[发明专利]威胁处理方法、装置、电子设备及计算机可读存储介质有效
| 申请号: | 202110274314.0 | 申请日: | 2021-03-15 |
| 公开(公告)号: | CN112671807B | 公开(公告)日: | 2021-06-25 |
| 发明(设计)人: | 燕玮;许凤凯;张尼;贾星威;吴云峰;白翼铭 | 申请(专利权)人: | 中国电子信息产业集团有限公司第六研究所 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 余菲 |
| 地址: | 102209 北京市昌平*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 威胁 处理 方法 装置 电子设备 计算机 可读 存储 介质 | ||
1.一种威胁处理方法,其特征在于,应用于OpenStack架构的云平台的目标节点上,所述目标节点为所述云平台中面向网络,面临各种网络威胁行为的节点;所述方法包括:
抓取自身的网络交互数据流;所述网络交互数据流为所述目标节点的网卡的网络交互行为所产生的数据流;
从所述网络交互数据流中,提取出数据流特征;
将所述数据流特征输入至预先训练好的威胁行为检测模型中,确定当前是否存在威胁行为,以及存在威胁行为时,所存在的威胁行为类型;
在将所述数据流特征输入至预先训练好的威胁行为检测模型之后,将所述数据流特征和所述威胁行为检测模型的输出结果,输入至预先训练好的威胁趋势感知模型中,得到下一时刻云平台是否遭受入侵的趋势预测信息;
在存在威胁行为时,根据所述威胁趋势感知模型输出的所述趋势预测信息,从预设的防御策略中,确定出所述威胁行为类型对应的目标防御策略,并执行所述目标防御策略。
2.如权利要求1所述的威胁处理方法,其特征在于,在从所述网络交互数据流中,提取出数据流特征之后,将所述数据流特征输入至预先训练好的威胁行为检测模型中之前,所述方法还包括:
对所述数据流特征进行降维处理;
将降维处理后的数据流特征进行数据标准化处理,以使降维处理后的数据流特征处于相同特征尺度。
3.如权利要求2所述的威胁处理方法,其特征在于,在对所述数据流特征进行降维处理之前,所述方法还包括:
识别所述数据流特征中的无用特征;所述无用特征包括流ID、时间戳;
将识别出的无用特征从所述数据流特征中剔除。
4.如权利要求1-3任一项所述的威胁处理方法,其特征在于,在从所述网络交互数据流中,提取出数据流特征之后,所述方法还包括:
从所述数据流特征中识别出基本信息;所述基本信息包括IP信息、端口信息、协议信息中的至少一种;
所述执行所述目标防御策略,包括:
根据所述基本信息,执行所述目标防御策略。
5.如权利要求4所述的威胁处理方法,其特征在于,所述基本信息包括所述威胁行为的目的IP;
在存在威胁行为时,所述方法还包括:
根据所述威胁行为的目的IP,通过环境变量连接至OpenStack云平台的Neutron组件,从所述Neutron组件中得到所述目的IP对应的端口ID;
控制所述Neutron组件对所述端口ID对应的端口进行删除。
6.如权利要求4所述的威胁处理方法,其特征在于,所述基本信息包括所述威胁行为的源IP;
所述执行所述目标防御策略,包括:
根据所述源IP,通过环境变量连接至OpenStack云平台的Neutron组件,控制所述Neutron组件按照所述目标防御策略修改安全组的规则。
7.一种威胁处理装置,其特征在于,应用于OpenStack架构的云平台的目标节点上,所述目标节点为所述云平台中面向网络,面临各种网络威胁行为的节点;包括:抓取模块、提取模块和处理模块;
所述抓取模块,用于抓取自身的网络交互数据流;所述网络交互数据流为所述目标节点的网卡的网络交互行为所产生的数据流;
所述提取模块,用于从所述网络交互数据流中,提取出数据流特征;
所述处理模块,用于:
将所述数据流特征输入至预先训练好的威胁行为检测模型中,确定当前是否存在威胁行为,以及存在威胁行为时,所存在的威胁行为类型;
在将所述数据流特征输入至预先训练好的威胁行为检测模型之后,将所述数据流特征和所述威胁行为检测模型的输出结果,输入至预先训练好的威胁趋势感知模型中,得到下一时刻云平台是否遭受入侵的趋势预测信息;
在存在威胁行为时,根据所述威胁趋势感知模型输出的所述趋势预测信息,从预设的防御策略中,确定出所述威胁行为类型对应的目标防御策略,并执行所述目标防御策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子信息产业集团有限公司第六研究所,未经中国电子信息产业集团有限公司第六研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110274314.0/1.html,转载请声明来源钻瓜专利网。





