摘要
本发明涉及工业资产安全测绘技术领域,尤其涉及一种基于知识图谱的全链路工业资产安全测绘方法,包括:通过网络被动测绘确定子网IP地址范围;将子网IP地址范围通过基于最小生成树聚类的探测策略确定模型生成用于反映探测节点和探测目标IP地址的预网络知识图谱;根据预网络知识图谱通过查询工具进行待测绘网络的主动测绘生成用于反映子网中路由设备、主机设备及其IP地址关系的网络全链路知识图谱;将网络安全信息和网络全链路知识图谱通过基于图神经网络的网络漏洞分析模型确定工业资产风险点位。本发明基于知识图谱对工业资产网络拓扑关系的整合,使关键节点、潜在的风险漏洞和攻击路径进行可视化表达和检测,提升了工业资产的安全防护水平。
技术关键词
测绘方法
SNMP协议
图谱
主机设备
网络安全信息
资产
链路
ICMP协议
分析工具
病毒特征
工业
生成树
漏洞
节点
k均值聚类算法
固件
网络拓扑关系
列表
指纹
系统为您推荐了相关专利信息
攻击防御方法
皮尔逊相关系数
时序
网络流量特征
域名解析请求
多任务机制
实时语音
语音识别系统
工作系统
语音播放器