[發(fā)明專利]一種基于攻擊過程的漏洞嚴重度綜合評估方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201710243627.3 | 申請日: | 2017-04-14 |
| 公開(公告)號: | CN107194259B | 公開(公告)日: | 2019-06-28 |
| 發(fā)明(設(shè)計)人: | 金海;鄒德清;楊巨;李珍 | 申請(專利權(quán))人: | 華中科技大學(xué) |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 華中科技大學(xué)專利中心 42201 | 代理人: | 李智;曹葆青 |
| 地址: | 430074 湖北*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 攻擊 過程 漏洞 嚴重 綜合 評估 方法 系統(tǒng) | ||
1.一種基于攻擊過程的漏洞嚴重度綜合評估方法,其特征在于,包括離線訓(xùn)練和在線評估部分,
所述離線訓(xùn)練部分包括:
(S1)定義插樁屬性與插樁特征集合之間的映射關(guān)系,以及插樁屬性的評估規(guī)則;
(S2)采集插樁屬性,利用插樁屬性的評估規(guī)則得到插樁屬性的等級,進而根據(jù)插樁屬性與插樁特征集合之間的映射關(guān)系,得到插樁特征集合的等級;
(S3)對所有的插樁屬性重復(fù)步驟(S2),訓(xùn)練得到屬性處理模型;
所述在線評估部分包括:
(T1)采集攻擊過程的屬性,攻擊過程的屬性包括插樁屬性和監(jiān)控屬性;
(T2)對于插樁屬性,利用屬性處理模型得到攻擊過程中的插樁特征集合等級;對于監(jiān)控屬性,由系統(tǒng)直接得到攻擊過程中的監(jiān)控特征集合等級;
(T3)對插樁特征集合的等級和監(jiān)控特征集合的等級進行綜合評估得到攻擊過程的漏洞嚴重度;
所述插樁特征集合包括:攻擊向量(AV)、攻擊復(fù)雜度(AC)、認證(AU)、私密性(C)和完整性(I),所述監(jiān)控特征集合為可用性(A);
所述綜合評估的具體實現(xiàn)方式為:
P=(m×a1×a2×a3+n×(1-(1-a4)×(1-a5)×(1-a6))-k)×f
其中,P為攻擊過程的漏洞嚴重度,a1表示攻擊向量的等級,a2表示攻擊復(fù)雜度的等級,a3表示認證的等級,a4表示私密性的等級,a5表示完整性的等級,a6表示可用性的等級,m為第一預(yù)設(shè)值,n為第二預(yù)設(shè)值,k為第三預(yù)設(shè)值,f為評估參數(shù);
所述步驟(S1)的具體實現(xiàn)方式為:
(S11)定義AU屬性與AU特征集合之間的映射關(guān)系,AU={Op,Sp},其中Op代表系統(tǒng)的密碼文件路徑參數(shù),Sp代表漏洞軟件的密碼文件路徑參數(shù),提取與AU相關(guān)的屬性的路徑參數(shù);
(S12)AU的屬性評估規(guī)則:AU定義為三個等級:高、中和低;
(S13)定義AV特征集合與AV屬性的映射關(guān)系:AV={N,A,L,P},其中N代表了遠程攻擊類型,A代表了局域網(wǎng)攻擊類型,L代表了本地攻擊類型,P代表了物理攻擊類型;
(S14)AV的屬性評估規(guī)則:AV定義為四個等級:遠程攻擊等級,局域網(wǎng)攻擊等級,本地攻擊等級,物理攻擊等級;
(S15)定義AC特征集合與AC屬性的映射關(guān)系:AC={Sc,DSC},其中Sc代表了漏洞軟件的配置,DSC代表了不同的危險系統(tǒng)調(diào)用;
(S16)AC的屬性評估規(guī)則:AC定義為三個等級:高、中、低;
(S17)定義C特征集合與C屬性的映射關(guān)系:C={t|t∈({r}∩(F p1-F p2))or t∈({r}∩(Up1-Up2))},其中,F(xiàn)p1、Fp2、Up1和Up2分別代表不同用戶的文件權(quán)限,r代表了是屬性中含有讀權(quán)限,t代表了是屬性中具有的權(quán)限;
(S18)C的屬性評估規(guī)則:C定義為三個等級:高、低、無;
(S19)定義I特征集合與I屬性的映射關(guān)系:C={t|t∈({w}∩(F p1-F p2))or t∈({w}∩(Up1-Up2))},其中,F(xiàn)p1、Fp2、Up1和Up2分別代表不同用戶的文件權(quán)限,w代表了是屬性中含有寫權(quán)限,t代表了是屬性中具有的權(quán)限;
