基于用户操作行为的网络安全实训平台构建方法及系统技术方案

技术编号:39668307 阅读:11 留言:0更新日期:2023-12-11 18:32
本发明专利技术涉及网络安全技术领域,公开了一种基于用户操作行为的网络安全实训平台构建方法,通过收集用户操作行为的数据,生成数据集并对其进行分析,构建基于深度学习的用户行为模型,提高了对异常行为和潜在威胁的检测能力,结合用户行为模型和对数据集实时分析,实时检测并警报异常行为,构建高交互性的实践环境,保护了真实网络的安全性,让用户在实践环境中进行模拟攻击和漏洞测试,并生成安全分析结果,根据用户操作行为和安全分析结果提供自适应学习路径,根据自适应学习路径为用户提供风险评估报告并制定相应安全策略,对改善数据收集难度

【技术实现步骤摘要】
基于用户操作行为的网络安全实训平台构建方法及系统


[0001]本专利技术涉及网络安全
,尤其涉及基于用户操作行为的网络安全实训平台构建方法及系统


技术介绍

[0002]随着科学技术的发展,通过虚拟网络环境和模拟攻击,各大网络安全实训平台提供了近乎真实的网络安全演练体验,帮助用户在实战中学习和提高技能,而且基于虚拟环境进行实训,减少了对真实网络的影响和风险

现阶段大多只关注怎么构建网络安全实训平台和虚拟环境的网络配置,没有关注到一些数据收集时的难度,并且没有关注到学习效果的提升还是依赖于用户本身

[0003]如申请公开号为
CN114584354A
公开了一种网络安全实训平台的构建方法及系统,该方法包括:根据交互界面上的用户操作动作从设备信息库中获取多个设备信息,并根据多个设备信息生成网络拓扑配置信息;对网络拓扑配置信息进行解析得到拓扑连接信息,并根据拓扑连接信息以及环境配置库中存储的物理设备端口与全连接交换机端口的对应连接信息生成各个设备的网络配置文件和终端生成的脚本命令;根据各个设备的网络配置文件生成网络拓扑以构建网络安全实训平台的网络环境;根据终端生成的脚本命令生成相应的虚拟机以构建所述网络安全实训平台的终端环境;检测所述网络环境与所述终端环境的连通性,该方法提高网络安全实训平台构建过程中的直观性

逼真性和完整性

[0004]如申请公开号为
CN109901839A
公开了一种广播电视关键信息基础设施网络安全攻防实训平台构建方法,包括以下步骤:任务并行:根据任务问题的求解过程,把任务分成若干子任务;数据并行:根据处理数据的方式,形成多个相对独立的数据区,由不同的处理器分别处理;并行编程:选择并行编程环境,进行
CPU
的并行程序设计;结果的并行编译:对进行
CPU
的并行程序设计进行编译;采用上述方法后,
CPU
核心利用率较高,电力系统数据任务处理更快;当系统中有一个
CPU
内核空闲时,便从该核心的任务等待队列中选取恰当的任务执行,这种方法的优点是任务基本上无需在多个
CPU
核心间切换,有利于提高
CPU
核心局部
Cache
命中率

[0005]以上专利存在本
技术介绍
提出的问题:没有关注到一些数据收集时候的难度,并且没有关注到学习效果的提升还是依赖于用户本身

为解决这一问题,本专利技术提出基于用户操作行为的网络安全实训平台构建方法及系统


技术实现思路

[0006]本部分的目的在于概述本专利技术的实施例的一些方面以及简要介绍一些较佳实施例

在本部分以及本申请的说明书摘要和专利技术名称中可能会做些简化或省略以避免使本部分

说明书摘要和专利技术名称的目的模糊,而这种简化或省略不能用于限制本专利技术的范围

[0007]鉴于上述现有基于用户操作行为的网络安全实训平台构建方法及系统存在的问题,提出了本专利技术

[0008]因此,本专利技术目的是提供基于用户操作行为的网络安全实训平台构建方法及系统

[0009]为解决上述技术问题,本专利技术提供基于用户操作行为的网络安全实训平台构建方法:收集用户操作行为的数据,生成数据集,并对所述数据集进行分析,得到对所述数据集的分析结果;
[0010]构建基于深度学习的用户行为模型;
[0011]结合所述用户行为模型和对所述数据集的分析结果,实时检测并警报异常行为;
[0012]构建高交互性的实践环境;
[0013]让用户在所述实践环境中进行模拟攻击和漏洞测试,并生成安全分析结果;
[0014]根据所述用户操作行为和所述安全分析结果提供自适应学习路径;
[0015]根据所述自适应学习路径为用户提供风险评估报告并制定相应安全策略

