System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 制服在线无码专区,亚洲日韩精品无码专区加勒比,久久亚洲AV成人无码
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    基于有限狀態機的可信網絡管控方法和系統技術方案

    技術編號:43661617 閱讀:10 留言:0更新日期:2024-12-13 12:52
    本發明專利技術公開了一種基于有限狀態機的可信網絡管控方法和系統。該方法包括基于可信網絡行為的合法可信業務工作流,建立基于有限狀態機的業務工作流識別模型;利用基于有限狀態機的業務工作流識別模型,判斷待檢測網絡行為是否為可信業務;在檢測到所述待檢測網絡行為是非可信業務時,對所述待檢測網絡行為進行安全阻斷。由此,基于構建業務狀態機,生成業務工作流,可以實現對業務隱含的工作流進行自動化的識別以及智能化的管控,實現業務緊耦合的白業務和白流量,滿足全業務流程的透明安全檢測與防御的需要,進而可以推動有效網絡攻擊的智能化檢測。

    【技術實現步驟摘要】

    本專利技術涉及網絡安全,尤其涉及一種基于有限狀態機的可信網絡管控方法和系統


    技術介紹

    1、網絡空間安全至關重要。傳統網絡安全領域檢測網絡攻擊主要依靠規則、模式匹配等方式,從流量數據、日志數據中檢測符合一定規則和模式的數據。然而,隨著網絡安全數據量的飛速增長,基于規則、模式匹配的檢測方式效果差,很難發現復雜的攻擊事件。傳統安全管理中心平臺側重于安全運維管理,主要呈現網絡管理、性能管理、故障管理和安全管理,其分析方法和處理能力,已無法滿足復雜異構的大規模網絡環境,以及海量數據環境下的信息安全分析和管理的需求。

    2、基于此,需要一種新的解決方案。


    技術實現思路

    1、根據本專利技術的一個方面,提供一種基于有限狀態機的可信網絡管控方法,包括以下步驟:

    2、基于可信網絡行為的合法可信業務工作流,建立基于有限狀態機的業務工作流識別模型;

    3、利用基于有限狀態機的業務工作流識別模型,判斷待檢測網絡行為是否為可信業務;以及

    4、在檢測到所述待檢測網絡行為是非可信業務時,對所述待檢測網絡行為進行安全阻斷。

    5、根據本專利技術的另一方面,提供一種基于有限狀態機的可信網絡管控系統,包括:

    6、模型建立模塊,用于基于可信網絡行為的合法可信業務工作流,建立基于有限狀態機的業務工作流識別模型;

    7、可信業務識別模塊,用于利用基于有限狀態機的業務工作流識別模型,判斷待檢測網絡行為是否為可信業務;以及

    8、安全阻斷模塊,用于在檢測到所述待檢測網絡行為是非可信業務時,對所述待檢測網絡行為進行安全阻斷。

    9、根據本專利技術的再一方面方面,提供一種計算機可讀存儲介質,計算機可讀存儲介質存儲有計算機程序,計算機程序被處理器執行時實現如上所述的基于有限狀態機的可信網絡管控方法的步驟。

    10、實施本專利技術提供的基于有限狀態機的可信網絡管控方法,具有以下有益效果:本專利技術首先基于可信網絡行為的合法可信業務工作流,建立基于有限狀態機的業務工作流識別模型;然后,利用基于有限狀態機的業務工作流識別模型,判斷待檢測網絡行為是否為可信業務;在檢測到所述待檢測網絡行為是非可信業務時,對所述待檢測網絡行為進行安全阻斷;由此,基于構建業務狀態機,生成業務工作流,可以實現對業務隱含的工作流進行自動化的識別以及智能化的管控,實現業務緊耦合的白業務和白流量,滿足全業務流程的透明安全檢測與防御的需要,進而可以推動有效網絡攻擊的智能化檢測。

    本文檔來自技高網...

