网络安全动态防御方法、系统及设备技术方案

技术编号:46537114 阅读:8 留言:0更新日期:2025-09-30 19:02
本申请属于网络安全领域,具体涉及了一种网络安全动态防御方法、系统及设备,旨在解决多设备场景下的网络安全风险评估单一、灵活性不足的问题。包括:获取目标服务器的网络安全数据的标准化数据集;基于标准化数据集构建贝叶斯网络并输出风险评估结果;基于目标服务器覆盖的实体以及各实体之间的关系,构建知识图谱;基于预设的协议状态机和传播预测模型,在知识图谱中模拟攻击行为在设备之间的传播路径,确定传播预测结果;根据风险评估结果、传播预测结果,在预设的防御策略库中匹配防御策略,生成包括多条防御策略的动态防御策略集合并执行。本申请能够在多设备场景下针对网络环境动态防御,避免防御策略单一或落后导致的网络安全问题。

【技术实现步骤摘要】

本申请属于网络安全领域,具体涉及了一种网络安全动态防御方法、系统及设备


技术介绍

1、随着互联网技术的飞速发展,网络安全问题日益严峻,在物联网领域,网络问题牵涉的面更广,网络安全问题更为复杂,在智能工厂中,经常会部署大量的物联网(iot)设备,如传感器、控制器、摄像头等。设备类型异构,存在不同厂商、协议、固件版本,在网络拓扑动态变化,设备实时接入/断开时,可能会面临以下问题:

2、异构设备风险评估缺失:传统方案风险评估单一,仅基于少数几个维度(如ip地址、端口号等)进行风险评估,缺少某些维度的风险评估,例如iot设备的固件漏洞版本(如某型号传感器固件存在远程代码执行漏洞cve-2025-xxxx)、通信协议脆弱性(如未加密的消息队列遥测传输协议(message queuing telemetry transport,mqtt))、资源受限特性(低算力设备无法运行复杂加密算法)等维度,无法全面准确地反映网络系统的安全风险状况。

3、防御策略静态化:一旦制定防御策略,难以根据网络环境的动态变化及时调整,导致对新型攻击和变异攻击的防御效本文档来自技高网...

【技术保护点】

1.一种网络安全动态防御方法,其特征在于,包括:

2.根据权利要求1所述的网络安全动态防御方法,其特征在于,所述贝叶斯网络用于输出风险评估结果,包括:

3.根据权利要求1所述的网络安全动态防御方法,其特征在于,所述确定传播预测结果,包括:

4.根据权利要求3所述的网络安全动态防御方法,其特征在于,所述生成包括多条防御策略的动态防御策略集合,包括:

5.根据权利要求4所述的网络安全动态防御方法,其特征在于,所述对所述候选策略进行选取,包括:

6.根据权利要求4所述的网络安全动态防御方法,其特征在于,所述方法还包括:

7...

【技术特征摘要】

1.一种网络安全动态防御方法,其特征在于,包括:

2.根据权利要求1所述的网络安全动态防御方法,其特征在于,所述贝叶斯网络用于输出风险评估结果,包括:

3.根据权利要求1所述的网络安全动态防御方法,其特征在于,所述确定传播预测结果,包括:

4.根据权利要求3所述的网络安全动态防御方法,其特征在于,所述生成包括多条防御策略的动态防御策略集合,包括:

5.根据权利要求4所述的网络安全动态防御方法,其...

【专利技术属性】
技术研发人员:李达薛德军范菁松陈绍华孙琦柏冰冰李毅飞
申请(专利权)人:同方知网数字科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1