一种黑客画像创建方法、装置、计算机设备及存储介质制造方法及图纸

技术编号:41494464 阅读:16 留言:0更新日期:2024-05-30 14:39
本发明专利技术涉及网络安全技术领域,公开了一种黑客画像创建方法、装置、计算机设备及存储介质,该方法包括:创建网络安全蜜罐,其中,网络安全蜜罐用于诱导黑客发起攻击;当黑客攻击网络安全蜜罐时,获取黑客的第一攻击流量信息;利用预设分析软件,分析第一攻击流量信息,得到黑客的第一攻击特征信息和第一攻击工具信息;根据第一攻击特征信息和第一攻击工具信息,生成黑客的第一黑客画像;根据第一黑客画像调整网络安全蜜罐,并根据调整后的网络安全蜜罐更新第一黑客画像,得到黑客的目标黑客画像。本发明专利技术解决了利用黑客的IP地址和MAC地址创建黑客画像,黑客画像容易失去作用的问题。

【技术实现步骤摘要】

本专利技术涉及网络安全,具体涉及一种黑客画像创建方法、装置、计算机设备及存储介质


技术介绍

1、目前,网络安全防御手段逐渐从被动防御转向主动防御,通过采集黑客的攻击信息,生成黑客画像。基于黑客画像构建预警机制,通过黑客画像识别黑客身份,能够在黑客攻击前进行预警,也能够在黑客攻击后对黑客进行溯源定位。

2、当前,在创建黑客画像时,服务器会采集黑客的ip地址(internet protocoladdress,互联网协议地址)和mac地址(media access control address,媒体存取控制位址),根据ip地址和mac地址创建黑客画像。然而,如果黑客利用更换ip地址、使用伪装mac地址软件、使用虚拟机等手段,服务器根据黑客画像无法识别黑客,会将黑客视为新的攻击者,黑客画像失去作用。

3、因此,相关技术存在利用黑客的ip地址和mac地址创建黑客画像,黑客画像容易失去作用的问题。


技术实现思路

1、有鉴于此,本专利技术提供了一种黑客画像创建方法、装置、计算机设备及存储介质,以本文档来自技高网...

【技术保护点】

1.一种黑客画像创建方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述根据所述第一黑客画像调整所述网络安全蜜罐,并根据调整后的网络安全蜜罐更新所述第一黑客画像,得到所述黑客的目标黑客画像,包括:

3.根据权利要求1所述的方法,其特征在于,所述创建网络安全蜜罐,包括:

4.根据权利要求1所述的方法,其特征在于,所述利用预设分析软件,分析所述第一攻击流量信息,得到所述黑客的第一攻击特征信息和第一攻击工具信息,包括:

5.根据权利要求4所述的方法,其特征在于,所述根据所述第一攻击特征信息和所述第一攻击工具信息,生成所...

【技术特征摘要】

1.一种黑客画像创建方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述根据所述第一黑客画像调整所述网络安全蜜罐,并根据调整后的网络安全蜜罐更新所述第一黑客画像,得到所述黑客的目标黑客画像,包括:

3.根据权利要求1所述的方法,其特征在于,所述创建网络安全蜜罐,包括:

4.根据权利要求1所述的方法,其特征在于,所述利用预设分析软件,分析所述第一攻击流量信息,得到所述黑客的第一攻击特征信息和第一攻击工具信息,包括:

5.根据权利要求4所述的方法,其特征在于,所述根据所述第一攻击特征信息和所述第一攻击工具...

【专利技术属性】
技术研发人员:朱博迪崔逸群邓楠轶王文庆刘超飞毕玉冰刘骁刘迪匡竹肖力炀崔鑫董夏昕介银娟朱召鹏王艺杰
申请(专利权)人:西安热工研究院有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1