    【技術保護點】

    1.一種基于有限狀態機的可信網絡管控方法,其特征在于,包括以下步驟:

    2.如權利要求1所述的基于有限狀態機的可信網絡管控方法,其特征在于,基于可信網絡行為的合法可信業務工作流,建立所述基于有限狀態機的業務工作流識別模型包括:

    3.如權利要求2所述的基于有限狀態機的可信網絡管控方法,其特征在于,利用基于有限狀態機的業務工作流識別模型,判斷待檢測網絡行為是否為可信業務的步驟包括:

    4.如權利要求2所述的基于有限狀態機的可信網絡管控方法,其特征在于,在對所述可信業務行為狀態機進行特征提取,建立所述基于有限狀態機的業務工作流識別模型的步驟之后,還包括:

    5.如權利要求1所述的基于有限狀態機的可信網絡管控方法,其特征在于,在檢測到所述待檢測網絡行為是非可信業務時,對所述待檢測網絡行為進行安全阻斷的步驟包括:

    6.如權利要求5所述的基于有限狀態機的可信網絡管控方法,其特征在于,生成改進的靜態貝葉斯攻擊圖和動態貝葉斯攻擊圖的步驟包括:

    7.如權利要求5所述的基于有限狀態機的可信網絡管控方法,其特征在于,獲取最大概率攻擊路徑的步驟包括:

    8.一種基于有限狀態機的可信網絡管控系統,其特征在于,包括:

    9.一種計算機可讀存儲介質,其特征在于,計算機可讀存儲介質存儲有計算機程序,計算機程序被處理器執行時實現如權利要求1至7中任一項所述的基于有限狀態機的可信網絡管控方法的步驟。

    ...

    【技術特征摘要】

    1.一種基于有限狀態機的可信網絡管控方法,其特征在于,包括以下步驟:

    2.如權利要求1所述的基于有限狀態機的可信網絡管控方法,其特征在于,基于可信網絡行為的合法可信業務工作流,建立所述基于有限狀態機的業務工作流識別模型包括:

    3.如權利要求2所述的基于有限狀態機的可信網絡管控方法,其特征在于,利用基于有限狀態機的業務工作流識別模型,判斷待檢測網絡行為是否為可信業務的步驟包括:

    4.如權利要求2所述的基于有限狀態機的可信網絡管控方法,其特征在于,在對所述可信業務行為狀態機進行特征提取,建立所述基于有限狀態機的業務工作流識別模型的步驟之后,還包括:

    5.如權利要求1所述的基于有限狀態...

    【專利技術屬性】
    技術研發人員:戚建淮徐國前崔宸唐娟胡金華
    申請(專利權)人:深圳市永達電子信息股份有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 国产成人精品无码片区在线观看| 亚洲AV无码一区二区三区电影| 国产精品一级毛片无码视频| 国产AⅤ无码专区亚洲AV| 无码人妻一区二区三区在线视频 | 一本一道AV无码中文字幕| 久久久久亚洲精品无码蜜桃| 日韩人妻无码一区二区三区久久99| 午夜无码性爽快影院6080| 亚洲AV中文无码乱人伦在线视色| 亚洲成a人无码亚洲成www牛牛| 国产精品视频一区二区三区无码| 久久综合一区二区无码| 国产成人无码AV麻豆| 中文字幕人成无码免费视频| 国产成人无码AV一区二区在线观看 | 麻豆精品无码国产在线果冻 | 无码人妻久久一区二区三区| 亚洲av无码专区国产不乱码| 国产精品无码一区二区三区电影| 国产精品亚洲一区二区无码| 日韩精品中文字幕无码专区| 久久久无码精品亚洲日韩蜜臀浪潮| 中文字幕无码一区二区三区本日| 国产高清不卡无码视频| 亚洲国产成人精品无码区二本| 久久久久久国产精品无码超碰| 亚洲AV永久纯肉无码精品动漫| 中文国产成人精品久久亚洲精品AⅤ无码精品| 777爽死你无码免费看一二区| 亚洲私人无码综合久久网| 特级无码毛片免费视频尤物| 国产精品无码一区二区三级| 亚洲中文字幕无码中文字在线| 久久久久久av无码免费看大片| 亚洲精品无码久久久久AV麻豆| 亚洲Av无码乱码在线播放| 午夜精品久久久久久久无码| 亚洲AV永久无码精品| 久久亚洲精品无码AV红樱桃| 久久人妻无码中文字幕|