浙江工业大学郑海斌获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浙江工业大学申请的专利基于智能化渗透测试的战略蜜罐部署防御方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115913731B 。
龙图腾网通过国家知识产权局官网在2025-08-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211508855.6,技术领域涉及:H04L9/40;该发明授权基于智能化渗透测试的战略蜜罐部署防御方法是由郑海斌;刘欣然;陈晋音设计研发完成,并于2022-11-29向国家知识产权局提交的专利申请。
本基于智能化渗透测试的战略蜜罐部署防御方法在说明书摘要公布了:一种基于智能化渗透测试的奖励防御方法,包括:步骤1,通过对目标网络各个子网进行逐步渗透,发现其敏感主机所在位置并攻击;使用深度神经网络作为函数逼近器来生成状态动作值;通过对目标敏感主机进行漏洞利用、扫描、权限提取等操作进行渗透测试;步骤2,通过在目标网络部署蜜罐来保护敏感主机,利用强化学习QL算法获得最佳数量的蜜罐并且考虑防御者和攻击者的收益成本,并基于上述方法对防御效果进行验证;步骤3,通过在添加蜜罐主机的目标网络中分别设置不同奖励值的防火墙,在蜜罐主机子网中设置高奖励值的防火墙诱使攻击者掉入蜜罐主机中,并在包含敏感主机子网中设置低奖励值的防火墙来保护敏感主机不被攻击从而达到更好的防御效果。
本发明授权基于智能化渗透测试的战略蜜罐部署防御方法在权利要求书中公布了:1.一种基于智能化渗透测试的奖励防御方法,包括如下步骤: 步骤1,渗透攻击;渗透测试通过对目标网络各个子网进行逐步渗透,发现其敏感主机所在位置并攻击;最后将结果绘制成报告提供给测试者,测试人员就可通过报告来对系统进行加固防御,来提高网络的安全性;基于QL算法,使用深度神经网络作为函数逼近器来生成状态动作值;通过对目标敏感主机进行漏洞利用、扫描、权限提取操作进行渗透测试; 步骤2,蜜罐部署;通过在目标网络部署蜜罐来保护敏感主机,利用强化学习QL算法进行战略方式部署蜜罐来获得最佳数量的蜜罐并且考虑防御者和攻击者的收益成本;并基于上述方法对防御效果进行验证;包括: S21、将蜜罐部署问题视为两个敌对玩家的安全对抗;为可用作蜜罐或接入点的已连接站的总数;蜜罐的利用的的比率用表示; 表示防守者的策略:当网络攻击针对真实接入点或蜜罐时,分别等于-1和1,表示攻击者策略,防守方在时间间隔t内的效用函数可表示为: 5 其中表示防御者针对蜜罐的每次攻击的收益,表示防御者在不使用蜜罐的情况下检测到的每次攻击的收益,是防守者未及时检测到的每次攻击的成本;当攻击被检测到时候,,当未被攻击时,当则表示攻击设备是蜜罐,与使用蜜罐引起的成本相关; S22、为了使得蜜罐具有更好的防御效果,防御方的最佳策略是随机分配蜜罐,这样攻击者就无法识别它们的存在;其中表示防守方在时间间隔t内的效用函数,由于防守方无法先验地知道攻击次数,因此目标是优化的期望值,并通过每个连接的设备受到攻击的概率与蜜罐对应的资产部分相关的概率来实现: 6 是不存在蜜罐的情况下检测攻击的概率;的情况下,蜜罐不会为防御者提供任何收益;为了达到最好的防御效果将选择合适的值来最大化效用函数; S23、后续工作中可以部署的蜜罐数量表示可能的动作,蜜罐的数量表示当前状态;基于QL算法模型更新机制即可获得目标网络最合适的蜜罐数量; S24、基于S1步骤的方法对目标网络的敏感主机进行渗透攻击,若在规定回合数内攻击者陷入蜜罐中而不能成功渗透敏感主机则证明具有很好的防御效果; 步骤3,防火墙防御;通过在添加蜜罐主机的目标网络中分别设置不同奖励值的防火墙;通过在蜜罐主机子网中设置高奖励值的防火墙诱使攻击者掉入蜜罐主机中,并在包含敏感主机子网中设置低奖励值的防火墙来保护敏感主机不被攻击从而达到更好的防御效果;在该步骤中仍然采取QL算法框架,通过修改利用不同奖励值的防火墙来进行防御,最终更好的降低渗透攻击者的渗透成功率。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江工业大学,其通讯地址为:310014 浙江省杭州市拱墅区潮王路18号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。