[發(fā)明專利]信息處理裝置及信息處理方法有效
| 申請?zhí)枺?/td> | 201380046779.4 | 申請日: | 2013-08-29 |
| 公開(公告)號: | CN104620252B | 公開(公告)日: | 2017-06-23 |
| 發(fā)明(設(shè)計)人: | 櫻井鐘治;河內(nèi)清人 | 申請(專利權(quán))人: | 三菱電機株式會社 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 北京三友知識產(chǎn)權(quán)代理有限公司11127 | 代理人: | 李輝,龔曉娟 |
| 地址: | 日本*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息處理 裝置 方法 程序 | ||
1.一種信息處理裝置,其特征在于,該信息處理裝置具有:
攻擊事態(tài)表存儲部,其存儲攻擊事態(tài)表,在該攻擊事態(tài)表中,針對因?qū)π畔⑾到y(tǒng)的攻擊而發(fā)生的多個事態(tài)中的各個事態(tài)示出發(fā)生各個事態(tài)時的攻擊的進展度,其中,所述攻擊的進展度是指基于將威脅的成長過程劃分成多個攻擊階段,對所述信息系統(tǒng)的攻擊所處的攻擊階段的階段值;
攻擊事態(tài)進展度串表存儲部,其存儲攻擊事態(tài)進展度串表,在該攻擊事態(tài)進展度串表中,依照攻擊序列中的事態(tài)的發(fā)生模式,將對應(yīng)的事態(tài)的進展度連接起來得到的字符串作為攻擊事態(tài)進展度串示出;
發(fā)生事態(tài)進展度串導(dǎo)出部,其依照在所述信息系統(tǒng)中發(fā)生的事態(tài)的發(fā)生模式,將對應(yīng)的事態(tài)的進展度連接起來,導(dǎo)出作為字符串的發(fā)生事態(tài)進展度串;
相似度計算部,其計算由所述發(fā)生事態(tài)進展度串導(dǎo)出部導(dǎo)出的發(fā)生事態(tài)進展度串與所述攻擊事態(tài)進展度串表中示出的攻擊事態(tài)進展度串之間的相似度;以及
攻擊狀況可視化部,其根據(jù)由所述發(fā)生事態(tài)進展度串導(dǎo)出部得到的發(fā)生事態(tài)進展度串和所述相似度計算部的相似度計算結(jié)果,將對所述信息系統(tǒng)的攻擊的進展狀況可視化。
2.根據(jù)權(quán)利要求1所述的信息處理裝置,其特征在于,
所述攻擊事態(tài)進展度串表存儲部存儲攻擊事態(tài)進展度串表,在該攻擊事態(tài)進展度串表中,針對多個攻擊序列中的各個攻擊序列,依照各個攻擊序列中的事態(tài)的發(fā)生模式,將對應(yīng)的事態(tài)的進展度連接起來得到的字符串作為攻擊事態(tài)進展度串示出,
所述相似度計算部計算由所述發(fā)生事態(tài)進展度串導(dǎo)出部導(dǎo)出的發(fā)生事態(tài)進展度串與所述攻擊事態(tài)進展度串表中示出的多個攻擊事態(tài)進展度串中的各個攻擊事態(tài)進展度串之間的相似度,
所述攻擊狀況可視化部從由所述發(fā)生事態(tài)進展度串導(dǎo)出部導(dǎo)出的發(fā)生事態(tài)進展度串中包含的進展度中提取最大進展度,從由所述相似度計算部計算出的多個相似度中提取最大相似度,使用提取出的最大進展度和最大相似度,將對所述信息系統(tǒng)的攻擊的進展狀況可視化。
3.根據(jù)權(quán)利要求2所述的信息處理裝置,其特征在于,
所述信息處理裝置以包含多個終端裝置的信息系統(tǒng)為對象,
所述發(fā)生事態(tài)進展度串導(dǎo)出部針對所述信息系統(tǒng)中包含的每一個終端裝置,依照在各個終端裝置中發(fā)生的事態(tài)的發(fā)生模式,將對應(yīng)的事態(tài)的進展度連接起來,導(dǎo)出作為字符串的發(fā)生事態(tài)進展度串,
所述相似度計算部針對每一個終端裝置,計算由所述發(fā)生事態(tài)進展度串導(dǎo)出部導(dǎo)出的發(fā)生事態(tài)進展度串與所述攻擊事態(tài)進展度串表中示出的多個攻擊事態(tài)進展度串中的各個攻擊事態(tài)進展度串之間的相似度,
所述攻擊狀況可視化部針對每一個終端裝置,從由所述發(fā)生事態(tài)進展度串導(dǎo)出部導(dǎo)出的發(fā)生事態(tài)進展度串中包含的進展度中提取最大進展度,針對每一個終端裝置,從由所述相似度計算部計算出的多個相似度中提取最大相似度,針對每一個終端裝置,使用提取出的最大進展度和最大相似度,將對所述信息系統(tǒng)的攻擊的進展狀況可視化。
4.根據(jù)權(quán)利要求3所述的信息處理裝置,其特征在于,
所述攻擊狀況可視化部描繪針對每一個終端裝置提取出的最大進展度與最大相似度之間的關(guān)系,對示出所述多個終端裝置中的最大進展度與最大相似度的分布的曲線圖進行顯示,而將對所述信息系統(tǒng)的攻擊的進展狀況可視化。
5.根據(jù)權(quán)利要求4所述的信息處理裝置,其特征在于,
所述攻擊狀況可視化部按照每個進展度顯示該進展度為最大進展度的終端裝置的數(shù)量,而將對所述信息系統(tǒng)的攻擊的進展狀況可視化。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于三菱電機株式會社,未經(jīng)三菱電機株式會社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380046779.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





