【技术实现步骤摘要】
一种基于智能问答的Web蜜罐系统
本专利技术涉及一种基于智能问答技术的自适应WEB蜜罐系统,用于深层次的完整攻击链捕获。利用智能问答技术,本系统由三个主要算法模型构成,基于注意力机制的LSTM模型对攻击者报文进行问题解析,提取其中的关键攻击向量;基于SeqGAN的敏感信息伪造模型根据攻击向量动态生成欺骗反馈;基于外部观察的Web应用学习模型利用外部观察方式自适应学习应用特征。该蜜罐系统利用上下文语义替代传统的蜜罐欺骗,能够进行生成式的智能问答响应。
技术介绍
网络空间已成为影响国家安全、国际关系以及政治格局的重要因素。互联网以及它所承载的应用、服务和数据等组成的网络空间正在改变人们生产生活方式。其融入社会每一个环节的同时,也增加了个人、企业乃至政府、国家信息泄露的风险。为了应对网络空间中的安全威胁,工业界和学术界推出了不同的安全产品,传统的防火墙、入侵检测与防御系统、网络行为管理系统、安全扫描工具、漏洞审计工具等安全产品无法从根本上扭转攻防博弈不平衡的困境,这些安全产品只能够针对系统、网络中存在的安全问题,进行发现和 ...
【技术保护点】
1.一种基于智能问答的Web蜜罐系统,其特征包括以下步骤:步骤一:对待保护网站应用的模板提取以及路由与模板映射关系生成;步骤二:对攻击者的请求使用注意力机制LSTM 模型提取;步骤三:对攻击者攻击期望获得的敏感信息进行利用SeqGAN模型进行伪造生成;步骤四:三个模型共同构成蜜罐系统,对网站应用进行自适应的欺骗防御。/n
【技术特征摘要】
1.一种基于智能问答的Web蜜罐系统,其特征包括以下步骤:步骤一:对待保护网站应用的模板提取以及路由与模板映射关系生成;步骤二:对攻击者的请求使用注意力机制LSTM模型提取;步骤三:对攻击者攻击期望获得的敏感信息进行利用SeqGAN模型进行伪造生成;步骤四:三个模型共同构成蜜罐系统,对网站应用进行自适应的欺骗防御。
2.根据权利要求1所述的外部观察模型,其特征在于:基于字符级网页差异模板生成策略和基于分割哈希的Ratcliff-Obershelp算法,其中生成策略包括文本变量、随机哈希可以完全按照网页字符差异性进行检测,而时间变量在多个网页中可能存在一致的情况,因此需要使用特殊的正则表...
【专利技术属性】
技术研发人员:黄诚,方勇,龙啸,高健,
申请(专利权)人:四川大学,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。