[發明專利]基于信息關聯的網絡安全態勢感知系統及其方法有效
| 申請號: | 201010233950.0 | 申請日: | 2010-07-19 |
| 公開(公告)號: | CN102340485A | 公開(公告)日: | 2012-02-01 |
| 發明(設計)人: | 席榮榮;金舒原;吳進;董昭 | 申請(專利權)人: | 中國科學院計算技術研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京律誠同業知識產權代理有限公司 11006 | 代理人: | 祁建國;梁揮 |
| 地址: | 100080 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 信息 關聯 網絡安全 態勢 感知 系統 及其 方法 | ||
1.一種基于信息關聯的網絡安全態勢感知系統,其特征在于,包括:
數據采集模塊,用于從網絡中獲取網絡基本信息;
網絡安全態勢評估模塊,連接所述數據采集模塊,用于利用所述網絡基本信息,對網絡的威脅性、脆弱性和穩定性進行量化分析,進而實現對當前的網絡安全態勢的分析;
網絡安全態勢預測模塊,連接所述數據采集模塊、所述網絡安全態勢評估模塊,用于根據所述網絡安全態勢的歷史信息和當前狀態對網絡安全態勢進行預測;
網絡態勢可視化模塊,連接所述網絡安全態勢評估模塊、所述網絡安全態勢預測模塊,用于根據網絡安全態勢的分析和預測結果,對網絡安全指標進行可視化展現。
2.根據權利要求1所述的基于信息關聯的網絡安全態勢感知系統,其特征在于,還包括:
數據庫支撐模塊,連接所述數據采集模塊、所述網絡安全態勢評估模塊、所述網絡安全態勢預測模塊、所述網絡態勢可視化模塊,用于設置數據庫存儲所述網絡基本信息、進行網絡安全態勢分析和預測所需的數據信息、進行網絡態勢可視化顯示所需的數據信息。
3.根據權利要求1或2所述的基于信息關聯的網絡安全態勢感知系統,其特征在于,
所述數據采集模塊又包括:
入侵檢測模塊,用于獲取用于感知威脅態勢的信息;
主動掃描模塊,用于獲取網絡基本信息和脆弱性信息;
流量監測模塊,用于獲取描述網絡穩定性的網絡流量信息。
4.根據權利要求3所述的基于信息關聯的網絡安全態勢感知系統,其特征在于,
所述網絡安全態勢評估模塊又包括:
威脅性態勢評估模塊,連接所述入侵檢測模塊,用于將所述入侵檢測模塊產生的警報信息與所述脆弱性信息、網絡拓撲信息進行數據關聯,得到網絡的威脅性態勢;
脆弱性態勢評估模塊,連接所述主動掃描模塊,用于將所述脆弱性信息與CVSS相關聯,獲取網絡的脆弱性態勢;
穩定性態勢評估模塊,連接所述流量監測模塊,用于基于流量的變化獲取網絡的穩定性態勢;
網絡安全態勢整體評估模塊,連接所述威脅態勢評估模塊、所述脆弱性態勢評估模塊、所述穩定性態勢評估模塊,用于根據所述威脅性態勢、所述脆弱性態勢、所述穩定性態勢,獲取網絡的整體安全態勢值。
5.根據權利要求4所述的基于信息關聯的網絡安全態勢感知系統,其特征在于,
所述威脅性態勢評估模塊又包括:
標準化模塊,用于將所述警報信息轉化為統一的格式;
預處理模塊,連接所述標準化模塊,用于對具有相同源、目的和攻擊類型的警報進行合并;
警報驗證模塊,連接所述預處理模塊,用于通過判定攻擊可能成功的概率,獲取警報的完成度;
影響分析模塊,連接所述預處理模塊,用于量化評估每條警報的嚴重程度;
威脅識別模塊,連接所述警報驗證模塊、所述影響分析模塊,用于根據警報的完成度和嚴重程度,獲取網絡的威脅性態勢。
6.根據權利要求5所述的基于信息關聯的網絡安全態勢感知系統,其特征在于,
所述威脅識別模塊以如下公式獲取用于評價網絡的威脅性態勢的網絡威脅性指數:
其中:
TI為網絡的威脅性指數,n表示單位時間內警報的數目,Ci表示每條警報的完成度,Si表示每條警報的嚴重程度。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算技術研究所,未經中國科學院計算技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010233950.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:小動物防除性樹脂組合物
- 下一篇:以NMP混合溶劑抽提丁二烯
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





