-
公开(公告)号:CN113132377A
公开(公告)日:2021-07-16
申请号:CN202110403131.4
申请日:2021-04-15
Applicant: 中国电子科技集团公司第五十四研究所
IPC: H04L29/06 , H04L12/26 , H04L12/733 , H04L12/751
Abstract: 本发明涉及网络空间安全技术领域,具体涉及一种基于拓扑信息的网络攻击路径重构方法,包括:首先利用分布在网络各个区域的拓扑测量探针通过traceroute技术得到网络拓扑结构,然后通过NetFlow/NetStream技术将攻击流所经过的路由器信息提取出来,随后根据提取出来的路由器以及相关的网络拓扑数据,采用Dijkstra最短路径选择算法,逐步重构出整个攻击流的攻击路径。本发明综合利用了主被动网络测量方法,能够准确和完整地绘制出网络攻击的路径信息,保证重构结构的正确性。