一种基于攻击图的攻击行为检测和防护方法

    公开(公告)号:CN108270774A

    公开(公告)日:2018-07-10

    申请号:CN201711414550.8

    申请日:2017-12-22

    Inventor: 陈代月 范渊

    Abstract: 本发明涉及网络信息安全,旨在提供一种基于攻击图的攻击行为检测和防护方法。该种基于攻击图的攻击行为检测和防护方法包括步骤:收集网络环境的拓扑图;扫描器扫描出网络环境中主机的各个漏洞,获取NVD数据库中各个漏洞的Attack Complexity属性值ei;根据拓扑图和漏洞信息生成攻击图;攻击行为检测和防护。本发明提高了检测和防护的准确度,降低了网络入侵报警系统对业务的影响。本发明使用邻接表存储攻击图,方便了后续遍历,减少了存储的空间。

Patent Agency Ranking