[發明專利]一種網絡安全風險評估方法有效
申請號: | 201710364501.1 | 申請日: | 2017-05-22 |
公開(公告)號: | CN107204876B | 公開(公告)日: | 2020-09-29 |
發明(設計)人: | 高強;黃元飛;林星辰;楊鵬;王鵬翩;陳亮;李燕偉;應志軍;張家旺;陳禹;林宏剛 | 申請(專利權)人: | 成都網絡空間安全技術有限公司 |
主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
代理公司: | 成都信博專利代理有限責任公司 51200 | 代理人: | 張輝 |
地址: | 610042 四川省成*** | 國省代碼: | 四川;51 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 一種 網絡安全 風險 評估 方法 | ||
1.一種網絡安全風險評估方法,其特征在于,包括以下步驟:
步驟1:對目標網絡進行靜態風險評估,給出靜態評估結果;
步驟2:對網絡資產進行識別,對資產價值賦值,并將資產與脆弱性進行關聯分析;
步驟3:采用CVSS評估指標對漏洞采用成功概率進行賦值;采用公式計算節點資產重要程度L;其中,Lc、LI、La分別為節點對應的機密性、完整性、可用性屬性的量化值,round函數表示四舍五入到3個小數位;
步驟4:采用漏洞掃描器對網絡節點進行漏洞識別,檢測出當前節 點的漏洞,并根據CVSS評估指標,采用公式計算出每個漏洞威脅程度T;其中,Base為CVSS評分,K為漏洞攻擊的成功概率,K是一個0~1范圍的數字;
步驟5:接收入侵檢測系統、防火墻以及第三方的提供的當前節 點實時攻擊事件告警,并根據不同的漏洞將告警信息分類;
步驟6:對入侵檢測、防火墻以及第三方數據樣本進行分析;
基于公式計算影響節點弱性風險指數的告警數量參數Num;
其中,ni為某種告警閾值,num為某種告警的數量;
基于公式計算影響節點弱性風險指數的告警來源類型Cate;其中,cn總的告警來源種類,ci為某種告警的來源種類;
基于公式計算影響節點弱性風險指數的告警級別參數Lev;其中,N1、N2、N3分別對應高、中、低三個級別告警事件數量,W1、W2、W3為對應級別權值;
步驟7:采用公式P=Num×Cate×Lev計算節點脆弱性風險指數P,再采用公式Ri=Li×Ti×Pi計算節點安全風險,對系統進行動態風險評估;其中,Ri是節點i的動態風險值,Li是節點i的資產重要程度,Ti是節點i的漏洞威脅程度,Pi是節點i的脆弱性風險指數;
步驟8:重復步驟5至步驟7,基于威脅對目標網絡動態評估,進而完成對目標網絡的安全評估;
步驟9:一段時間后,再重復步驟4至步驟8,基于漏洞和威脅對目標網絡進行安全評估。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都網絡空間安全技術有限公司,未經成都網絡空間安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710364501.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:信息提供方法和信息提供設備
- 下一篇:語言理解系統和方法的生成