[發(fā)明專利]一種基于微分流形的網(wǎng)絡(luò)空間安全度量方法有效
| 申請?zhí)枺?/td> | 201810530511.2 | 申請日: | 2018-05-29 |
| 公開(公告)號: | CN108712436B | 公開(公告)日: | 2020-08-18 |
| 發(fā)明(設(shè)計)人: | 胡昌振;趙小林;張漪墁;薛靜鋒;曾沖寒 | 申請(專利權(quán))人: | 北京理工大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 北京理工大學(xué)專利中心 11120 | 代理人: | 溫子云;仇蕾安 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 微分 流形 網(wǎng)絡(luò) 空間 安全 度量 方法 | ||
1.一種基于微分流形的網(wǎng)絡(luò)空間安全度量方法,其特征在于,包括:
步驟一、建立基于三個維度的網(wǎng)絡(luò)空間安全指標(biāo)體系,所述三個維度為可靠性維度、環(huán)境維度、漏洞維度,分別從網(wǎng)絡(luò)賴以生存的硬件環(huán)境、軟件資源和漏洞三個方面考慮;
步驟二、利用微分流形構(gòu)建方法將建立的所述網(wǎng)絡(luò)空間安全指標(biāo)體系構(gòu)建為攻防兩個的微分流形;其中,根據(jù)可靠性維度和環(huán)境維度建立網(wǎng)絡(luò)防御微分流形;根據(jù)漏洞維度建立網(wǎng)絡(luò)攻擊微分流形;
步驟三、利用數(shù)學(xué)函數(shù)對建立的網(wǎng)絡(luò)攻防兩個方面的微分流形進行度量,獲得網(wǎng)絡(luò)防御微分流形的防御功,以及網(wǎng)絡(luò)攻擊微分流形的攻擊能;以防御功和攻擊能作為網(wǎng)絡(luò)空間安全度量值;
所述防御功的獲取方式為:對于網(wǎng)絡(luò)防御微分流形,對防御方資產(chǎn)進行計算,獲得防御功;利用資產(chǎn)在網(wǎng)絡(luò)中的重要性對防御功進行調(diào)整;調(diào)整后的防御功計算表達式為:
其中,f(D)為防御功,k為網(wǎng)絡(luò)資產(chǎn)的重要性,f(Dx)為網(wǎng)絡(luò)中資產(chǎn)變化的函數(shù),n為網(wǎng)絡(luò)中資產(chǎn)的總數(shù);
所述攻擊能的獲取方式為:對于網(wǎng)絡(luò)攻擊微分流形,利用攻擊圖,對網(wǎng)絡(luò)中所有可能的攻擊狀態(tài)變化進行計算,獲得攻擊能;結(jié)合通用安全漏洞評分系統(tǒng)CVSS的漏洞評分對攻擊能進行調(diào)整;調(diào)整后的攻擊能計算表達式為:
其中,f(A)為攻擊能,k為CVSS的漏洞評分,f(Ax)為攻擊圖中的攻擊狀態(tài)函數(shù),n為攻擊圖中狀態(tài)總數(shù)。
2.如權(quán)利要求1所述的方法,其特征在于,該方法進一步包括:
步驟四、通過比較防御功和攻擊能,以及網(wǎng)絡(luò)空間安全基線,對網(wǎng)絡(luò)系統(tǒng)進行評估。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京理工大學(xué),未經(jīng)北京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810530511.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





