[发明专利]基于有限状态机的面向天地一体化网络安全状态分析方法有效

专利信息
申请号: 201811549316.0 申请日: 2018-12-18
公开(公告)号: CN109413109B 公开(公告)日: 2021-03-05
发明(设计)人: 亓玉璐;江荣;贾焰;李爱平;周斌;韩伟红;钟金诚;朱争;刘海天 申请(专利权)人: 中国人民解放军国防科技大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 苏州国诚专利代理有限公司 32293 代理人: 陈松
地址: 410073 湖南省*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 有限状态机 面向 天地 一体化 网络安全 状态 分析 方法
【权利要求书】:

1.基于有限状态机的面向天地一体化网络安全状态分析方法,其特征在于:包括以下步骤:

S1:对天地一体化网络的数据进行采集;

S2:读取并处理采集的数据;

S3:根据数据的特征值区分数据来源,将数据分成地面网数据和卫星网数据,

S4:根据数据来源调用不同的有限状态机模块来处理数据,将数据特征依次与知识图谱中的知识进行匹配,将匹配返回的结果存入状态机,并通过设置触发条件获得最后的分析结果,将分析结果对应的当前攻击的现状及其相关的知识输出给管控系统;

调用satellite-module模块,用于处理卫星网数据,

satellite-module模块将数据的特征值中的转发带宽与天地一体化网络的知识图谱进行匹配,若匹配成功,则返回卫星编号、卫星攻击名称和时间给管控系统,否则,认为无卫星攻击;

调用ground-module模块,用于处理地面网数据,

ground-module模块将数据的特征值中的事件特征与天地一体化网络的知识图谱进行匹配,其中单步攻击的事件描述为攻击名称,APT攻击的事件描述为APT攻击对应的kill-chain模型的阶段,当数据的特征值中的事件特征与天地一体化网络的知识图谱中的APT攻击的阶段相匹配且匹配到的APT攻击的阶段不是第一阶段,则认为是单步攻击,返回单步攻击的名称、时间、目的IP给管控系统;

当数据的特征值中的事件特征与天地一体化网络的知识图谱中的APT攻击的阶段相匹配且匹配到APT攻击的阶段是第一阶段,将匹配到的攻击的名称及对应的APT攻击的阶段存入状态机,根据触发条件继续匹配APT攻击的第二阶段且更新状态机的状态,若匹配到APT攻击的第二阶段则继续顺次匹配APT攻击的第三阶段,以此类推直到无法匹配到APT攻击的下一阶段或匹配结束,然后将最后匹配到APT攻击的阶段、APT攻击名称、目的IP、时间和处置建议返回给管控系统;

当数据的特征值中的事件特征匹配到APT攻击的第一阶段后,无法匹配到APT攻击的第二阶段却匹配到与APT攻击的第一阶段间隔为N的阶段,其中N为自然数,

当N大于2时,则认为匹配到APT攻击的第一阶段和第N+1阶段分别为两个单步攻击,返回单步攻击的名称、时间、目的IP给管控系统;

当N小于等于2时,则任然认为该阶段与APT攻击相匹配,根据触发条件继续与APT攻击的下一阶段进行匹配且更新状态机的状态,以此类推直到无法匹配到APT攻击的下一阶段或匹配结束,则将最后匹配到APT攻击的阶段、APT攻击名称、目的IP、时间和处置建议返回给管控系统。

2.根据权利要求1所述的基于有限状态机的面向天地一体化网络安全状态分析方法,其特征在于:步骤S1中对天地一体化网络的数据进行采集具体如下:包括采集地面网的数据和卫星网的数据,

地面网的数据包括探针采集的数据和链路采集的数据,

探针采集设置的节点包括终端采集节点、网络节点和蜜罐采集节点,终端采集节点用于实时采集系统行为,包括windows注册表的进程、文件、网络模块;网络节点用于采集由网络节点产生的多种类型的日志;罐采集节用于点采集漏洞和攻击手段;

链路采集的数据通过对宿主机中虚拟机网络流量的采集得到;

卫星网的数据由卫星的第三方管控系统提供,数据内容为卫星经纬度、频段范围和转发带宽。

3.根据权利要求1所述的基于有限状态机的面向天地一体化网络安全状态分析方法,其特征在于:步骤S2中对采集的数据进行处理具体如下:读取采集的数据,对采集的数据进行清理、去除重复数据;然后通过z-score方法进行标准化处理;再将数据按照时间戳、源IP、目的IP、特征值的格式统一表示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科技大学,未经中国人民解放军国防科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811549316.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top