一种服务模拟方法、装置、计算机设备及存储介质与流程

文档序号:37142619发布日期:2024-02-26 16:55阅读:17来源:国知局
一种服务模拟方法、装置、计算机设备及存储介质与流程

本发明涉及信息处理,具体涉及一种服务模拟方法、装置、计算机设备以及非易失性计算机可读存储介质。


背景技术:

1、网络恶意行为是指网络系统的硬件、软件及其系统中的数据受到恶意代码攻击而遭到破坏、更改、泄露,致使网络系统不能连续可靠正常地运行,网络服务中断的行为。目前,随着信息化的普及,网络新应用的大量出现,网络恶意代码所表现出的行为也层出不穷,目前最流行的网络恶意行为是网页挂马、盗取帐号、端口扫描、漏洞扫描、arp(addressresolutionprotocol,地址解析协议)欺骗、ip(internet protocol,因特网协议)劫持、ddos(distributed denial of service,分布式拒绝服务)攻击、溢出攻击、木马攻击等。但是,现有技术中,还未曾公开有一种服务模拟方法、装置、计算机设备以及非易失性计算机可读存储介质,可实现将目标服务模型模拟作为目标服务的蜜罐服务,并部署在目标服务器上,以实现通过该蜜罐服务对于网络恶意行为的分析与处理。

2、因此,现有技术还有待改进和发展。


技术实现思路

1、鉴于上述现有技术的不足之处,本发明的目的在于提供一种服务模拟方法、装置、计算机设备以及非易失性计算机可读存储介质,旨在实现将目标服务模型模拟作为目标服务的蜜罐服务,并部署在目标服务器上,以实现通过该蜜罐服务对于网络恶意行为的分析与处理。

2、为了达到上述目的,本发明采取了以下技术方案:

3、一种服务模拟方法,其中,包括:

4、获取需要模拟的目标服务相应目标服务器的处理信息;

5、对所述处理信息进行预处理,并划分得到训练样本与测试样本;

6、采用所述训练样本对预先构建的人工智能模型进行训练,以生成所述目标服务对应的初始服务模型;

7、采用所述测试样本对所述初始服务模型进行评估,获取评估结果,当检测到所述评估结果满足预设条件时,以生成所述目标服务对应的目标服务模型;

8、将所述目标服务模型模拟作为所述目标服务的蜜罐服务,并部署在所述目标服务器上。

9、在进一步的技术方案中,所述的服务模拟方法,其中,所述获取需要模拟的目标服务相应目标服务器的处理信息,包括:

10、在需要模拟的目标服务上安装监控服务,通过所述监控服务收集所述目标服务相应目标服务器的处理信息;

11、其中,所述处理信息包括所述目标服务器执行的命令以及对应的响应。

12、在进一步的技术方案中,所述的服务模拟方法,其中,所述对所述处理信息进行预处理,并划分得到训练样本与测试样本,包括:

13、对所述处理信息进行预处理,将所述目标服务器执行的每个命令及对应的响应作为一个数据样本,以生成所述处理信息对应的样本数据;

14、将所述样本数据按照预设比例进行划分,以得到训练样本与测试样本。

15、在进一步的技术方案中,所述的服务模拟方法,其中,所述采用所述训练样本对预先构建的人工智能模型进行训练,以生成所述目标服务对应的初始服务模型,包括:

16、预先构建得到自然语言处理模型;

17、采用所述训练样本对所述自然语言处理模型进行训练,生成所述目标服务对应的初始服务模型。

18、在进一步的技术方案中,所述的服务模拟方法,其中,所述采用所述测试样本对所述初始服务模型进行评估,获取评估结果,当检测到所述评估结果满足预设条件时,以生成所述目标服务对应的目标服务模型,包括:

19、采用所述测试样本对所述初始服务模型进行评估,以得到所述初始服务模型的评估结果;

20、获取所述评估结果,并检测所述评估结果是否满足预设条件;

21、当检测到所述评估结果满足所述预设条件时,则生成所述目标服务对应的目标服务模型;

22、当检测到所述评估结果不满足所述预设条件时,则重新根据所述训练样本对所述初始服务模型进行再次训练,直至检测到所述评估结果满足所述预设条件后,则生成所述目标服务对应的目标服务模型。

23、在进一步的技术方案中,所述的服务模拟方法,其中,所述将所述目标服务模型模拟作为所述目标服务的蜜罐服务,并部署在所述目标服务器上,包括:

24、基于蜜罐技术,将所述目标服务模型模拟作为所述目标服务的蜜罐服务;

25、将所述蜜罐服务部署在所述目标服务器上;

26、通过所述蜜罐服务对攻击者的入侵行为进行蜜罐处理。

27、在进一步的技术方案中,所述的服务模拟方法,其中,所述通过所述蜜罐服务对攻击者的入侵行为进行蜜罐处理,包括:

28、通过所述蜜罐服务对攻击者的入侵行为进行诱捕;

29、获取所述蜜罐服务采集到的所述入侵行为对应的攻击信息;

30、基于所述攻击信息,对所述攻击者进行溯源取证;

31、获取溯源取证结果,并对所述攻击者进行反制。

32、一种服务模拟装置,其中,包括:

33、获取模块,用于获取需要模拟的目标服务相应目标服务器的处理信息;

34、划分模块,用于对所述处理信息进行预处理,并划分得到训练样本与测试样本;

35、训练模块,用于采用所述训练样本对预先构建的人工智能模型进行训练,以生成所述目标服务对应的初始服务模型;

36、评估模块,用于采用所述测试样本对所述初始服务模型进行评估,获取评估结果,当检测到所述评估结果满足预设条件时,以生成所述目标服务对应的目标服务模型;

37、模拟模块,用于将所述目标服务模型模拟作为所述目标服务的蜜罐服务,并部署在所述目标服务器上。

38、一种计算机设备,其中,所述计算机设备包括至少一个处理器;以及,

39、与所述至少一个处理器通信连接的存储器;其中,

40、所述存储器上存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行时,可实现如上述任一项所述的服务模拟方法。

41、一种非易失性计算机可读存储介质,其中,所述非易失性计算机可读存储介质存储有计算机程序,所述计算机程序被至少一个处理器执行时,可实现如上述任一项所述的服务模拟方法。

42、相较于现有技术,本发明提供了一种服务模拟方法、装置、计算机设备以及非易失性计算机可读存储介质,其中,所述方法包括:获取需要模拟的目标服务相应目标服务器的处理信息;对所述处理信息进行预处理,并划分得到训练样本与测试样本;采用所述训练样本对预先构建的人工智能模型进行训练,以生成所述目标服务对应的初始服务模型;采用所述测试样本对所述初始服务模型进行评估,获取评估结果,当检测到所述评估结果满足预设条件时,以生成所述目标服务对应的目标服务模型;将所述目标服务模型模拟作为所述目标服务的蜜罐服务,并部署在所述目标服务器上。这样,通过本发明的方法可实现将目标服务模型模拟作为目标服务的蜜罐服务,并部署在目标服务器上,进而可实现通过该蜜罐服务对于网络恶意行为的分析与处理。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1