[0016]作为本专利技术所述基于用户操作行为的网络安全实训平台构建方法的一种优选方案,其中:所述数据集包括登录操作

浏览器操作

文件操作

远程操作

数据库操作和网络操作;
[0017]分析所述数据集的函数表达式如下所示:
[0018];
[0019]式中,表示所述数据集的分析结果,表示登录操作安全性的权重占比,表示登录操作安全性的权重占比,表示登录操作安全性的权重占比,表示远程操作安全性的权重占比,表示登录操作安全性的权重占比,表示登录操作安全性的权重占比,表示登录操作安全性,表示浏览器操作安全性,表示文件操作安全性,表示远程操作安全性,表示数据库操作安全性,表示网络操作安全性;
[0020]其中,登录操作安全性的计算公式为:
[0021];
[0022]式中,表示登录操作安全性,为集合,该集合包括
、、
,表示的系数占比,表示登录频次的得分,表示登录地址的得分,表示密码验证的得分;
[0023]所述远程操作的安全性的计算公式为:
[0024];
[0025]式中,表示远程操作安全性,为集合,该集合包括
、、
,表示的系数占比,表示使用安全的得分,表示被连接设备安全性的得分,表示用户控制敏感度的得分;
[0026]则分析所述数据集的规则具体如下:
[0027]若,则表示所述数据集的分析结果等级为等级一;
[0028]若,则表示所述数据集的分析结果等级为等级二;
[0029]若,则表示所述数据集的分析结果等级为等级三

[0030]作为本专利技术所述基于用户操作行为的网络安全实训平台构建方法的一种优选方案,其中:所述用户行为模型是利用强化学习算法进行构建并不断迭代,迭代出更优策略,迭代策略的函数表达式如下所示
;
[0031];
[0032]式中,表示当前策略,表示求括号内的最大值,表示迭代过程中的学习率,表示损失系数,表示下一个策略;
[0033]所述迭代策略的规则如下所示:
[0034]若所述数据集的分析结果等级为等级一,则执行策略一;
[0035]若所述数据集的分析结果等级为等级二,则执行策略二;
[0036]若所述数据集的分析结果等级为等级三,则执行策略三

[0037]作为本专利技术所述基于用户操作行为的网络安全实训平台构建方法的一种优选方案,其中:所述策略一的函数表达式如下所示:
[0038];
[0039]式中,表示当前策略梯度,表示所述数据集的总个数,表示迭代过程中的学习率,表示损失系数;
[0040]所述策略二的函数表达式如下所示:
[0041];
[0042]式中,表示当前策略梯度,表示所述数据集的总个数,表本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.
基于用户操作行为的网络安全实训平台构建方法,其特征在于:包括,收集用户操作行为的数据,生成数据集,并对所述数据集进行分析,得到对所述数据集的分析结果;构建基于深度学习的用户行为模型;结合所述用户行为模型和对所述数据集的分析结果,实时检测并警报异常行为;构建高交互性的实践环境;让用户在所述实践环境中进行模拟攻击和漏洞测试,并生成安全分析结果;根据所述用户操作行为和所述安全分析结果提供自适应学习路径;根据所述自适应学习路径为用户提供风险评估报告并制定相应安全策略
。2.
如权利要求1所述的基于用户操作行为的网络安全实训平台构建方法,其特征在于:所述数据集包括登录操作

浏览器操作

文件操作

远程操作

数据库操作和网络操作;分析所述数据集的函数表达式如下所示:;式中,表示所述数据集的分析结果,表示登录操作安全性的权重占比,表示登录操作安全性的权重占比,表示登录操作安全性的权重占比,表示远程操作安全性的权重占比,表示登录操作安全性的权重占比,表示登录操作安全性的权重占比,表示登录操作安全性,表示浏览器操作安全性,表示文件操作安全性,表示远程操作安全性,表示数据库操作安全性,表示网络操作安全性;其中,登录操作安全性的计算公式为:;式中,表示登录操作安全性,为集合,该集合包括
、、
,表示的系数占比,表示登录频次的得分,表示登录地址的得分,表示密码验证的得分;所述远程操作的安全性的计算公式为:;式中,表示远程操作安全性,为集合,该集合包括
、、
,表示的系数占比,表示使用安全的得分,表示被连接设备安全性的得分,表示用户控制敏感度的得分;则分析所述数据集的规则具体如下:若,则表示所述数据集的分析结果等级为等级一;若,则表示所述数据集的分析结果等级为等级二;若,则表示所述数据集的分析结果等级为等级三
。3.
如权利要求1所述的基于用户操作行为的网络安全实训平台构建方法,其特征在于:所述用户行为模型是利用强化学习算法进行构建并不断迭代,迭代出更优策略,迭代策略
的函数表达式如下所示
;
;式中,表示当前策略,表示求括号内的最大值,表示迭代过程中的学习率,表示损失系数,表示下一个策略;所述迭代策略的规则如下所示:若所述数据集的分析结果等级为等级一,则执行策略一;若所述数据集的分析结果等级为等级二,则执行策略二;若所述数据集的分析结果等级为等级三,则执行策略三
。4.
如权利要求3所述的基于用户操作行为的网络安全实训平台构建方法,其特征在于:所述策略一的函数表达式如下所示:;式中,表示当前策略梯度,表示所述数据集的总个数,表示迭代过程中的学习率,表示损失系数;所述策略...

【专利技术属性】
技术研发人员:顾亮李峰
申请(专利权)人:南京怡晟安全技术研究院有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1