[發(fā)明專利]一種基于行為預測控制的可信網(wǎng)絡(luò)群體構(gòu)建方法有效
| 申請?zhí)枺?/td> | 201510292056.3 | 申請日: | 2015-06-01 |
| 公開(公告)號: | CN105022964B | 公開(公告)日: | 2018-03-09 |
| 發(fā)明(設(shè)計)人: | 黃文廷;王永建;王麗宏;李銳光;劉瑋;擺亮;王進;朱海龍;鄒學強;苗琳 | 申請(專利權(quán))人: | 國家計算機網(wǎng)絡(luò)與信息安全管理中心 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 工業(yè)和信息化部電子專利中心11010 | 代理人: | 田俊峰 |
| 地址: | 100029*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 行為 預測 控制 可信 網(wǎng)絡(luò) 群體 構(gòu)建 方法 | ||
1.一種基于行為預測控制的可信網(wǎng)絡(luò)群體構(gòu)建方法,其特征在于,包括:
步驟10,對用戶終端進行身份度量;不能通過身份度量的用戶終端拒絕接入;
步驟20,對通過身份度量的用戶終端進行狀態(tài)度量;不能通過狀態(tài)度量的用戶終端拒絕接入;
步驟30,對通過狀態(tài)度量的用戶終端進行行為度量;不能通過行為度量的用戶終端拒絕接入;
其中,用戶終端狀態(tài)度量包括基礎(chǔ)狀態(tài)度量和實時狀態(tài)度量。
2.如權(quán)利要求1所述的基于行為預測控制的可信網(wǎng)絡(luò)群體構(gòu)建方法,其特征在于,對用戶終端進行身份度量,具體包括:
獲取用戶終端的身份和權(quán)限信息;
判斷用戶終端的身份和權(quán)限信息與預先保存的身份和權(quán)限信息是否相同,如果是則通過身份度量,將用戶終端納入到可信群體的待考察的用戶組中,進入狀態(tài)度量;如果否,則認為該用戶終端不可信,拒絕接入。
3.如權(quán)利要求1或2所述的基于行為預測控制的可信網(wǎng)絡(luò)群體構(gòu)建方法,其特征在于,基礎(chǔ)狀態(tài)度量包括:
獲取用戶終端的操作系統(tǒng)內(nèi)核摘要,軟硬件摘要值;
判斷獲取的摘要值與預先保存的摘要值是否一致,如果一致則進行實時狀態(tài)度量;如果不一致,則判定該用戶終端不可信,拒絕用戶終端接入。
4.如權(quán)利要求3所述的基于行為預測控制的可信網(wǎng)絡(luò)群體構(gòu)建方法,其特征在于,
實時狀態(tài)度量通過對整個可信群體的即時快照進行度量。
5.如權(quán)利要求1所述的基于行為預測控制的可信網(wǎng)絡(luò)群體構(gòu)建方法,其特征在于,用戶終端進行行為度量,包括:
用戶終端的輸出結(jié)果和群體行為規(guī)則庫進行比對,判斷用戶行為是否為非惡意行為,如果是,則該用戶終端不可信,禁止接入;如果否,則將用戶終端的輸出結(jié)果與個體行為預期進行匹配,如果用戶行為符合用戶終端的預期,則判定該用戶終端是可信的;如果用戶行為不符合用戶終端的預期,則進一步評估用戶終端的行為惡意指數(shù),判斷用戶終端行為的惡意指數(shù)是否大于系統(tǒng)規(guī)定的閾值,如果是,則判定該行為是非可信行為,將被納入到群體行為特征庫中,判定該用戶終端不可信,拒絕用戶終端接入;如果否,則該行為被視為可信,將該行為納入到用戶個體可信行為特征庫中,判定該用戶終端信。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家計算機網(wǎng)絡(luò)與信息安全管理中心,未經(jīng)國家計算機網(wǎng)絡(luò)與信息安全管理中心許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510292056.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





