一种数据处理方法及装置制造方法及图纸

技术编号:41236216 阅读:19 留言:0更新日期:2024-05-09 23:50
本申请提供一种数据处理方法及装置,用于向用户输出安全威胁的攻击模型。该方法包括:为安全威胁创建攻击模型,攻击模型包括第一树结构,第一树结构的根节点代表安全威胁,第一树结构的叶节点代表安全威胁攻击目标对象所执行的攻击操作,第一树结构还包括一个或多个用于关联不同叶节点的操作符,第一树结构中的第一操作符代表关联的多个叶节点在叶节点序列中的第一逻辑关系,叶节点序列对应的攻击操作序列用于达成安全威胁;向用户输出攻击模型。通过第一树结构中的操作符来代表叶节点在叶节点序列中的逻辑关系,有利于降低第一树结构的复杂度,便于用户根据该攻击模型正确认识该安全威胁,进而更加准确的对系统进行安全评估。

【技术实现步骤摘要】

本申请涉及网络安全领域,尤其涉及一种数据处理方法及装置


技术介绍

1、随着互联网的日益普及,在设备或系统之间呈现出高度互联的发展趋势。然而,不同系统在高度互联的同时,其遭受攻击者攻击的可能性也呈几何增长。因此,提高系统的安全性能已迫在眉睫。尤其在系统实际上线之前,通过模拟安全威胁对系统进行网络攻击测试,评估系统的安全性,有利于提高系统上线后的安全性。

2、为了实施网络攻击测试,系统的维护人员需要对安全威胁进行分析,并编写相应的测试用例,由网络攻击工具来执行测试用例来实施相应的网络攻击测试。但是,随着安全威胁的数量和复杂度不断增加,而系统上线的周期不断缩短,维护人员难以对安全威胁进行准确的分析,进而难以在系统上线前对系统进行准确的安全评估。


技术实现思路

1、本申请提供一种数据处理方法及装置,用于向用户输出安全威胁的攻击模型,以便用户更加准确的认识安全威胁,进而更加准确的对系统进行安全评估。

2、本申请第一方面提供了一种数据处理方法,包括:为安全威胁创建攻击模型,所述攻击模型包括第一树本文档来自技高网...

【技术保护点】

1.一种数据处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述第一逻辑关系指示所述多个叶节点出现在不同的所述叶节点序列中,或者,所述第一逻辑关系指示所述多个叶节点出现在相同的所述叶节点序列中。

3.根据权利要求2所述的方法,其特征在于,当所述第一逻辑关系指示所述多个叶节点出现在相同的所述叶节点序列中时,所述第一逻辑关系还指示所述多个叶节点在所述叶节点序列中的排列顺序。

4.根据权利要求1至3中任一项所述的方法,其特征在于,所述第一树结构的内部节点代表子节点的公共属性,所述公共属性指示相应子节点所用于实现的子安全威胁、或相应子节...

【技术特征摘要】

1.一种数据处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述第一逻辑关系指示所述多个叶节点出现在不同的所述叶节点序列中,或者,所述第一逻辑关系指示所述多个叶节点出现在相同的所述叶节点序列中。

3.根据权利要求2所述的方法,其特征在于,当所述第一逻辑关系指示所述多个叶节点出现在相同的所述叶节点序列中时,所述第一逻辑关系还指示所述多个叶节点在所述叶节点序列中的排列顺序。

4.根据权利要求1至3中任一项所述的方法,其特征在于,所述第一树结构的内部节点代表子节点的公共属性,所述公共属性指示相应子节点所用于实现的子安全威胁、或相应子节点所代表的攻击操作的类别、或相应子节点所代表的攻击操作为所述安全威胁所起的作用。

5.根据权利要求1至4中任一项所述的方法,其特征在于,所述方法还包括:

6.根据权利要求5所述的方法,其特征在于,所述第一树结构中代表所述第一攻击操作的第一叶节点绑定第一评估属性,所述第一评估属性指示评估所述第一攻击操作的发生风险的指标,所述第一攻击操作序列中第一攻击操作的发生风险为根据所述第一评估属性确...

【专利技术属性】
技术研发人员:李凤龙李承泽张贺
申请(专利权)人:华为云计算技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1