[发明专利]一种基于标识文件定位攻击的方法、装置及存储设备有效

专利信息
申请号: 201910247702.2 申请日: 2019-03-29
公开(公告)号: CN111030973B 公开(公告)日: 2023-02-24
发明(设计)人: 朱晴;李淑慧;康学斌;肖新光 申请(专利权)人: 安天科技集团股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 暂无信息 代理人: 暂无信息
地址: 150028 黑龙江省哈尔滨市高新技术产*** 国省代码: 黑龙江;23
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 标识 文件 定位 攻击 方法 装置 存储 设备
【说明书】:

发明实施例公开一种基于标识文件定位攻击的方法、装置及存储设备,用以解决现有方法很难了解到系统全部的实时情况,导致难以对攻击进行回溯定位,并进行准确的信息采集和攻防评估的问题。该方法包括:确定标识文件的详细路径;实时采集系统中的进程活动、网络活动及文件活动;当标识文件被进程操作时,触发攻击回溯定位功能;回溯定位攻击IP,生成攻击IP读取标识文件事件,并将所述事件提交给评估系统,进行攻击靶场评估。

技术领域

本发明实施例涉及网络安全领域,尤其涉及一种基于标识文件定位攻击的方法、装置及存储设备。

背景技术

网络信息安全问题已经成为人们必须面临的重大挑战,过去我们面临的敌人的威胁主要来自于武器,而今天面临的大部分威胁却来自于网络的攻击。为了增强对现有网络系统脆弱性分析与评估的能力,确保计算机网络环境的安全性,有必要研究出科学合理的采集分析与评估方法,用以解决主机系统的脆弱性的问题,最终达到避免互联网安全事件发生的目的。

网络靶场是针对网络攻防演练和网络新技术评测的重要基础设施,用来提高网络和信息系统的稳定性、安全性和各项性能。而靶场采集是指在靶场环境下发生的事件及状态进行采集捕获,通过监控系统的文件、流量等,可以清楚的了解到系统的被攻击的情况。但是,由于系统的复杂性,目前难以了解到系统全部的实时情况,导致难以对攻击进行回溯定位,进行准确的信息采集和攻防评估。

发明内容

基于上述存在的问题,本发明实施例提供一种基于标识文件定位攻击的方法、装置及存储设备,用以解决现有方法很难了解到系统全部的实时情况,导致难以对攻击进行回溯定位,并进行准确的信息采集和攻防评估的问题。

本发明实施例公开一种基于标识文件定位攻击的方法,包括:

确定标识文件的详细路径;实时采集系统中的进程活动、网络活动及文件活动;当标识文件被进程操作时,触发攻击回溯定位功能;回溯定位攻击IP,生成攻击IP读取标识文件事件,并将所述事件提交给评估系统,进行攻击靶场评估。

进一步地,实时采集系统中的进程活动、网络活动及文件活动,具体包括:运行的进程、进程的联网活动,进程创建的子进程活动,进程创建的线程活动,进程操作的文件活动。

进一步地,标识文件被进程操作,其中所述操作为读和/或写操作。

进一步地,当标识文件被进程操作时,触发攻击回溯定位功能,具体为:定位操作标识文件的进程,查看进程是否有联网活动,且是否为对外开放端口的应用服务;若是,则将与所述进程建立链接的远程进程的IP标识为攻击IP;否则,进一步定位创建所述进程的父进程,查看所述父进程是否有联网活动,且是否为对外开放端口的应用服务。

本发明实施例公开一种基于标识文件定位攻击的装置,包括存储器和处理器,所述存储器用于存储多条指令,所述处理器用于加载所述存储器中存储的指令以执行:

确定标识文件的详细路径;实时采集系统中的进程活动、网络活动及文件活动;当标识文件被进程操作时,触发攻击回溯定位功能;回溯定位攻击IP,生成攻击IP读取标识文件事件,并将所述事件提交给评估系统,进行攻击靶场评估。

进一步地,所述处理器还用于加载所述存储器中存储的指令以执行:

实时采集系统中的进程活动、网络活动及文件活动,具体包括:运行的进程、进程的联网活动,进程创建的子进程活动,进程创建的线程活动,进程操作的文件活动。

进一步地,所述处理器还用于加载所述存储器中存储的指令以执行:

标识文件被进程操作,其中所述操作为读和/或写操作。

进一步地,所述处理器还用于加载所述存储器中存储的指令以执行:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安天科技集团股份有限公司,未经安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910247702.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top