[發(fā)明專利]一種基于證據(jù)推理規(guī)則的網(wǎng)絡(luò)安全態(tài)勢評估方法有效
| 申請?zhí)枺?/td> | 201711379085.9 | 申請日: | 2017-12-19 |
| 公開(公告)號: | CN108040062B | 公開(公告)日: | 2020-10-13 |
| 發(fā)明(設(shè)計)人: | 鈕焱;李軍;童坤;程珊;劉宇強(qiáng);李星 | 申請(專利權(quán))人: | 湖北工業(yè)大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 武漢科皓知識產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 42222 | 代理人: | 魏波 |
| 地址: | 430068 湖北*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 證據(jù) 推理 規(guī)則 網(wǎng)絡(luò)安全 態(tài)勢 評估 方法 | ||
本發(fā)明公開了一種基于證據(jù)推理規(guī)則的網(wǎng)絡(luò)安全態(tài)勢評估方法,包括確定網(wǎng)絡(luò)安全態(tài)勢評估的基本結(jié)構(gòu);網(wǎng)絡(luò)數(shù)據(jù)的采集和預(yù)處理;確定網(wǎng)絡(luò)態(tài)勢的評估規(guī)則;提取出網(wǎng)絡(luò)數(shù)據(jù)的特征,計算基礎(chǔ)屬性的信任度;計算廣義屬性的最終信任度;計算網(wǎng)絡(luò)安全態(tài)勢等步驟;本發(fā)明將網(wǎng)絡(luò)行為分為正常行為和攻擊行為,通過網(wǎng)絡(luò)資源如流量、內(nèi)存、CPU、磁盤的變化分析網(wǎng)絡(luò)的安全態(tài)勢,通過以上安全因素和證據(jù)推理規(guī)則來評估網(wǎng)絡(luò)的安全等級。此外,對獲得的安全態(tài)勢進(jìn)行定量分析。通過網(wǎng)絡(luò)的安全態(tài)勢值的變化,來反映網(wǎng)絡(luò)安全狀況的變化。實(shí)驗結(jié)果表明:此方法有效可行,具有良好的態(tài)勢評估效果。
技術(shù)領(lǐng)域
本發(fā)明屬于信息安全技術(shù)領(lǐng)域,涉及一種網(wǎng)絡(luò)安全態(tài)勢評估方法,具體涉及一種基于證據(jù)推理規(guī)則的網(wǎng)絡(luò)安全態(tài)勢評估方法。
背景技術(shù)
網(wǎng)絡(luò)安全態(tài)勢感知是一種新型網(wǎng)絡(luò)安全技術(shù),它是從宏觀上實(shí)時評估網(wǎng)絡(luò)安全態(tài)勢,并對網(wǎng)絡(luò)安全態(tài)勢的發(fā)展趨勢進(jìn)行預(yù)測,為管理員的決策分析提供依據(jù)。態(tài)勢評估是其中的核心部分,它通過綜合分析網(wǎng)絡(luò)各方面的安全因素,反映網(wǎng)絡(luò)整體的安全狀況。TimBass首次將態(tài)勢感知引入網(wǎng)絡(luò)安全領(lǐng)域,之后很多學(xué)者對網(wǎng)絡(luò)安全態(tài)勢問題進(jìn)行了一系列研究。
Frigault、文志誠等人應(yīng)用貝葉斯網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)安全態(tài)勢評估。謝麗霞等人分別設(shè)計了基于BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全態(tài)勢評估方法和基于RBF神經(jīng)網(wǎng)絡(luò)的態(tài)勢預(yù)測方法。P.Barford等人提出了利用蜜網(wǎng)進(jìn)行網(wǎng)絡(luò)安全態(tài)勢評估的方法。陳秀真等人提出層次化評估方法,利用主機(jī)、服務(wù)、系統(tǒng)進(jìn)行分層計算得到三級安全威脅態(tài)勢。劉磊等人應(yīng)用模糊層次分析法進(jìn)行網(wǎng)絡(luò)服務(wù)級安全態(tài)勢評估,填補(bǔ)了網(wǎng)絡(luò)服務(wù)級安全態(tài)勢評估的空白。
上述的研究中,貝葉斯網(wǎng)絡(luò)的先驗概率難以獲得,層次分析法的層次結(jié)構(gòu)模型和成對比較矩陣大多依據(jù)經(jīng)驗確定,其主觀性較強(qiáng),神經(jīng)網(wǎng)絡(luò)計算量大耗時長,難以實(shí)時評估。證據(jù)推理規(guī)則是評估中常見的方法之一,具有處理不確定和模糊信息的能力,并且無需訓(xùn)練大量樣本,計算速度快。
