[发明专利]网络靶场防御效能评测方法、装置、设备及存储介质有效
| 申请号: | 202310204781.5 | 申请日: | 2023-03-06 | 
| 公开(公告)号: | CN116074114B | 公开(公告)日: | 2023-06-13 | 
| 发明(设计)人: | 陈睿;吴志良;贾焰;韩伟红;张家伟;杨明盛;李宗哲;吉青利;黄珺;杨杰 | 申请(专利权)人: | 鹏城实验室 | 
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 | 
| 代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 何秋石 | 
| 地址: | 518000 广*** | 国省代码: | 广东;44 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 网络 靶场 防御 效能 评测 方法 装置 设备 存储 介质 | ||
1.一种网络靶场防御效能评测方法,其特征在于,所述方法包括以下步骤:
获取对抗演练中的防御场景信息;
根据所述防御场景信息,将第一防御技战术加入至技战术组合,其中,所述第一防御技战术包括了对抗演练中防御人员所用到的所有战术,所述技战术组合为已编排的所述第一防御技战术的集合;
将对抗演练过程中所执行的第二防御技战术加入至所述技战术组合,根据所述第一防御技战术和所述第二防御技战术,确定所述第一防御技战术的第一数量和防御人员所执行的所述第二防御技战术的第二数量;
将所述第二数量除以所述第一数量,得到技战术覆盖率,其中,所述技战术覆盖率用于评测不同网络靶场中的防御效能。
2.如权利要求1所述的网络靶场防御效能评测方法,其特征在于,所述第一防御技战术包括硬化战术、探测战术或驱逐战术,所述防御场景信息包括防御目标和攻击方;
所述根据所述防御场景信息,将第一防御技战术加入技战术组合的步骤,包括:
根据所述防御目标的类型,将不同的硬化战术加入所述技战术组合;
根据所述攻击方在攻击过程中所产生的数据的类型,将对应探测战术或驱逐战术加入所述技战术组合。
3.如权利要求2所述的网络靶场防御效能评测方法,其特征在于,所述硬化战术包括应用强化战术、凭据强化战术、消息强化战术以及平台强化战术;
所述根据所述防御目标的类型,将不同的硬化战术加入所述技战术组合的步骤,包括:
若所述防御目标为应用程序类型,则将所述应用强化战术加入所述技战术组合;
若所述防御目标为数据文件类型,则将所述平台强化战术加入所述技战术组合;
若所述防御目标为信息系统类型,则将所述凭据强化战术和所述消息强化战术加入所述技战术组合;
所述根据所述防御场景信息,将第一防御技战术加入至技战术组合的步骤之前,包括:
将隔离战术加入所述技战术组合;
其中,所述隔离战术用于对防御目标进行隔离,限制用户对对抗演练中防御场景的访问。
4.如权利要求3所述的网络靶场防御效能评测方法,其特征在于,所述第一防御技战术包括欺骗战术;
所述若所述防御目标为信息系统类型,则将所述凭据强化战术和所述消息强化战术加入技战术组合的步骤之后,包括:
若所述防御目标不是开放访问的信息系统类型,则将所述欺骗战术加入所述技战术组合;
其中,所述欺骗战术用于在所述防御目标所在的网络环境中搭建虚假目标,并引诱对抗演练中所述攻击方对虚假目标进行攻击。
5.如权利要求1所述的网络靶场防御效能评测方法,其特征在于,所述将对抗演练过程中所执行的第二防御技战术加入至所述技战术组合的步骤,包括:
确定对抗演练过程中所执行的每个防御操作对应的特征信息;
根据所述特征信息,确定对应的第二防御技战术;
将所述第二防御技战术加入至所述技战术组合;
其中,每个所述第二防御技战术对应一个特征信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于鹏城实验室,未经鹏城实验室许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310204781.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种防撞型航拍无人机
 - 下一篇:吊钩及起重机
 





