基于多维度耦合的攻击检测方法、装置、设备及介质与流程

    专利查询2026-07-15  35


    本发明实施例涉及卫星链路安全,特别涉及一种基于多维度耦合的攻击检测方法、装置、设备及介质。


    背景技术:

    1、随着卫星通信网络在全球范围内的应用日益广泛,攻击者利用卫星链路的高延迟、广覆盖等特性,通过ip盗用、动态dns绑定恶意服务器等方式,实施复杂的网络攻击。这种攻击手段规避了传统的安全检测方法,使得卫星链路的安全性面临巨大挑战。

    2、相关技术中,通常是基于威胁情报来进行攻击检测。但是仅仅依赖威胁情报进行检测,难以应对卫星链路上的复杂攻击行为。


    技术实现思路

    1、本发明实施例提供了一种基于多维度耦合的攻击检测方法、装置、设备及介质,能够对卫星链路的复杂攻击行为进行检测。

    2、一方面,提供了一种基于多维度耦合的攻击检测方法,用于对目标网络节点与卫星网络之间的目标卫星链路是否被攻击进行检测,所述方法包括:

    3、获取与所述目标卫星链路相关的域名系统dns流量;

    4、基于所述dns流量,提取多个维度分别对应的特征数据;

    5、基于所述多个维度分别对应的特征数据,利用预设特征组合规则将特征数据进行特征组合,得到多个数据集;每一个数据集中包括若干个维度组合形成的特征数据;

    6、将每一个数据集中若干个维度组合形成的特征数据进行组内特征转换,得到每一个数据集的转换数据;

    7、将每一个数据集的转换数据输入至预先训练完成的攻击检测模型中,以根据所述攻击检测模型输出攻击检测结果。

    8、另一方面,提供了一种基于多维度耦合的攻击检测装置,用于对目标网络节点与卫星网络之间的目标卫星链路是否被攻击进行检测,所述装置包括:

    9、获取单元,用于获取与所述目标卫星链路相关的域名系统dns流量;

    10、提取单元,用于基于所述dns流量,提取多个维度分别对应的特征数据;

    11、组合单元,用于基于所述多个维度分别对应的特征数据,利用预设特征组合规则将特征数据进行特征组合,得到多个数据集;每一个数据集中包括若干个维度组合形成的特征数据;

    12、转换单元,用于将每一个数据集中若干个维度组合形成的特征数据进行组内特征转换,得到每一个数据集的转换数据;

    13、检测单元,用于将每一个数据集的转换数据输入至预先训练完成的攻击检测模型中,以根据所述攻击检测模型输出攻击检测结果。

    14、另一方面,提供了一种计算机设备,所述计算机设备包括存储器和处理器,所述存储器用于存放计算机程序,所述处理器用于执行所述存储器上所存放的计算机程序,以实现上述所述的基于多维度耦合的攻击检测方法的步骤。

    15、另一方面,提供了一种计算机可读存储介质,所述存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现上述所述基于多维度耦合的攻击检测方法的步骤。

    16、另一方面,提供了一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现上述所述的基于多维度耦合的攻击检测方法的步骤。

    17、本发明实施例提供了一种基于多维度耦合的攻击检测方法、装置、设备及介质,通过将dns流量在多个维度上分别提取特征数据,并利用预设特征组合规则将特征数据进行特征组合,得到多个数据集,其中每一个数据集中包括若干个维度组合形成的特征数据,然后将每一个数据集中若干个维度组合形成的特征数据进行组内特征转换,最后利用每一个数据集的转换数据实现攻击检测。本方案能够针对卫星链路识别出单一维度无法识别出的复杂攻击行为,提高了对卫星链路攻击检测的准确性。



    技术特征:

    1.一种基于多维度耦合的攻击检测方法,其特征在于,用于对目标网络节点与卫星网络之间的目标卫星链路是否被攻击进行检测,所述方法包括:

    2.根据权利要求1所述的方法,其特征在于,所述获取与所述目标卫星链路相关的域名系统dns流量,包括:

    3.根据权利要求1所述的方法,其特征在于,所述基于所述多个维度分别对应的特征数据,利用预设特征组合规则将特征数据进行特征组合,包括:

    4.根据权利要求2所述的方法,其特征在于,所述提取是针对每一个相关卫星ip分别进行的,以针对每一个相关卫星ip分别得到与多个维度分别对应的特征数据;所述相关卫星ip包括第一卫星ip和第二卫星ip;

    5.根据权利要求4所述的方法,其特征在于,所述将多个维度分别对应的特征数据进行标准化处理,包括:

    6.根据权利要求4所述的方法,其特征在于,所述设定数量小于相应数据集中若干个维度的总数量;

    7.一种基于多维度耦合的攻击检测装置,其特征在于,用于对目标网络节点与卫星网络之间的目标卫星链路是否被攻击进行检测,所述装置包括:

    8.一种计算机设备,其特征在于,所述计算机设备包括存储器和处理器,所述存储器用于存放计算机程序,所述处理器用于执行所述存储器上所存放的计算机程序,以实现上述权利要求1-6任一所述方法的步骤。

    9.一种计算机可读存储介质,其特征在于,所述存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求1-6任一所述的方法的步骤。

    10.一种计算机程序产品,其特征在于,包括计算机程序,所述计算机程序被处理器执行时实现权利要求1-6任一所述的方法的步骤。


    技术总结
    本发明公开了一种基于多维度耦合的攻击检测方法、装置、设备及介质,属于卫星链路安全技术领域。方法包括:获取与目标卫星链路相关的域名系统DNS流量;基于DNS流量,提取多个维度分别对应的特征数据;基于特征数据,利用预设特征组合规则将特征数据进行特征组合,得到多个数据集;每一个数据集中包括若干个维度组合形成的特征数据;将每一个数据集中若干个维度组合形成的特征数据进行组内特征转换,得到每一个数据集的转换数据;将每一个数据集的转换数据输入至预先训练完成的攻击检测模型中,以根据攻击检测模型输出攻击检测结果。本发明能够针对卫星链路识别出单一维度无法识别出的复杂攻击行为,提高了对卫星链路攻击检测的准确性。

    技术研发人员:林长伟,李柏松,肖新光
    受保护的技术使用者:北京安天网络安全技术有限公司
    技术研发日:
    技术公布日:2024/11/26
    转载请注明原文地址:https://tc.8miu.com/read-37140.html

    最新回复(0)