[發明專利]一種基于PC終端行為的個體信息安全能力評價方法及系統有效
| 申請號: | 201810420755.5 | 申請日: | 2018-05-04 |
| 公開(公告)號: | CN108881157B | 公開(公告)日: | 2021-01-22 |
| 發明(設計)人: | 楊鵬;黃元飛;王鵬翩;李燕偉;羅森林;潘麗敏;郝靖偉;胡雅嫻 | 申請(專利權)人: | 國家計算機網絡與信息安全管理中心;北京理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京華夏泰和知識產權代理有限公司 11662 | 代理人: | 陳英 |
| 地址: | 100029*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 pc 終端 行為 個體 信息 安全 能力 評價 方法 系統 | ||
1.一種基于PC終端行為的個體信息安全能力評價方法,其特征在于,包括:
采集個體計算機行為數據;
根據預先制定的安全行為規則,基于所述個體計算機行為數據提取行為動作集和行為權重集,所述行為權重集的元素與行為動作集的元素一一對應;
根據行為動作集和行為權重集,基于預先構建的信息安全能力綜合評價模型,評價個體信息安全能力水平;
所述安全行為規則,如下所示:
SBR::={Action,Rule}
其中,SBR表示安全行為規則,Action表示用戶安全行為,Rule表示推理規則集,用來對用戶安全行為進行安全性識別;
其中,所述根據行為動作集和行為權重集,基于預先構建的信息安全能力綜合評價模型,評價個體信息安全能力水平,包括:
所述預先構建的信息安全能力綜合評價模型包括本征力、警覺力和學習力,根據行為動作集和行為權重集,計算個體的本征力、警覺力和學習力;
根據個體的本征力、警覺力和學習力,確定個體信息安全能力水平;
其中,根據動作集和行為權重集,計算個體的本征力的公式如下所示:
Instinctive(u)=Action(u)*AlphaT(u)
其中,u表示用戶,Instinctive(u)表示用戶u的本征力,Action表示用戶u的行為動作集,AlphaT(u)用戶u的行為權重集的轉置;
其中,所述根據動作集和行為權重集,計算個體的警覺力的計算公式如下所示:
其中,Alertness(u)表示用戶u的警覺力,Sumj(u)表示用戶u所產生的第j類不安全動作的總數,Si表示第i種存在的不安全行為的總數,Right(Si)表示第i種存在的不安全行為的總數Si的帶權綜合長度,n表示存在n種不安全行為;
所述Right(Si)的計算公式如下所示:
其中,I表示指示函數,當I{true}=1,I{false}=0,true和false表示個體計算機行為數據的安全特征,根據安全行為規則確定,true用于表示安全取值為0,false表示不安全取值為1,ak表示行為動作集中第k個元素,ai表示行為動作集中第i個元素,bi為行為權重集中第i個元素,l表示行為動作集的元素總數,n表示行為權重集的元素總數,l=n都和存在的安全行為總數相同;
其中,所述根據動作集和行為權重集,計算個體的學習力的計算公式如下所示:
其中,Learning(u)表示用戶u的學習力,Sum(u)表示用戶u所產生的不安全動作的總數,Ri(u)表示用戶u第i種不安全動作發生重復的次數,ai表示行為動作集中第i個元素,n表示存在n種不安全行為;
其中,所述根據個體的本征力、警覺力和學習力,確定個體信息安全能力水平,包括:
根據個體的本征力、警覺力和學習力按下式計算個體信息安全能力水平:
其中,Ability(u)表示用戶u的信息安全能力水平,Instinctive(u)表示用戶u的本征力,Alertness(u)表示用戶u的警覺力,Learning(u)表示用戶u的學習力,φ、λ、η均為可調參數。
2.根據權利要求1所述的個體信息安全能力評價方法,其特征在于,采個體計算機行為數據,包括:
通過全局事件監聽接口和行為監聽方法采集個體計算機行為數據;
將采集到的個體計算機行為數據的數據格式轉換為符合安全行為規則提取的格式。
3.根據權利要求1所述的個體信息安全能力評價方法,其特征在于,根據所述個體計算機行為數據和預先制定的安全行為規則,提取行為動作集和行為權重集,包括:
根據預先制定的安全行為規則,量化個體計算機行為數據;
根據量化后的個體計算機行為數據,得到用于表示個體計算機行為數據的安全特征的行為動作集;
基于個體計算機行為數據,通過德爾菲專家咨詢法,得到與行為動作集對應的行為權重集。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家計算機網絡與信息安全管理中心;北京理工大學,未經國家計算機網絡與信息安全管理中心;北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810420755.5/1.html,轉載請聲明來源鉆瓜專利網。