發(fā)明內(nèi)容
為了解決傳統(tǒng)的方法忽視了正常行為峰值對網(wǎng)絡(luò)的威脅的問題,本發(fā)明提供了一種基于證據(jù)推理規(guī)則的網(wǎng)絡(luò)安全態(tài)勢評估方法,準(zhǔn)確地反映了網(wǎng)絡(luò)安全狀況,具有很好的使用價值。
本發(fā)明所采用的技術(shù)方案是:一種基于證據(jù)推理規(guī)則的網(wǎng)絡(luò)安全態(tài)勢評估方法,其特征在于,包括以下步驟:
步驟1:確定網(wǎng)絡(luò)安全態(tài)勢評估的基本結(jié)構(gòu);
步驟2:網(wǎng)絡(luò)數(shù)據(jù)的采集和預(yù)處理;
步驟3:確定網(wǎng)絡(luò)態(tài)勢的評估規(guī)則;
步驟4:提取出網(wǎng)絡(luò)數(shù)據(jù)的特征,計算基礎(chǔ)屬性的信任度;
步驟5:計算廣義屬性的最終信任度;
步驟6:計算網(wǎng)絡(luò)安全態(tài)勢。
本發(fā)明將網(wǎng)絡(luò)行為分為正常行為和攻擊行為,通過網(wǎng)絡(luò)資源如流量、內(nèi)存、CPU、磁盤的變化分析網(wǎng)絡(luò)的安全態(tài)勢,通過以上安全因素和證據(jù)推理規(guī)則來評估網(wǎng)絡(luò)的安全等級。此外,對獲得的安全態(tài)勢進(jìn)行定量分析。通過網(wǎng)絡(luò)的安全態(tài)勢值的變化,來反映網(wǎng)絡(luò)安全狀況的變化。實(shí)驗結(jié)果表明:此方法有效可行,具有良好的態(tài)勢評估效果。
附圖說明
圖1是本發(fā)明實(shí)施例的流程示意圖;
圖2是本發(fā)明實(shí)施例的四個時段時長總計2000s的網(wǎng)絡(luò)安全態(tài)勢圖;
圖3是本發(fā)明實(shí)施例的不同行為CPU利用率對比圖;
圖4是本發(fā)明實(shí)施例的不同行為內(nèi)存利用率對比圖。
具體實(shí)施方式
為了便于本領(lǐng)域普通技術(shù)人員理解和實(shí)施本發(fā)明,下面結(jié)合附圖及實(shí)施例對本發(fā)明作進(jìn)一步的詳細(xì)描述,應(yīng)當(dāng)理解,此處所描述的實(shí)施示例僅用于說明和解釋本發(fā)明,并不用于限定本發(fā)明。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖北工業(yè)大學(xué),未經(jīng)湖北工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711379085.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于云服務(wù)的電子數(shù)據(jù)固定平臺
- 一種證據(jù)合成方法、模塊及多Agent診斷系統(tǒng)
- 一種D-S證據(jù)理論中基于優(yōu)化證據(jù)距離的證據(jù)融合方法
- 一種互聯(lián)網(wǎng)法院電子證據(jù)池的管理系統(tǒng)
- 一種多方證據(jù)關(guān)聯(lián)模型構(gòu)建方法和證據(jù)鏈提取方法及裝置
- 一種隱私保護(hù)的證據(jù)管理系統(tǒng)及方法
- 一種輔助辦案的方法及裝置、設(shè)備、存儲介質(zhì)
- 海事證據(jù)存儲方法、裝置、計算機(jī)設(shè)備和存儲介質(zhì)
- 基于模糊分類的加權(quán)沖突證據(jù)融合方法
- 一種配置和生成證據(jù)鏈的方法以及系統(tǒng)
- 規(guī)則發(fā)現(xiàn)程序、規(guī)則發(fā)現(xiàn)處理和規(guī)則發(fā)現(xiàn)裝置
- 不規(guī)則瓶蓋
- 相關(guān)規(guī)則分析裝置以及相關(guān)規(guī)則分析方法
- 分析規(guī)則調(diào)整裝置、分析規(guī)則調(diào)整系統(tǒng)以及分析規(guī)則調(diào)整方法
- 規(guī)則抽取方法和規(guī)則抽取設(shè)備
- 終端規(guī)則引擎裝置、終端規(guī)則運(yùn)行方法
- 布(規(guī)則)
- 規(guī)則呈現(xiàn)方法、存儲介質(zhì)和規(guī)則呈現(xiàn)裝置
- 可編寫規(guī)則配置模塊、規(guī)則生成系統(tǒng)、及規(guī)則管理平臺
- 不規(guī)則圍棋





