[发明专利]网络攻击路径预测方法在审
申请号: | 201710441468.8 | 申请日: | 2017-06-13 |
公开(公告)号: | CN107040552A | 公开(公告)日: | 2017-08-11 |
发明(设计)人: | 袁劲松 | 申请(专利权)人: | 上海斗象信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 上海翰信知识产权代理事务所(普通合伙)31270 | 代理人: | 张维东 |
地址: | 201203 上海市浦东新区*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 攻击 路径 预测 方法 | ||
技术领域
本发明属于网络安全技术领域,具体涉及一种网络攻击路径预测方法。
背景技术
随着计算机信息技术的飞速发展,人们的日常工作学习越来越依赖网络。但最近网络安全事件频频爆出,已经严重影响到了整个社会和个人的信息安全。网络安全威胁的范围和内容不断扩大和演化,网络安全形势与挑战日益严峻复杂。在一个开放的网络环境中,大量信息在网上流动,全球平均每20秒就发生一起Internet计算机侵入事件。因此,为了保护网络安全,市面上出现了像防火墙、入侵防御系统等设备,但这些设备都是基于网络数据包中特有的参数进行规则匹配,如果在数据包中匹配上了规则库便进行告警和阻断,具有一定的滞后性,对即将发生和将要发生的攻击不能检测到,很难实现协助网络安全人员做好提前防护工作。比如:现有网络资产目前存在哪些风险,哪些资产会进行网络连接和数据交互,更不能做到攻击路径的提前预知(黑客会利用哪条路径进行攻击)来协助网络安全人员做好提前防护,攻击发生后攻击路径溯源这样全方位网络资产风险定位技术。
发明内容
本发明是为了解决上述问题而进行的,目的在于提供一种能够预知网络资产被攻击的路径,从而有效防护网络攻击,保护企业核心数据不被入侵和窃取,并且能够降低人力维护成本的网络攻击路径预测方法。
本发明提供了一种网络攻击路径预测方法,其特征在于,包括以下步骤:
步骤1,采用主动式扫描和被动式扫描捕获IP数据包发现网络资产,并存储入网络资产信息库,对网络资产信息进行24小时全天候实时检测,同时对网络资产信息库进行实时更新;
步骤2,根据网络资产信息库中的每个资产的信息,绘制资产连接信息和网络资产拓扑结构图;
步骤3,对资产连接信息和网络资产拓扑结构图进行分析,判断出所有网络攻击的可能路径。
进一步,在本发明提供的网络攻击路径预测方法中,还可以具有这样的特征:其中,所述步骤1中,在所述网络资产信息存储之前先对所述IP数据包进行拆分,提取与资产信息相关的数据字段。
进一步,在本发明提供的网络攻击路径预测方法中,还可以具有这样的特征:其中,步骤1中,网络资产包括IP、端口、协议信息、应用服务信息、系统类型、系统版本信息、域名、用途、指纹。
进一步,在本发明提供的网络攻击路径预测方法中,还可以具有这样的特征:其中,在采用主动式扫描和被动式扫描捕获IP数据包时,如果发现有病毒入侵,则根据资产连接信息和网络资产拓扑结构图预测出病毒即将入侵的路径,并对已经发生的攻击路径进行溯源。
进一步,在本发明提供的网络攻击路径预测方法中,还可以具有这样的特征:其中,还可以通过对资产连接信息和网络资产拓扑结构图分析得出各资产之间的连接关系是否合理。
本发明的优点如下:
根据本发明所涉及的网络攻击路径预测方法,因为采用主动式扫描和被动式扫描24小时全天实时检测网络资产信息,能够实时掌握资产的最新动态,根据最新的网络资产信息,识别每个资产连接情况,绘制资产连接信息和网络资产拓扑结构图,进而分析判断出所有网络攻击的可能路径,网络管理员根据预测出的所有可能网络攻击路径,提前做好网络系统、核心资产的防御。因此,通过本发明的网络攻击路径预测方法能够有效的防护网络攻击,保护企业核心数据不被入侵和窃取,同时能够降低人力维护成本。
附图说明
图1是本发明中网络攻击路径预测方法的流程图。
图2是本发明实施例中网络攻击路径预测的简易原理图。
图2中,11为攻击电脑,12为路由器,13为检测设备、14为资产E、15为第一交换机,16为第二交换机,17为资产A,18为资产B,19为资产C,20为资产D,实线箭头表示检测设备采集信息,虚线箭头表示网络攻击时的可能路径。
具体实施方式
为了使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,以下实施例结合附图对本发明的网络攻击路径预测方法作具体阐述。
如图1所示,本发明的网络攻击路径预测方法,包括以下步骤:
步骤S1,采用主动式扫描和被动式扫描捕获IP数据包发现网络资产,并存储入网络资产信息库,对网络资产信息进行24小时全天候实时检测,同时对网络资产信息库进行实时更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斗象信息科技有限公司,未经上海斗象信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710441468.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:二次电池
- 下一篇:一种具有电池自动平齐功能的电池输送线