一种针对入侵攻击下数据服务的自适应入侵响应博弈系统及其方法技术方案

技术编号:41874421 阅读:20 留言:0更新日期:2024-07-02 00:26
本发明专利技术公开了一种针对入侵攻击下数据服务的自适应入侵响应博弈系统及其方法,属于网络安全技术领域;该系统包括安全威胁感知器、策略博弈生成器、数据过滤识别器以及数据恢复与实时更新器;安全威胁感知器包括入侵检测系统和风险评估模块;策略博弈生成器包括攻防策略生成模块和攻防博弈竞争模块;数据过滤识别器包括数据识别模块和数据可视化模块,数据恢复与实时更新器包括数据恢复模块和实时数据更新模块。本发明专利技术通过入侵检测系统进行检测分析、风险评估,对不同的风险评估结果,制定响应的响应策略;建立博弈模型,生成混合策略,优化参数值,对异常数据进行恢复或删除,最后对数据进行实时的监测更新,确保数据的及时性和准确性,保障系统数据的完整性和可用性。

【技术实现步骤摘要】

本专利技术属于网络安全,具体涉及一种针对入侵攻击下数据服务的自适应入侵响应博弈系统及其方法


技术介绍

1、能源互联网是一种新型能源体系,通过数字化升级、信息化改造和智能化管理,实现能源的互联互通和优化配置。在能源互联网中,物联网技术和大数据分析可实时监测和处理各种数据,提高能源的生产、传输、储存和消费效率。但是,由于设备和系统处于联网状态,存在黑客入侵和攻击的风险。为保障能源系统的安全稳定,研究人员提出了一种自适应入侵响应博弈技术,即根据不同的入侵攻击情况,自动调整系统中的防御策略,以应对安全威胁。

2、自适应入侵响应博弈是一种利用博弈论的技术,通过建立入侵者和防御者之间的博弈模型来动态调整系统中的安全防御策略,以应对各种安全威胁。该技术将系统划分为两个对立的博弈参与者,即攻击者和防御者。攻击者的目标是突破系统的安全防线,获取机密信息或破坏系统正常运行,而防御者则需要提高系统的安全性能,防止攻击者的入侵。入侵响应可分为主动响应和被动响应。主动响应技术包括撤销tcp连接、断开网络连接和在内部阻止异常主机,被动响应技术包括警报和通知以及隔离不受信本文档来自技高网...

【技术保护点】

1.一种针对入侵攻击下数据服务的自适应入侵响应博弈系统,其特征在于:所述系统包括安全威胁感知器、策略博弈生成器、数据过滤识别器以及数据恢复与实时更新器;

2.根据权利要求1所述的一种针对入侵攻击下数据服务的自适应入侵响应博弈系统,其特征在于:所述入侵检测系统用于检测网络中的入侵行为,风险评估模块根据入侵检测系统的输出,评估网络中存在的风险和威胁,并为后续的决策提供依据;

3.根据权利要求1所述的一种针对入侵攻击下数据服务的自适应入侵响应博弈系统,其特征在于:所述数据恢复模块用于将识别出来的这些异常数据剔除,用正常的不同数据类型的数据集合取算数均值来替代异常数据执行...

【技术特征摘要】

1.一种针对入侵攻击下数据服务的自适应入侵响应博弈系统,其特征在于:所述系统包括安全威胁感知器、策略博弈生成器、数据过滤识别器以及数据恢复与实时更新器;

2.根据权利要求1所述的一种针对入侵攻击下数据服务的自适应入侵响应博弈系统,其特征在于:所述入侵检测系统用于检测网络中的入侵行为,风险评估模块根据入侵检测系统的输出,评估网络中存在的风险和威胁,并为后续的决策提供依据;

3.根据权利要求1所述的一种针对入侵攻击下数据服务的自适应入侵响应博弈系统,其特征在于:所述数据恢复模块用于将识别出来的这些异常数据剔除,用正常的不同数据类型的数据集合取算数均值来替代异常数据执行正常操作;

4.一种针对入侵攻击下数据服务的自适应入侵响应博弈方法,其特征在于:该方法包括以下步骤:

5.根据权利要求4所述的一种针对入侵攻击下数据服务的自适应入侵响应博弈方法,其特征在于:所述步骤s2中对输入入侵检测...

【专利技术属性】
技术研发人员:邓松袁一鸣岳东付雄
申请(专利权)人:南京邮电大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1