[發(fā)明專利]基于貝葉斯算法及矩陣方法相結(jié)合的網(wǎng)絡(luò)風(fēng)險評估方法無效
| 申請?zhí)枺?/td> | 201210418468.3 | 申請日: | 2012-10-26 |
| 公開(公告)號: | CN103095485A | 公開(公告)日: | 2013-05-08 |
| 發(fā)明(設(shè)計)人: | 于石林;王澤玉;王曉程;王斌;海然 | 申請(專利權(quán))人: | 中國航天科工集團第二研究院七〇六所 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06;G06F21/57 |
| 代理公司: | 北京思海天達知識產(chǎn)權(quán)代理有限公司 11203 | 代理人: | 張慧 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 貝葉斯 算法 矩陣 方法 相結(jié)合 網(wǎng)絡(luò) 風(fēng)險 評估 | ||
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)安全評估領(lǐng)域,是基于貝葉斯算法與矩陣方法,結(jié)合網(wǎng)絡(luò)節(jié)點關(guān)聯(lián)性進行網(wǎng)絡(luò)風(fēng)險評估的方法。?
背景技術(shù)
隨著計算機網(wǎng)絡(luò)的飛速發(fā)展,網(wǎng)絡(luò)安全逐漸成為人們關(guān)注的焦點。在測試評估模型方面,國外研究應(yīng)用最廣泛的是風(fēng)險評估模型,主要包括美國標準局發(fā)布的ALE風(fēng)險評估模型、OCTAVE相關(guān)風(fēng)險評估模型等。這些風(fēng)險評估模型的模型要素基本采取信息資產(chǎn)、安全威脅、脆弱性、安全控制措施,使用上述因素刻畫信息方法,各類風(fēng)險評估模型使用了不同的因素組合方式和計算方法。除了風(fēng)險評估模型,還具有針對不同評估標準開發(fā)的評估模型,這類模型一般完成信息方法安全性與標準的符合性評估。?
在信息方法安全測試評估技術(shù)方面,主要進行了風(fēng)險評估技術(shù)的研究和應(yīng)用,形成了一系列信息方法安全風(fēng)險評估研究成果,也形成了成熟的信息方法評估工具方法,例如NIST發(fā)布的Asset-1評估工具、C&A?Systems?Security?Ltd推出的COBRA自動化風(fēng)險管理工具、Ri?skWatch公司的Ri?skWatch風(fēng)險評估工具、XACTA公司的XACTA?Web?C&A綜合評估認證工具等,這些產(chǎn)品提供的評估功能大多以安全風(fēng)險評估為主,美國許多州政府都配備了RiskWatch公司的產(chǎn)品,定期進行安全性評估。?
隨著風(fēng)險評估標準,模型,算法的不斷完善,研究成果的不斷豐富,該領(lǐng)域已經(jīng)日趨成熟。2007年,國家推出了《信息安全技術(shù)信息安全風(fēng)險評估規(guī)范》,在規(guī)范中定義了風(fēng)險評估中資產(chǎn)威脅脆弱性的評估模型,提出了通用的數(shù)據(jù)采集依據(jù),以及通過矩陣算法來計算風(fēng)險的嚴重程度。但該規(guī)范在實現(xiàn)上還存在以下不足:1、規(guī)范中,威脅和脆弱性的采集主要考慮網(wǎng)絡(luò)中單一設(shè)備存在脆弱性被外界威?
脅利用,形成風(fēng)險事件;而缺乏對網(wǎng)絡(luò)節(jié)點關(guān)聯(lián)性的總體考慮;?
2、規(guī)范中的算法主要基于定性分析和人工判斷,缺乏定量的,準確的公式計算,缺乏對于風(fēng)險時間發(fā)生概率的考慮。?
發(fā)明內(nèi)容
本發(fā)明目的就是為了解決上述問題,基于資產(chǎn)威脅脆弱性的評估模型,提出了一種將貝葉斯條件概率計算公式與矩陣算法相結(jié)合的風(fēng)險評估方法。?
本發(fā)明主要對原評估規(guī)范進行了兩個方面的改進:?
1.在風(fēng)險評估過程中考慮了由于節(jié)點關(guān)聯(lián)性,將孤立的弱點,脆弱性關(guān)聯(lián)起來,更加全面的分析網(wǎng)絡(luò)的安全風(fēng)險。?
2.在計算風(fēng)險嚴重程度時,把貝葉斯條件概率計算公式與矩陣算法相結(jié)合,增加了判斷風(fēng)險事件嚴重程度的因數(shù),即由于內(nèi)部節(jié)點關(guān)聯(lián)性帶來的風(fēng)險事件發(fā)生概率,提高了風(fēng)險評估方法評估結(jié)果的準確性。?
為達到前述目的,實現(xiàn)本發(fā)明的具體步驟如下:?
步驟1:調(diào)查網(wǎng)絡(luò)資產(chǎn),評估資產(chǎn)價值;?
