[發明專利]一種網絡安全層次分析評估方法、裝置及計算機可讀存儲介質在審
| 申請號: | 201711185503.0 | 申請日: | 2017-11-23 |
| 公開(公告)號: | CN107944702A | 公開(公告)日: | 2018-04-20 |
| 發明(設計)人: | 劉文龍;李欣;尚曉麗;孫珊珊;馬春華;劉子逸 | 申請(專利權)人: | 綏化學院 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;H04L29/06 |
| 代理公司: | 北京創遇知識產權代理有限公司11577 | 代理人: | 李芙蓉,馮建基 |
| 地址: | 152061 黑龍*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡安全 層次 分析 評估 方法 裝置 計算機 可讀 存儲 介質 | ||
1.一種網絡安全層次分析評估方法,其特征在于,所述方法包括以下步驟:
采集網絡安全評估的評估因素標記、權重以及風險等級數據,形成權重標準數據庫和風險等級數據庫,構建一組能夠反映遞階層次模型的計算機網絡信息系統的安全風險評估指標,所述安全風險評估指標分別是目標層、準則層和指標層;
根據所述權重標準數據庫比對確定所述準則層和所述指標層內每一評估因素Vij的權重,并賦予所述指標層內每一所述評估因素Vij一量化值dij,并利用D-S證據理論對所述量化值dij進行可信度調整;
根據所述風險等級數據庫對所述評價因素Vij進行灰類劃分,并對每一灰類利用白化函數表示,結合所述量化值dij計算獲得所述評價因素Vij對于各類灰類的灰色評價權向量rij;
根據所述評價因素Vij對應的權重aij和所述灰色評價權向量rij形成的灰色風險評價權矩陣Ri計算獲得所述指標層的風險評價結果Bij。
2.根據權利要求1所述的一種網絡安全層次分析評估方法,其特征在于,根據所述指標層的風險評價結果Bij和所述準則層內風險因素對應的權重Ai,計算獲得所述準則層的風險評價結果O。
3.根據權利要求2所述的一種網絡安全層次分析評估方法,其特征在于,所述準則層和所述指標層根據所述風險等級數據庫將對應的灰類按照等級進行賦予不同的取值,利用一等級賦值向量C描述各種評價灰類等級;利用公式:W=O×CT計算可得到計算機網絡信息系統綜合評估結果W。
4.根據權利要求1所述的一種網絡安全層次分析評估方法,其特征在于,所述根據所述權重標準數據庫比對確定所述準則層和所述指標層內每一評估因素Vij的權重的具體步驟包括:
根據所述權重標準數據庫內中各個評估因素標記以及歷史權重數據將所述指標層內每一評估因素Vij劃分等級,并且每一個等級都使用[1,10]之間的整數表示,根據Satty法則將判斷矩陣的標準度根據實際情況劃分為5個等級;
對應所述指標層內每一評估因素Vij進行定量分析,并確定所述評估因素Vij的概率分布值nkij(hx),所述概率分布值形成一分值概率矩陣;
利用D-S證據理論整合所述評估因素Vij的概率分布取值nkij(hx),利用公式nij(h)=n1ij(h1)×1+n2j(h2)×3+n3ij(h3)×5+n4ij(h4)×7+n5ij(h5)×9計算獲得所述評估因素Vij的重要程度nij(h);
通過公式aij=nij(h)/∑nij(h)計算獲得所述評價因素Vij對應的權重aij,同時通過累加計算得到所述準則層內風險因素對應的權重Ai。
5.根據權利要求4所述的一種網絡安全層次分析評估方法,其特征在于,所述賦予所述指標層內每一所述評估因素Vij一量化值dij,并利用D-S證據理論對所述量化值dij進行可信度調整的步驟具體包括:
根據所述權重標準數據庫中的歷史評分數據對所述評估因素Vij進行風險評估評分,并將分數等級劃分為5個層次,并賦予所述評估因素Vij對應所述風險評估評分的基本可信度分配mkij(xh);
利用D-S證據理論對基本可信度分配mkij(xh)進行調整,并通過灰度理論合成法則整合獲得所述評估因素Vij對應所述風險評估評分的可信度分配mij(xh);
通過公式:dij=m1(x1)×1+m2(x2)×3+m3(x3)×5+m4(x4)×7+m5(x5)×9,計算獲得所述評估因素Vij對應的量化值dij。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于綏化學院,未經綏化學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711185503.0/1.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





