一种基于多维特征的网络数据攻击溯源方法技术

技术编号:42646216 阅读:22 留言:0更新日期:2024-09-06 01:41
本发明专利技术属于网络攻击溯源技术领域,具体涉及一种基于多维特征的网络数据攻击溯源方法,本发明专利技术在基于调取的企业历史通信数据中挑选出经攻击拦截的风险通信数据后对挑选出的通信数据进行应用需求和存储原始的检测分析,进而结合二者的检测结果选取有效风险通信数据,实现了风险通信数据的有效甄别,能够为风险通信数据的攻击溯源提供准确、安全、有价值的数据样本,有助于提高攻击溯源的可信度和实用价值,与此同时在对筛选出的有效风险通信数据进行攻击溯源时采用通信主题事件关联的方式,能够更全面地理解攻击事件的演变和攻击者的操作思路,相比较依赖IP地址进行关联,该关联方式能够提供更丰富、更具有深度的攻击溯源。

【技术实现步骤摘要】

本专利技术属于网络攻击溯源,具体涉及一种基于多维特征的网络数据攻击溯源方法


技术介绍

1、随着互联网的普及,网络已经深刻地改变了人们的生活方式成为了现代社会不可或缺的重要组成部分,通过网络人们可以实现即时通信、线上购物、远程办公等,为人们的日常生活带来了巨大的便利,然而由于网络的开放性使得网络在提供便利的同时增加了网络攻击风险,这个攻击在企业通信数据中体现尤为明显,这是由于企业在运营过程中需要不断地进行内部通信、外部通信,这些通信数据大多涉及商业信息、客户信息等,使其更容易成为网络攻击的目标,针对企业通信数据的攻击溯源对企业来说是一项关键的安全操作,它通过帮助企业了解攻击的全貌路径来针对性的进行安全防御。

2、现有技术中也有涉及通信数据攻击溯源的技术方案,例如公开号为cn118264479a的一种基于数据湖的网络攻击溯源方法及系统,该方案通过采集来自网络设备、日志文件和入侵检测系统的各种网络安全数据,并对其进行针对ip进行分组关联,在后续进行溯源检索时,通过查询到整个路径开始节点的数据,然后关联整个攻击过程涉及到的全部路径数据,提高网络攻击溯本文档来自技高网...

【技术保护点】

1.一种基于多维特征的网络数据攻击溯源方法,其特征在于,包括以下步骤:

2.如权利要求1所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述分析风险通信数据的应用需求性参见下述分析过程:

3.如权利要求2所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述分析风险通信数据的存储原始性如下过程:

4.如权利要求3所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述有效风险通信数据的筛选过程如下:

5.如权利要求1所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述将相同攻击特征对应的有效风险通信数据进行...

【技术特征摘要】

1.一种基于多维特征的网络数据攻击溯源方法,其特征在于,包括以下步骤:

2.如权利要求1所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述分析风险通信数据的应用需求性参见下述分析过程:

3.如权利要求2所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述分析风险通信数据的存储原始性如下过程:

4.如权利要求3所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述有效风险通信数据的筛选过程如下:

5.如权利要求1所述的一种基于多维特征的网络数据攻击溯源方法,其特征在于:所述将相同攻击特征对应的有效风险通信数据进行归类实现如下:

6.如权利要求1所述的一种基于多维特征的网络数...

【专利技术属性】
技术研发人员:罗箫
申请(专利权)人:西安康奈网络科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1