[發明專利]一種多維多粒度的網絡空間安全度量方法有效
| 申請號: | 201810533056.1 | 申請日: | 2018-05-29 |
| 公開(公告)號: | CN108769018B | 公開(公告)日: | 2021-04-06 |
| 發明(設計)人: | 趙小林;張漪墁;單純;陳全保;徐浩 | 申請(專利權)人: | 北京理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京理工大學專利中心 11120 | 代理人: | 溫子云;仇蕾安 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 多維 粒度 網絡 空間 安全 度量 方法 | ||
1.一種多維多粒度的網絡空間安全度量方法,其特征在于,包括:
步驟一、按照邏輯分層將網絡系統劃分為3個層次,分別是可靠性安全、環境安全、漏洞安全;根據這三個層次,對網絡系統中的指標進行抽取,采用體系工程原理以及層次分析法AHP建立網絡空間安全指標體系;
步驟二、在構建好的網絡空間安全指標體系基礎上對每一層次進行維度劃分:可靠性安全考慮網絡連接關系,不考慮網絡中節點擁有的服務和資產,進而用弱連通維度和強連通維度進行度量;環境安全考慮網絡中節點擁有的資產和服務,不考慮節點之間的連接關系,進而從網絡資產及服務維和資產指標變化維兩個維度進行度量;漏洞安全一方面考慮網絡中存在漏洞的種類、數量和重要性,另一方面考慮網絡中威脅如何利用這些脆弱點進行攻擊,進而從漏洞維和攻擊圖維度進行度量;
其中,弱連通維度度量和強連通維度度量即分析攻擊路徑示意圖中所有的連通區域,計算攻擊路徑示意圖中弱連通分量和強連通維度分量的個數;
所述網絡資產及服務維的度量值Me考慮網絡資產和其上服務的重要性:
Me=∑(ResourceImportance×ServiceImportance)
其中,ResourceImportance代表網絡資產重要性,ServiveImportance代表資產上服務的重要性;
所述資產指標變化維的度量值的獲取方式為:首先根據調研給出每種資產指標的默認值defaultValue,然后利用一段時間的觀測值value,根據繪制這段時間內的變化圖,根據變化圖面積計算出這段時間內的攻防效用,即為資產指標變化維的度量值;
所述漏洞維的度量值的獲取方式為:結合通用安全漏洞評分系統CVSS評分求解出每一種網絡資產上漏洞的評分,進而給出度量值=∑(RescorceImportance×VulnerabilityImportance),其中∑RescorceImportance是網絡資產重要性,VulnerabilityImportance是漏洞重要性;
所述攻擊圖維度的度量值的獲取方式為:需要結合攻擊圖,求解出不同網絡資產上漏洞的關聯評分;
步驟三、在層次和維度的基礎上加入粒度,粒度是指有度量需求的網絡范圍;每個層次的每個維度均可設置自身對應的粒度;
步驟四、在粒度指定的范圍內,獲得各層次、各維度的度量值,其和即為網絡空間安全度量結果。
2.如權利要求1所述的方法,其特征在于,該方法進一步包括:
步驟五、通過比較網絡空間安全度量結果以及網絡空間安全基線,對網絡系統進行評估。
3.如權利要求1所述的方法,其特征在于,所述粒度包括:全網絡粒度、子網粒度和節點粒度。
4.如權利要求1所述的方法,其特征在于,所述弱連通維度的度量值Mw1和強連通維度的度量值Mw2分別表示為:
其中v、d1、d2分別網絡中的節點個數、弱連通分量個數和強連通分量個數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京理工大學,未經北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810533056.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種數據通信方法及裝置
- 下一篇:一種智能家居安全防護系統





