摘要
本发明提供了一种基于控守图的网络系统防御方法,涉及网络安全技术领域,包括:获取蜜点设备信息、网络资产设备信息和攻击路径信息生成具有多条路径的控守图;基于所述控守图对路径上最易被攻击的网络资产设备进行仿真后生成相应的蜜点设备,并基于所述蜜点设备获取攻击者的攻击意图信息;将所述攻击意图信息输入到防御收益模型进行训练调参后获得训练好的防御收益模型,基于所述训练后的防御收益模型输出使得防御者收益最大化的防护策略信息;防御者基于所述防护策略信息更换蜜点设备的IP地址或端口号进行防御。本发明在控守图的背景下,利用强化学习算法,动态调整防御策略,增加了攻击者的攻击成本,提高了网络系统的安全性。
技术关键词
网络系统
策略
端口
分布式拒绝服务攻击
资产
意图
强化学习算法
网络安全技术
样本
数据存储
漏洞
参数
列表
动态
周期
资源
系统为您推荐了相关专利信息
大蒜收获机
耦合动力学模型
多时间尺度
密度
视觉
医学影像数据
深度强化学习模型
图像处理技术
通道
深度Q网络
建筑窗体
损伤识别模型
损伤识别方法
语义分割模型训练
图像