本發(fā)明公開了一種基于深度強(qiáng)化學(xué)習(xí)的自動(dòng)滲透測試方法與框架。其方法整體包括網(wǎng)絡(luò)環(huán)境數(shù)據(jù)采集與預(yù)處理、深度強(qiáng)化學(xué)習(xí)模型的構(gòu)建、滲透工具的外部封裝。其主要核心方法是通過ZoomEye對網(wǎng)絡(luò)環(huán)境進(jìn)行掃描并收集拓?fù)湫畔?,通過收集的數(shù)據(jù)構(gòu)建狀態(tài)可達(dá)矩陣,使用DoubleDQN算法進(jìn)行模型訓(xùn)練與學(xué)習(xí),使用滲透工具作為外部工具對真實(shí)環(huán)境進(jìn)行交互,并對DoubleDQN模型做出反饋,從而實(shí)現(xiàn)性能不錯(cuò)的攻擊路徑預(yù)測。本公開技術(shù)方案與一般的自動(dòng)化滲透方案相比,可有效提高了滲透測試的效率,是一種可行的自動(dòng)化滲透方案。
聲明:
“基于深度強(qiáng)化學(xué)習(xí)的自動(dòng)化滲透測試方法” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)