【技术实现步骤摘要】
本专利技术涉及网络安全监管,尤其涉及一种应用于网络安全应急联动系统的监管方法。
技术介绍
1、在网络安全应急联动系统中,监管方法的应用旨在提高对网络攻击、恶意文件传播以及异常行为的检测和响应效率。通过对网络流量、文件传输及系统操作等进行实时监控和分析,可以快速识别潜在威胁,并触发联动机制进行应急响应。此类系统通常结合多种安全技术,如入侵检测系统(ids)、防病毒软件、行为分析工具等,以确保网络环境的安全。然而,随着网络攻击方式的不断演化,尤其是攻击者采用伪装技术进行恶意文件传播,传统的病毒扫描机制面临着较大的挑战。
2、伪装附件是网络安全中的一个重要隐患。攻击者常通过修改文件扩展名、加密文件内容或伪装成合法文件的方式,来避开传统安全工具的检测。例如,恶意程序可能伪装成图片、文档或软件更新包,甚至通过压缩文件进行隐藏,这使得标准的病毒扫描和文件分析方法难以准确识别这些恶意附件。尤其在大规模分发和多样化攻击中,伪装技术的使用使得恶意文件难以通过单一的特征库或文件指纹识别方法被有效检出,从而造成了检测的盲点和漏洞。
3
...【技术保护点】
1.一种应用于网络安全应急联动系统的监管方法,其特征在于,包括通过网络安全应急联动系统执行的:
2.如权利要求1所述的应用于网络安全应急联动系统的监管方法,其特征在于,还包括:
3.如权利要求1或2所述的应用于网络安全应急联动系统的监管方法,其特征在于,所述通过分析所述系统威胁攻击路径上的病毒载体特征,确定所述系统威胁攻击路径的数据损坏或删除的时间节点,包括:
4.如权利要求1或2所述的应用于网络安全应急联动系统的监管方法,其特征在于,所述根据所述系统威胁数据的所述系统威胁攻击路径和所述相同类别攻击路径,确定所述系统威胁数据的感染范
<...【技术特征摘要】
1.一种应用于网络安全应急联动系统的监管方法,其特征在于,包括通过网络安全应急联动系统执行的:
2.如权利要求1所述的应用于网络安全应急联动系统的监管方法,其特征在于,还包括:
3.如权利要求1或2所述的应用于网络安全应急联动系统的监管方法,其特征在于,所述通过分析所述系统威胁攻击路径上的病毒载体特征,确定所述系统威胁攻击路径的数据损坏或删除的时间节点,包括:
4.如权利要求1或2所述的应用于网络安全应急联动系统的监管方法,其特征在于,所述根据所述系统威胁数据的所述系统威胁攻击路径和所述相同类别攻击路径,确定所述系统威胁数据的感染范围,包括:
5.如权利要求1或2所述的一种应用于网络安全应急联动系统的监管方法,其特征在于,所述结合所述感染范围分析病毒攻击时序指纹,以基于所述分析病毒攻击时序指纹识别出所述系统威胁数据的病毒逃避机制,...
【专利技术属性】
技术研发人员:陈阳,秦浩然,杨贺昆,张启芳,
申请(专利权)人:四川航天职业技术学院四川航天高级技工学校,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。