[發(fā)明專利]基于入侵容忍的信息資產(chǎn)保護方法無效
| 申請?zhí)枺?/td> | 201110161786.1 | 申請日: | 2011-06-16 |
| 公開(公告)號: | CN102307184A | 公開(公告)日: | 2012-01-04 |
| 發(fā)明(設(shè)計)人: | 毛捍東;繆嘉嘉;劉巖;陳超;鮑愛華;冷健;陳鋒;郭磊;陳蕊 | 申請(專利權(quán))人: | 北京峰盛博遠科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100020 北京市朝陽區(qū)金桐西路1*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 入侵 容忍 信息 資產(chǎn) 保護 方法 | ||
1.一種基于入侵容忍的信息資產(chǎn)保護方法,其特征在于首先采用過濾驅(qū)動技術(shù)對核心數(shù)據(jù)及服務(wù)進行監(jiān)控,根據(jù)監(jiān)控反饋結(jié)果,利用狀態(tài)轉(zhuǎn)移算法進行狀態(tài)控制,并采用多因素模糊模型進行綜合狀態(tài)評估,評估結(jié)果以事件的方式傳遞給系統(tǒng),進行響應(yīng)與故障恢復(fù)的處理,從而保障在入侵情況下,依然能夠保障核心信息資產(chǎn)安全和服務(wù)不中斷。
2.根據(jù)權(quán)利要求1所述的基于入侵容忍的信息資產(chǎn)保護方法,其特征在于利用狀態(tài)轉(zhuǎn)移算法進行狀態(tài)控制,即:
(1)系統(tǒng)分為以下四個狀態(tài):正常服務(wù)狀態(tài),入侵可疑狀態(tài),系統(tǒng)入侵狀態(tài)和退化服務(wù)狀態(tài),每個狀態(tài)對應(yīng)不同的入侵容忍防護策略;
(2)正常服務(wù)狀態(tài)是指入侵容忍的狀態(tài)檢測模塊在沒有發(fā)現(xiàn)系統(tǒng)功能異常和系統(tǒng)性能下降的情況下,采取安全防御機制最小化的原則,降低監(jiān)測內(nèi)容,減少檢測項目,提高系統(tǒng)服務(wù)效率。
當(dāng)入侵容忍的狀態(tài)檢測模塊發(fā)現(xiàn)系統(tǒng)的某項服務(wù)功能異常,或者系統(tǒng)性能下降,系統(tǒng)立即進入入侵可疑狀態(tài);
(3)在入侵可疑狀態(tài)下,系統(tǒng)首先評估主機功能、性能下降的程度,如果在可以容忍的范圍內(nèi),系統(tǒng)采取提高監(jiān)測頻率、增加檢測項目、安全事件報警和系統(tǒng)數(shù)據(jù)備份等安全策略。
當(dāng)發(fā)現(xiàn)確定的安全事件與攻擊時,系統(tǒng)將轉(zhuǎn)入系統(tǒng)入侵狀態(tài),當(dāng)系統(tǒng)功能、性能失常或喪失時,主機進入退化服務(wù)狀態(tài);
(4)在系統(tǒng)入侵狀態(tài)下,主機將根據(jù)入侵性質(zhì),采取嚴密地入侵防御手段:服務(wù)遷移、安全掃描和數(shù)據(jù)恢復(fù)。當(dāng)安全報警消除,系統(tǒng)服務(wù)恢復(fù)時,系統(tǒng)恢復(fù)至正常服務(wù)狀態(tài);
(5)在退化服務(wù)狀態(tài)情況下,主機將調(diào)用狀態(tài)評估模塊對系統(tǒng)功能、服務(wù)進行評價,并根據(jù)預(yù)先定義的安全策略采取相應(yīng)操作:安全掃描、災(zāi)難恢復(fù)和還原重構(gòu)。當(dāng)系統(tǒng)數(shù)據(jù)恢復(fù),功能、性能正常時,系統(tǒng)恢復(fù)至正常服務(wù)狀態(tài)。
3.根據(jù)權(quán)利要求1所述的基于入侵容忍的信息資產(chǎn)保護方法,其特征在于采用多因素模糊模型進行綜合狀態(tài)評估,即:
(1)主機運行的狀態(tài)和服務(wù)性能通過觀察狀態(tài)檢測模塊采集的CPU利用率、內(nèi)存利用率、網(wǎng)絡(luò)帶寬占用率、服務(wù)器響應(yīng)時間、事務(wù)處理平均時間、吞吐量、并發(fā)連接數(shù)、服務(wù)請求失敗率等指標來做綜合的評估;
(2)從上述指標中選取若干,如,選取CPU利用率、內(nèi)存利用率、帶寬占用率、服務(wù)請求響應(yīng)時間、并發(fā)連接數(shù)五項指標建立機模糊綜合評價的因素集U={CPU利用率,內(nèi)存利用率,帶寬占用率,服務(wù)請求響應(yīng)時間,并發(fā)連接數(shù)};
(3)采用專家調(diào)查加權(quán)法確定各因素所占的權(quán)重,針對因素集U,有K個專家各自獨立的給出了各因素Ui(i=1,2...,5)的權(quán)重,根據(jù)專家調(diào)查加權(quán)法,該模糊綜合評價問題的權(quán)重向量A可表示為:
(4)主機運行狀態(tài)評語集V={v1,v2,v3,v4}={正常,可疑,入侵,退化}則基于主機運行狀態(tài)參數(shù)的模糊綜合評價模型可以表示為:
式中,ai-單因素Ui(i=1,2,…,5)的權(quán)重系數(shù),
ri-單因素Ui(i=1,2,…,5)的評判向量;
B-基于評語集V的綜合評判結(jié)果;
ο-模糊綜合評判中的合成運算,可以根據(jù)具體情況選擇“∨-∧”(主因素決定型),“∨-·”、“-∧”(主因素突出型)或“-·”(加權(quán)平均型)。
(5)依據(jù)多因素模糊綜合評價模型對一段時間內(nèi)主機提取的檢測數(shù)據(jù)進行綜合分析,給出相應(yīng)的運行狀態(tài)評語。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京峰盛博遠科技有限公司,未經(jīng)北京峰盛博遠科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110161786.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:手機鬧鐘控制方法
- 下一篇:一種治療口苦的中藥組合物
- 調(diào)整最大報文長度的方法及裝置
- 在無線通信系統(tǒng)中基于延遲容忍信息處理操作的方法和支持該方法的設(shè)備
- 一種基于核內(nèi)存儲的SYN-Flood攻擊的容忍系統(tǒng)及容忍方法
- 通信終端和通信方法
- 一種網(wǎng)絡(luò)業(yè)務(wù)質(zhì)量風(fēng)險容忍度的評估方法和系統(tǒng)
- 一種出行等候容忍時間預(yù)測方法、系統(tǒng)、裝置及存儲介質(zhì)
- 基于容忍機制的環(huán)回檢測方法及系統(tǒng)
- 一種數(shù)據(jù)傳輸?shù)姆椒ā⒔尤腩悇e創(chuàng)建的方法及裝置
- 光學(xué)鄰近修正、光掩膜版制作及圖形化方法
- 通過非透明橋設(shè)備傳輸信息的系統(tǒng)、方法和該設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





