[發明專利]一種基于微分流形的網絡安全風險評估的方法有效
| 申請號: | 201810574225.6 | 申請日: | 2018-06-06 |
| 公開(公告)號: | CN108769042B | 公開(公告)日: | 2020-07-10 |
| 發明(設計)人: | 胡昌振;趙小林;陳全保;馬銳;張繼 | 申請(專利權)人: | 北京理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 北京理工大學專利中心 11120 | 代理人: | 代麗;仇蕾安 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 微分 流形 網絡安全 風險 評估 方法 | ||
1.一種基于微分流形的網絡安全風險評估的方法,其特征在于,包括如下步驟:
步驟1,提取網絡系統中各設備的度量指標,根據網絡系統的服務調用關系,構建網絡拓撲圖;其中,度量指標包括網絡系統的可用性指標、連通性指標和可靠性指標;計算網絡拓撲圖中各節點的安全風險值:對節點所對應的設備的各度量指標進行兩兩比對,形成一個指標方陣,指標方陣的跡即為該節點的安全風險值;
步驟2,計算網絡拓撲圖中相鄰兩節點之間的距離:
其中,wij為兩個相鄰的節點i,j之間的距離,tr(i)和tr(j)分別表示節點i,j的安全風險值;
步驟3,根據步驟2得到的所有相鄰節點之間的距離,得到網絡拓撲圖的鄰接矩陣、度矩陣以及拉普拉斯矩陣;其中,節點的度表示和該節點直接連接的個數,度矩陣是表示所有節點的度構成的矩陣;
步驟4,所述拉普拉斯矩陣的跡即為網絡系統的安全風險評估值。
2.如權利要求1所述的基于微分流形的網絡安全風險評估的方法,其特征在于,采用Pajek繪制網絡拓撲圖。
3.如權利要求1所述的基于微分流形的網絡安全風險評估的方法,其特征在于,所述可用性指標包括:CPU占用值、內存占用值、磁盤占用值和系統負載值;所述連通性指標包括:開放端口值、峰值流量值、寬帶利用值、節點連通性值和平均流量值;所述可靠性指標包括:應用漏洞和系統漏洞。
4.如權利要求3所述的基于微分流形的網絡安全風險評估的方法,其特征在于,采用perfmon,Nessus以及系統命令,對指標數據進行采集。
5.如權利要求1所述的基于微分流形的網絡安全風險評估的方法,其特征在于,所述網絡拓撲圖由多個子圖組成,則按照步驟2~3的分別計算各子圖的相鄰兩節點的距離,獲得各子圖的拉普拉斯矩陣的跡;所有子圖的拉普拉斯矩陣的跡中的最大值即為網絡系統的安全風險評估值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京理工大學,未經北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810574225.6/1.html,轉載請聲明來源鉆瓜專利網。