(S20)I的屬性評估規(guī)則:I定義為三個等級:高、低、無。
2.一種基于攻擊過程的漏洞嚴重度綜合評估系統(tǒng),其特征在于,包括離線訓(xùn)練模塊和在線評估模塊,
所述離線訓(xùn)練模塊包括:
第一訓(xùn)練模塊,用于定義插樁特征集合與插樁屬性之間的映射關(guān)系,以及插樁屬性的評估規(guī)則;
第二訓(xùn)練模塊,用于采集插樁屬性,利用插樁屬性的評估規(guī)則得到插樁屬性的等級,進而根據(jù)插樁特征集合與插樁屬性之間的映射關(guān)系,得到插樁特征集合的等級;
第三訓(xùn)練模塊,用于對所有的插樁屬性重復(fù)執(zhí)行第二模塊,訓(xùn)練得到屬性處理模型;
所述在線評估模塊包括:
第一評估模塊,用于采集攻擊過程的屬性,攻擊過程的屬性包括插樁屬性和監(jiān)控屬性;
第二評估模塊,用于對于插樁屬性,利用屬性處理模型得到攻擊過程中的插樁特征集合等級;對于監(jiān)控屬性,由系統(tǒng)直接得到攻擊過程中的監(jiān)控特征集合等級;
第三評估模塊,用于對插樁特征集合的等級和監(jiān)控特征集合的等級進行綜合評估得到攻擊過程的漏洞嚴重度;
所述插樁特征集合包括:攻擊向量(AV)、攻擊復(fù)雜度(AC)、認證(AU)、私密性(C)和完整性(I),所述監(jiān)控特征集合為可用性(A);
所述綜合評估的具體實現(xiàn)方式為:
P=(m×a1×a2×a3+n×(1-(1-a4)×(1-a5)×(1-a6))-k)×f
其中,P為攻擊過程的漏洞嚴重度,a1表示攻擊向量的等級,a2表示攻擊復(fù)雜度的等級,a3表示認證的等級,a4表示私密性的等級,a5表示完整性的等級,a6表示可用性的等級,m為第一預(yù)設(shè)值,n為第二預(yù)設(shè)值,k為第三預(yù)設(shè)值,f為評估參數(shù);
所述第一訓(xùn)練模塊包括:
AU映射關(guān)系模塊,用于定義AU屬性與AU特征集合之間的映射關(guān)系,AU={Op,Sp},其中Op代表系統(tǒng)的密碼文件路徑參數(shù),Sp代表漏洞軟件的密碼文件路徑參數(shù),提取與AU相關(guān)的屬性的路徑參數(shù);
AU評估規(guī)則模塊,用于AU的屬性評估規(guī)則:AU定義為三個等級:高、中和低;
AV映射關(guān)系模塊,用于定義AV特征集合與AV屬性的映射關(guān)系:AV={N,A,L,P},其中N代表了遠程攻擊類型,A代表了局域網(wǎng)攻擊類型,L代表了本地攻擊類型,P代表了物理攻擊類型;
AV評估規(guī)則模塊,用于AV的屬性評估規(guī)則:AV定義為四個等級:遠程攻擊等級,局域網(wǎng)攻擊等級,本地攻擊等級,物理攻擊等級;
AC映射關(guān)系模塊,用于定義AC特征集合與AC屬性的映射關(guān)系:AC={Sc,DSC},其中Sc代表了漏洞軟件的配置,DSC代表了不同的危險系統(tǒng)調(diào)用;
AC評估規(guī)則模塊,用于AC的屬性評估規(guī)則:AC定義為三個等級:高、中、低;
C映射關(guān)系模塊,用于定義C特征集合與C屬性的映射關(guān)系:C={t|t∈({r}∩(F p1-Fp2))or t∈({r}∩(Up1-Up2))},其中,F(xiàn)p1、Fp2、Up1和Up2分別代表不同用戶的文件權(quán)限,r代表了是屬性中含有讀權(quán)限,t代表了是屬性中具有的權(quán)限;
C評估規(guī)則模塊,用于C的屬性評估規(guī)則:C定義為三個等級:高、低、無;
I映射關(guān)系模塊,用于定義I特征集合與I屬性的映射關(guān)系:C={t|t∈({w}∩(F p1-Fp2))or t∈({w}∩(Up1-Up2))},其中,F(xiàn)p1、Fp2、Up1和Up2分別代表不同用戶的文件權(quán)限,w代表了是屬性中含有寫權(quán)限,t代表了是屬性中具有的權(quán)限;
I評估規(guī)則模塊,用于I的屬性評估規(guī)則:I定義為三個等級:高、低、無。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華中科技大學(xué),未經(jīng)華中科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710243627.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種近距LED紫外線消毒燈
- 下一篇:紫外殺菌裝置





