
技术摘要:
本发明公开了一种基于状态转移模型的拟态防御架构安全量化方法及系统,方法包括:利用拟态防御表决特性构建状态转移模型,对状态转移模型中可能的威胁状态进行分析,得到状态分析结果;基于状态分析结果,计算出拟态防御架构的可用性以及安全性。本发明能够基于状态转 全部
背景技术:
随着网络安全技术的不断发展,拟态安全防御也得到了广泛的应用。目前,对于拟 态防御架构的安全量化已经从很多层面进行研究,但大都集中在系统结构细节的特殊性层 面,缺乏对拟态防御架构从全局层面的安全分析。 因此,如何有效的从全局层面对拟态防御架构的安全性进行分析,是一项亟待解 决的问题。
技术实现要素:
有鉴于此,本发明提供了一种基于状态转移模型的拟态防御架构安全量化方法, 能够基于状态转移模型,对拟态防御架构进行可用性分析和防御能力分析,实现了从全局 层面对拟态防御架构的安全性进行分析。 本发明提供了一种基于状态转移模型的拟态防御架构安全量化方法,包括: 利用拟态防御表决特性构建状态转移模型; 对所述状态转移模型中可能的威胁状态进行分析,得到状态分析结果; 基于所述状态分析结果,计算出拟态防御架构的可用性以及安全性。 优选地,所述利用拟态防御表决特性构建状态转移模型,包括: 通过攻击者行为以及可能的拟态防御架构响应构建攻击响应图; 丰富所述攻击响应图中出现的状态,将攻击响应图扩展为状态转移模型。 优选地,所述对所述状态转移模型中可能的威胁状态进行分析,得到状态分析结 果,包括: 分析所述状态转移模型中出现的状态,确定出危险状态和受威胁状态。 优选地,所述基于所述状态分析结果,计算出拟态防御架构的可用性以及安全性, 包括: 分别计算出所述危险状态和受威胁状态的稳态概率; 去除所述危险状态的稳态概率得到拟态防御架构的可用性; 基于所述受威胁状态的稳态概率评价出拟态防御架构的安全性。 优选地,所述分别计算出所述危险状态和受威胁状态的稳态概率,包括: 根据马尔可夫分析的状态概率和平均维持时间,分别计算出所述危险状态和受威 胁状态的稳态概率。 一种基于状态转移模型的拟态防御架构安全量化系统,包括: 构建模块,用于利用拟态防御表决特性构建状态转移模型; 分析模块,用于对所述状态转移模型中可能的威胁状态进行分析,得到状态分析 3 CN 111586060 A 说 明 书 2/9 页 结果; 计算模块,用于基于所述状态分析结果,计算出拟态防御架构的可用性以及安全 性。 优选地,所述构建模块具体用于: 通过攻击者行为以及可能的拟态防御架构响应构建攻击响应图; 丰富所述攻击响应图中出现的状态,将攻击响应图扩展为状态转移模型。 优选地,所述分析模块具体用于: 分析所述状态转移模型中出现的状态,确定出危险状态和受威胁状态。 优选地,所述计算模块具体用于: 计算单元,用于分别计算出所述危险状态和受威胁状态的稳态概率; 分别计算出所述危险状态和受威胁状态的稳态概率; 去除所述危险状态的稳态概率得到拟态防御架构的可用性; 基于所述受威胁状态的稳态概率评价出拟态防御架构的安全性。 优选地,所述计算模块具体用于: 根据马尔可夫分析的状态概率和平均维持时间,分别计算出所述危险状态和受威 胁状态的稳态概率。 综上所述,本发明公开了一种基于状态转移模型的拟态防御架构安全量化方法, 当需要对拟态防御架构的安全进行量化时,首先利用拟态防御表决特性构建状态转移模 型,然后对状态转移模型中可能的威胁状态进行分析,得到状态分析结果,基于状态分析结 果,计算出拟态防御架构的可用性以及安全性。本发明能够基于状态转移模型,对拟态防御 架构进行可用性分析和防御能力分析,实现了从全局层面对拟态防御架构的安全性进行分 析。 附图说明 为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现 有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本 发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以 根据这些附图获得其他的附图。 图1为本发明公开的一种基于状态转移模型的拟态防御架构安全量化方法实施例 1的方法流程图; 图2为本发明公开的一种基于状态转移模型的拟态防御架构安全量化方法实施例 2的方法流程图; 图3为本发明公开的一种基于状态转移模型的拟态防御架构安全量化方法实施例 3的方法流程图; 图4为本发明公开的一种攻击响应图模型示意图; 图5为本发明公开的一种拟态防御架构的状态转移模型示意图; 图6为本发明公开的一种状态转移模型的概率图; 图7为本发明公开的一种防御能力中受威胁状态的示意图; 图8为本发明公开的一种基于状态转移模型的拟态防御架构安全量化系统实施例 4 CN 111586060 A 说 明 书 3/9 页 1的结构示意图; 图9为本发明公开的一种基于状态转移模型的拟态防御架构安全量化系统实施例 2的结构示意图; 图10为本发明公开的一种基于状态转移模型的拟态防御架构安全量化系统实施 例3的结构示意图。