一种状态攻防图模型的网络安全攻击防御方法

    公开(公告)号:CN103139220A

    公开(公告)日:2013-06-05

    申请号:CN201310071930.1

    申请日:2013-03-07

    Abstract: 本发明涉及一种状态攻防图模型的网络安全攻击防御方法,属于网络安全攻击防御技术领域。该方法利用状态攻防图模型对网络系统的攻防场景建模,然后计算原子攻击成功的概率和危害指数,找出最易发生的网络攻击路径和危害最大的网络攻击路径,再结合脆弱点防控措施,生成防御策略,从而降低网络系统的安全风险。本发明与现有技术相比,其显著优点:(1)将攻击场景通过状态攻防图建模,能很直观、清晰地描述网络系统中各脆弱点和攻击信息;(2)对攻击的概率和危害做出量化,可的明确得到最易发生的攻击和危害最大的攻击,进而帮助网络管理人员有针对性的采取防御措施。

    一种攻防博弈的网络安全最优攻防决策方法

    公开(公告)号:CN103152345B

    公开(公告)日:2015-09-16

    申请号:CN201310072791.4

    申请日:2013-03-07

    Abstract: 本发明涉及一种状态攻防图模型的网络安全攻击防御方法,属于网络安全防御技术领域。该方法利用状态攻防图对网络系统的攻防场景建模,然后计算原子攻击的成本收益,进一步计算不同网络安全状态下攻防双方采取不同攻防策略的效用矩阵,最后基于非合作非零和博弈模型求解纳什均衡,得出最优防御策略。本发明的显著优点:1、将攻击场景通过状态攻防图建模,能很直观、清晰地描述网络系统处于不同网络安全状态下的攻防策略;2、将攻防成本和收益的计算转化为对攻击成功概率和危害指数的计算,简化了攻防效用的计算;3、在网络系统的攻防交互过程中,考虑了攻防双方的成本和收益,帮助网络管理员做出理性的决策,实现了网络管理收益的最大化。

    一种攻防博弈的网络安全最优攻防决策方法

    公开(公告)号:CN103152345A

    公开(公告)日:2013-06-12

    申请号:CN201310072791.4

    申请日:2013-03-07

    Abstract: 本发明涉及一种状态攻防图模型的网络安全攻击防御方法,属于网络安全防御技术领域。该方法利用状态攻防图对网络系统的攻防场景建模,然后计算原子攻击的成本收益,进一步计算不同网络安全状态下攻防双方采取不同攻防策略的效用矩阵,最后基于非合作非零和博弈模型求解纳什均衡,得出最优防御策略。本发明的显著优点:1、将攻击场景通过状态攻防图建模,能很直观、清晰地描述网络系统处于不同网络安全状态下的攻防策略;2、将攻防成本和收益的计算转化为对攻击成功概率和危害指数的计算,简化了攻防效用的计算;3、在网络系统的攻防交互过程中,考虑了攻防双方的成本和收益,帮助网络管理员做出理性的决策,实现了网络管理收益的最大化。

Patent Agency Ranking