[發(fā)明專利]一種基于圖數(shù)據(jù)庫的分層多域可視安全運(yùn)維方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710856658.6 | 申請(qǐng)日: | 2017-09-21 |
| 公開(公告)號(hào): | CN107579855B | 公開(公告)日: | 2020-09-04 |
| 發(fā)明(設(shè)計(jì))人: | 陶曉玲;劉洋;伍欣;王勇;劉麗燕;孔凱傳;周理勝 | 申請(qǐng)(專利權(quán))人: | 桂林電子科技大學(xué) |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;G06F16/901;G06F16/9038 |
| 代理公司: | 桂林市持衡專利商標(biāo)事務(wù)所有限公司 45107 | 代理人: | 陳躍琳 |
| 地址: | 541004 廣西*** | 國省代碼: | 廣西;45 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 數(shù)據(jù)庫 分層 可視 安全 方法 | ||
1.一種基于圖數(shù)據(jù)庫的分層多域可視安全運(yùn)維方法,其特征是,包括步驟如下:
步驟1、構(gòu)建出一個(gè)分層多域安全運(yùn)維模型;即:
步驟11、建立一個(gè)包括基礎(chǔ)安全層、安全分析層和威脅情報(bào)層的分層運(yùn)維模型;
步驟12、向基礎(chǔ)安全層中添加拓?fù)浣Y(jié)構(gòu)域、系統(tǒng)服務(wù)域、安全策略域和人員信息域;向安全分析層添加依賴關(guān)系域、網(wǎng)絡(luò)安全域和用戶安全域;向威脅情報(bào)層添加威脅情報(bào)域;
步驟13、分析各域間的鄰接關(guān)系,將互為鄰接域之間的交集描述為一個(gè)鄰接層;由此構(gòu)建出一個(gè)分層多域安全運(yùn)維模型;
步驟2、建立分層多域安全運(yùn)維模型的各個(gè)域的UML圖;
步驟3、通過在出口網(wǎng)關(guān)外部接口位置、提供網(wǎng)絡(luò)應(yīng)用服務(wù)的位置和用戶可接入位置上部署相應(yīng)職能的傳感器,對(duì)分層多域安全運(yùn)維模型的各個(gè)域所需數(shù)據(jù)進(jìn)行采集;
步驟4、將分層多域安全運(yùn)維模型的各個(gè)UML圖映射至圖數(shù)據(jù)庫中;
步驟5、對(duì)圖數(shù)據(jù)庫進(jìn)行查詢及分析,以實(shí)現(xiàn)可視化的安全運(yùn)維。
2.根據(jù)權(quán)利要求1所述的一種基于圖數(shù)據(jù)庫的分層多域可視安全運(yùn)維方法,其特征是,步驟12中,向威脅情報(bào)層添加基于STIX標(biāo)準(zhǔn)的威脅情報(bào)域。
3.根據(jù)權(quán)利要求1所述的一種基于圖數(shù)據(jù)庫的分層 多域可視安全運(yùn)維方法,其特征是,步驟4中,所述圖數(shù)據(jù)庫為Neo4j或OrientDB。
4.根據(jù)權(quán)利要求3所述的一種基于圖數(shù)據(jù)庫的分層 多域可視安全運(yùn)維方法,其特征是,步驟4中,從UML圖映射到Neo4j圖數(shù)據(jù)庫的過程為:將UML圖中的類作為Neo4j圖數(shù)據(jù)庫中的節(jié)點(diǎn),將UML圖中類的屬性作為Neo4j圖數(shù)據(jù)庫中相應(yīng)節(jié)點(diǎn)的屬性,將UML圖中的類所在域的名稱作為Neo4j圖數(shù)據(jù)庫中相應(yīng)域的節(jié)點(diǎn)的標(biāo)簽,將UML圖中連接關(guān)系作為Neo4j圖數(shù)據(jù)庫中兩個(gè)相應(yīng)節(jié)點(diǎn)之間的關(guān)系。
5.根據(jù)權(quán)利要求3所述的一種基于圖數(shù)據(jù)庫的分層 多域可視安全運(yùn)維方法,其特征是,步驟4中,從UML圖映射到OrientDB圖數(shù)據(jù)庫的過程為:根據(jù)建立的域及域內(nèi)的繼承關(guān)系,將UML模型的各層級(jí)關(guān)系表示為OrientDB圖數(shù)據(jù)庫中的逐層繼承關(guān)系,UML圖中組合和繼承關(guān)系在OrientDB圖數(shù)據(jù)庫中使用類的定義與繼承進(jìn)行實(shí)現(xiàn),將UML圖中的類作為OrientDB圖數(shù)據(jù)庫的頂點(diǎn),將UML圖中各類之間的連接關(guān)系作為OrientDB圖數(shù)據(jù)庫的邊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于桂林電子科技大學(xué),未經(jīng)桂林電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710856658.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置





