3部分:玻璃反射镜.pdf
GB-T 43493.3-2023 半导体器件 功率器件用碳化硅同质外延片缺陷的无损检测识别判据 第3部分:缺陷的光致发光检测方法.pdf
MT-T 635-2020 矿井巷道通风摩擦阻力系数测定方法.pdf
T-SHPPA 025—2024 切向流过滤膜及膜包-装置生产质量管理指南.pdf
T-ZSX 3—2020 儿童友好社区建设规范.pdf
YD-T 4246-2023 电信网和互联网数据异常行为监测技术要求与测试方法.pdf
T-CACM 1230—2019 中医内科临床诊疗指南 慢性咳嗽.pdf
GB 35114-2017 公共安全视频监控联网信息安全技术要求.pdf
GB-T 42829-2023 量子保密通信应用基本要求.pdf
YJ-T 3-2011 地震救援装备检测规程 起重气垫系统.pdf
GB-T 12985-1991 在产品设计中应用人体尺寸百分位数的通则.pdf
数据安全框架202308.pptx
1
/
17
评价文档
赞助2.5元 点击下载(704.0 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。