一种网络攻击路线监测方法及系统技术方案

技术编号:42326000 阅读:17 留言:0更新日期:2024-08-14 16:05
本发明专利技术公开了一种网络攻击路线监测方法及系统,涉及网络安全技术领域,包括以下步骤:将监测目标网络进行分区域监测,获取每个分区域的数据包;通过预先训练好的卷神经网络模型对每个分区的数据包信息进行处理分析,得到攻击数据;将不同分区的攻击数据进行统计分类,并对攻击数据中不同类型攻击进行溯源;以攻击目标为起点,攻击源为终点,结合网络拓扑结构获取不同类型网络攻击路线。本发明专利技术中,能够对网络中发生的网络攻击进行监测追溯起攻击路线,并根据攻击源和攻击目标还原出网络攻击路线,将攻击源、攻击目标按内网、外网、内网服务器、内网PC机进行区别,确定攻击事件的攻击类型和攻击目标类型,可以帮助用户有效的了解到告警的严重性,并对攻击目标进行及时的修复。

【技术实现步骤摘要】

本专利技术涉及网络完全,特别涉及一种网络攻击路线监测方法及系统


技术介绍

1、随着网络使用的广泛性,计算机技术与网络通信技术的高速发展,计算机网络在各个领域的广泛用,极大地提高了人们的工作效率,使得衣食住行变得更方便。但是在互联网给人们带来巨大利益的同时,黑客通过网络病毒开始侵袭大服务器和数据库,给使用网络的正常用户带来了巨大的损失。由于网络传播速度快,即便防火墙软件和杀毒软件数量繁多,仍然存在漏洞。

2、目前,一般都是基于安全防护中心进行人工管理,需要人工统计网络安全事件以及手动处理安全事件。由于人工处理带来的不可靠性,可能会导致网络瘫痪、数据泄露等问题。

3、此外,对于攻击者的各种攻击手段,比如大部分攻击者都会使用伪造的ip地址,使攻击目标不能确定攻击者的未知,从而难以进行有效的针对性防护。因此,对攻击源进行追踪成为网络安全中重要的一个环节。

4、鉴于此,需要一种网络攻击路线监测方法及系统。


技术实现思路

1、针对现有技术中存在的问题,本专利技术提供了一种网络攻击路线本文档来自技高网...

【技术保护点】

1.一种网络攻击路线监测方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种网络攻击路线监测方法,其特征在于,所述数据信息包括攻击类型、IP地址以及端口。

3.根据权利要求2所述的一种网络攻击路线监测方法,其特征在于,所述将不同分区的攻击数据进行统计分类,并对不同类型的攻击进行溯源,包括:

4.根据权利要求3所述的一种网络攻击路线监测方法,其特征在于,所述攻击数据还包括根据数据包判断攻击目标为服务器或者是个人PC。

5.根据权利要求1所述的一种网络攻击路线监测方法,其特征在于,所述将监测目标网络进行分区监测,获取每个分区的数据包,...

【技术特征摘要】

1.一种网络攻击路线监测方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种网络攻击路线监测方法,其特征在于,所述数据信息包括攻击类型、ip地址以及端口。

3.根据权利要求2所述的一种网络攻击路线监测方法,其特征在于,所述将不同分区的攻击数据进行统计分类,并对不同类型的攻击进行溯源,包括:

4.根据权利要求3所述的一种网络攻击路线监测方法,其特征在于,所述攻击数据还包括根据数据包判断攻击目标为服务器或者是个人pc。

5.根据权利要求1所述的一种网络攻击路线监测方法,其特征在于,所述将监测目标网络进行分区监测,获取每个分区的数据包,包括:

6.根据...

【专利技术属性】
技术研发人员:明少锋黄潜凌颖黎新宾冬梅罗骏韩松明杨春燕卢杰科唐福川张维
申请(专利权)人:广西电网有限责任公司电力科学研究院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1