步驟2:通過問卷,現(xiàn)場調(diào)查等形式調(diào)查收集網(wǎng)絡(luò)威脅;?
步驟3:通過漏洞掃描工具掃描系統(tǒng)漏洞,采集系統(tǒng)脆弱性;?
步驟4:評估威脅發(fā)生頻率;?
步驟5:評估脆弱性嚴重程度;?
步驟6:根據(jù)資產(chǎn)價值和脆弱性嚴重程度,利用矩陣算法計算安全事件嚴重程度;?
步驟7:根據(jù)安全事件嚴重程度和威脅發(fā)生頻率,利用矩陣算法計算風(fēng)險嚴重程度;?
步驟8:通過貝葉斯條件概率計算公式,計算由于網(wǎng)絡(luò)節(jié)點關(guān)聯(lián),造成網(wǎng)絡(luò)設(shè)備周圍節(jié)點被利用,造成該網(wǎng)絡(luò)設(shè)備被攻擊,從而帶來風(fēng)險的概率。并且根據(jù)概率大小劃分一至五個等級;?
步驟9:結(jié)合步驟7和步驟8的結(jié)果,再次利用矩陣算法,計算每條風(fēng)險事件的嚴重程度(考慮周邊節(jié)點關(guān)聯(lián))。?
本發(fā)明在分析網(wǎng)絡(luò)中風(fēng)險的時候,考慮到網(wǎng)絡(luò)節(jié)點的關(guān)聯(lián)性,把該設(shè)備相鄰設(shè)備被利用進而對該設(shè)備進行攻擊產(chǎn)生風(fēng)險事件的條件概率作為計算該設(shè)備風(fēng)險嚴重程度加權(quán)的一個因數(shù);從而提高了分析結(jié)果的準確性,提升了方法評估結(jié)果對于網(wǎng)絡(luò)安全防護的實際指導(dǎo)意義。?
附圖說明:
附圖1為本發(fā)明的主流程圖。?
附圖2為拓撲結(jié)構(gòu)圖?
具體實施方式
下面結(jié)合流程圖,對優(yōu)選實施例作進一步說明:?
步驟1:通過拓撲自動發(fā)現(xiàn)工具,利用SNMP協(xié)議,自動探測網(wǎng)絡(luò)設(shè)備,構(gòu)建網(wǎng)絡(luò)拓撲.采集網(wǎng)絡(luò)設(shè)備的基本信息,根據(jù)采集到的設(shè)備機密性,完整性,可用性利用矩陣算法或者幾何平均值算法評估設(shè)備價值。?
步驟2:建立威脅知識庫。方法自動根據(jù)知識庫建立威脅調(diào)查問卷采集網(wǎng)絡(luò)威脅以及威脅發(fā)生頻率。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國航天科工集團第二研究院七〇六所,未經(jīng)中國航天科工集團第二研究院七〇六所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210418468.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種自主融合先驗知識的貝葉斯網(wǎng)絡(luò)方法
- 構(gòu)建解決組合爆炸問題的級聯(lián)貝葉斯網(wǎng)絡(luò)的方法
- 一種可重構(gòu)系統(tǒng)貝葉斯網(wǎng)構(gòu)建方法
- 一種基于貝葉斯網(wǎng)絡(luò)的網(wǎng)站缺陷預(yù)測方法及其實現(xiàn)系統(tǒng)
- 應(yīng)用處理方法、裝置、存儲介質(zhì)及電子設(shè)備
- 一種遮擋目標檢測方法、電子設(shè)備、存儲介質(zhì)及系統(tǒng)
- 基于貝葉斯網(wǎng)絡(luò)推理模型的犯罪重建方法及裝置
- 利用憶阻器本征噪聲實現(xiàn)貝葉斯神經(jīng)網(wǎng)絡(luò)的方法及裝置
- 基于面向?qū)ο筘惾~斯網(wǎng)絡(luò)的中央空調(diào)系統(tǒng)故障診斷方法
- 一種基于貝葉斯神經(jīng)網(wǎng)絡(luò)權(quán)重約束的圖像分類方法
- 在集成電路器件中求解線性矩陣
- 矩陣計算裝置、矩陣計算方法
- 一種數(shù)據(jù)聚類的方法、裝置及Spark大數(shù)據(jù)平臺
- 適用于黑白圖片的神經(jīng)網(wǎng)絡(luò)學(xué)習(xí)方法以及訓(xùn)練方法
- 適用于灰度圖片的神經(jīng)網(wǎng)絡(luò)學(xué)習(xí)方法以及訓(xùn)練方法
- 矩陣
- 矩陣/密鑰生成裝置、矩陣/密鑰生成系統(tǒng)、矩陣結(jié)合裝置、矩陣/密鑰生成方法、程序
- 矩陣運算電路、矩陣運算裝置及矩陣運算方法
- 矩陣乘法計算方法和裝置
- 數(shù)據(jù)讀取方法、裝置、介質(zhì)和計算設(shè)備





