一种网络安全防御方法、系统、设备及介质

    公开(公告)号:CN118337419A

    公开(公告)日:2024-07-12

    申请号:CN202410371250.X

    申请日:2024-03-29

    Abstract: 本发明公开了一种网络安全防御方法、系统、设备及介质,其中,首先根据网络安全信息判断攻击者的攻击行为,并利用网络攻击图勾勒攻击路径;再基于攻击行为和攻击路径,计算节点风险以及网络物理链路风险;并根据节点风险以及网络物理链路风险勾勒网络攻击图,对潜在的攻击节点以及潜在的攻击路径进行刻画;再基于所述潜在的攻击节点以及潜在的攻击路径,找到所述攻击者的最短攻击路径,计算所述最短攻击路径的网络安全增益;最后以所述最短攻击路径的网络安全增益最大化为目标,获取最优网络节点轮换周期和攻击路径存活时隙,生成网络安全防御策略。本发明可以通过动态调整攻击路径存活时隙,从而自适应优化防御策略,提高网络安全水平。

Patent Agency Ranking