一种基于潜在攻击路径的网络系统漏洞确定方法及装置

    公开(公告)号:CN119966673A

    公开(公告)日:2025-05-09

    申请号:CN202510009521.1

    申请日:2025-01-02

    Abstract: 本申请提供一种基于潜在攻击路径的网络系统漏洞确定方法及装置,方法包括:根据网络系统构建对应的系统拓扑模型;对网络系统中的每一设备进行网络测试,得到漏洞测试结果;根据系统拓扑模型确定多个通信链路,并利用各漏洞测试结果对各通信链路进行贝叶斯推断计算,确定各通信链路分别对应的漏洞利用可行性值;依据各漏洞利用可行性值从各通信链路中确定潜在攻击路径;根据潜在攻击路径确定关键漏洞。本方法确定出被网络攻击成功可能性最大的潜在攻击路径,从潜在攻击路径中确定关键漏洞,能缩小确定关键漏洞的范围,基于关键漏洞进行漏洞修复,能够利用最高效的方式对网络系统进行漏洞修复,保障网络系统的安全。

    一种用于电力设备协议漏洞特征提取方法

    公开(公告)号:CN119094187A

    公开(公告)日:2024-12-06

    申请号:CN202411181681.6

    申请日:2024-08-27

    Abstract: 本发明公开了一种用于电力设备协议漏洞特征提取方法,涉及漏洞特征提取技术领域。该用于电力设备协议漏洞特征提取方法,将具有漏洞特征的电力设备协议逐个应用于电力设备安全测试中;获取电力设备在安全测试过程中的测试数据集;基于电力设备在安全测试过程中的测试数据集判断电力设备是否异常:若电力设备异常,则提取该次电力设备安全测试对应的具有漏洞特征的电力设备协议中的漏洞特征,并存储于漏洞特征数据库中,实现了通过综合分析电力设备的设备状态、网络稳定性和系统性能,确定电力设备的正常与否,从而可以实现是否将对应的电力设备协议中的漏洞特征存储于数据库中,从而可以根据电力设备的实际情况来提取电力设备协议中的漏洞特征。

Patent Agency Ranking