一种系统漏洞攻击处置方法、程序产品、存储介质及设备
申请号:CN202411494667
申请日期:2024-10-24
公开号:CN119363446B
公开日期:2025-11-04
类型:发明专利
摘要
本申请提供一种系统漏洞攻击处置方法、程序产品、存储介质及设备,该方法中,基于目标系统的资产拓扑数据及组件漏洞数据,构建初始攻击图,考虑资产配置的安全策略带来的影响,确定初始攻击图中各个边对应的攻击成功概率,以此对初始攻击图进行优化,得到优化后的攻击图,之后,通过在优化后的攻击图中求解最小割集,生成能够切断从初始节点到最终节点的所有路径的最小边的集合,即最小处置集合。如此,通过在构建的攻击图上,分析最小处置集合,有效提升了漏洞处置效率,降低了安全运营成本,同时,根据资产配置的安全策略对攻击图进行优化,使得攻击图的信息表达更为准确,提升了漏洞处置的准确性。
技术关键词
系统漏洞攻击
资产
入侵检测系统
计算机程序产品
节点
处理器
加密技术
加密算法
数据
标签
可读存储介质
存储器
电子设备
顶点
策略