摘要
本发明公开了一种基于数字孪生技术的网络安全防护方法及系统,属于网络安全技术领域,用于解决现有的网络风险评估方法采用的攻击图具有局限性,且漏洞修复及防御依赖经验,难以验证防御手段的有效性的技术问题。方法包括:基于多源网络漏洞信息构建网络漏洞动态知识图谱;获取目标网络的实时漏洞信息,并根据实时漏洞信息以及动态知识图谱构建目标网络的属性攻击图;基于动态知识图谱对属性攻击图进行扩展,得到扩展属性攻击图;根据扩展属性攻击图确定预测攻击路径;在数字孪生模型中推演预测攻击路径的攻击复杂度,并根据攻击复杂度等级确定防御策略;对防御策略进行有效性验证,并将验证通过的防御策略反馈至预测攻击路径中的网络节点。
技术关键词
动态知识图谱
网络安全防护方法
漏洞
数字孪生模型
数字孪生技术
网络拓扑扫描
复杂度
策略
网络风险评估方法
有效性
网络安全防护系统
网络节点
信息安全网络
实体
增量更新
字段
关系
系统为您推荐了相关专利信息
代码漏洞检测方法
程序切片技术
融合特征
语义向量
分析工具
危险品货物
场地环境
仓储管理方法
数字孪生模型
对象
数字孪生体
自动设计系统
数字孪生模型
建模平台
物理性能参数
数字孪生模型
医疗设备信息
多模态
管理系统
异常信号