[發(fā)明專利]基于攻防關(guān)聯(lián)矩陣的網(wǎng)絡(luò)安全效能評價方法在審
| 申請?zhí)枺?/td> | 201811358905.0 | 申請日: | 2018-11-15 |
| 公開(公告)號: | CN109547242A | 公開(公告)日: | 2019-03-29 |
| 發(fā)明(設(shè)計)人: | 曾穎明;謝小權(quán);吳明杰;王斌;陳志浩;馬書磊;郭敏 | 申請(專利權(quán))人: | 北京計算機(jī)技術(shù)及應(yīng)用研究所 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 中國兵器工業(yè)集團(tuán)公司專利中心 11011 | 代理人: | 王雪芬 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 關(guān)聯(lián)矩陣 網(wǎng)絡(luò)安全 效能評價 信息安全技術(shù) 防護(hù)能力 核心資產(chǎn) 目標(biāo)網(wǎng)絡(luò) 系統(tǒng)防御 系統(tǒng)提供 綜合考慮 攻擊 離散點 累加 權(quán)重 網(wǎng)絡(luò) | ||
1.一種基于攻防關(guān)聯(lián)矩陣的網(wǎng)絡(luò)安全效能評價方法,其特征在于,包括以下步驟:
步驟1:確定網(wǎng)絡(luò)安全效能計算的要素,以及衡量每個計算要素變化情況的因子,利用多種計數(shù)器等獲取計算要素的各個因子遭受攻擊前、后的值,并對采集的原始數(shù)據(jù)進(jìn)行預(yù)處理;
步驟2:計算攻擊對網(wǎng)絡(luò)性能影響的數(shù)值,網(wǎng)絡(luò)性能影響通常定義0~100之間,100表示網(wǎng)絡(luò)性能影響最小,0表示網(wǎng)絡(luò)性能影響最大;
步驟3:計算攻擊對資產(chǎn)性能影響的數(shù)值;
步驟4:計算系統(tǒng)遭受到的攻擊的強(qiáng)度,受攻擊的強(qiáng)度值定義在0~100之間,100表示利用網(wǎng)絡(luò)攻擊發(fā)生儀,同時模擬發(fā)起100種以上攻擊,0表示不發(fā)起模擬攻擊;
步驟5:計算系統(tǒng)的防護(hù)能力,從入侵防御能力、病毒查殺能力、身份鑒別能力、訪問控制能力、安全審計能力這些方面具體進(jìn)行計算,并取平均值,以身份鑒別為例,定義0~100之間,無口令認(rèn)證為0分,單因子口令認(rèn)證為30分,雙因子口令認(rèn)證為60分,雙因子結(jié)合物理設(shè)備認(rèn)證為90分,一次性生物特征認(rèn)證為100分;
步驟6:計算資產(chǎn)的防御評價的數(shù)值;
步驟7:計算攻擊對系統(tǒng)業(yè)務(wù)影響的數(shù)值,系統(tǒng)業(yè)務(wù)影響定義在0~100之間,100表示系統(tǒng)業(yè)務(wù)影響最小,0表示系統(tǒng)業(yè)務(wù)影響最大,業(yè)務(wù)無法正常工作;
步驟8:計算大數(shù)據(jù)網(wǎng)絡(luò)安全態(tài)勢評價的數(shù)值,安全態(tài)勢值定義在0~100之間,100表示安全態(tài)勢最好,沒有告警事件和待處置安全工作;80表示安全態(tài)勢良好,有少量告警事件或待處置安全工作;60表示安全態(tài)勢基本合格,較多告警事件和待處置安全工作;0表示告警事件和待處置安全工作,并長期沒有處理;
步驟9:通過綜合多個離散點的權(quán)重累加,計算得出目標(biāo)網(wǎng)絡(luò)絡(luò)安全效能的計算值。
2.如權(quán)利要求1所述的方法,其特征在于,步驟1中,利用網(wǎng)絡(luò)流量探針、網(wǎng)絡(luò)監(jiān)測設(shè)備、網(wǎng)絡(luò)審計設(shè)備、網(wǎng)絡(luò)安全防御設(shè)備、網(wǎng)絡(luò)安全防護(hù)軟件之一或幾種的組合計算要素的各個因子遭受攻擊前、后的值。
3.如權(quán)利要求1所述的方法,其特征在于,所述預(yù)處理包括消除冗余。
4.如權(quán)利要求1所述的方法,其特征在于,步驟2包括:
步驟2.1:計算攻擊對網(wǎng)絡(luò)吞吐量的影響值,網(wǎng)絡(luò)吞吐量影響值定義在0~100之間,100表示網(wǎng)絡(luò)吞吐量影響最小,0表示網(wǎng)絡(luò)吞吐量影響最大;
步驟2.2:計算攻擊對網(wǎng)絡(luò)丟包率的影響值,網(wǎng)絡(luò)丟包率影響值定義在0~100之間,100表示不存在網(wǎng)絡(luò)丟包,0表示網(wǎng)絡(luò)不通即全部丟包;
步驟2.3:計算攻擊對網(wǎng)絡(luò)總響應(yīng)時間的影響值,網(wǎng)絡(luò)總響應(yīng)影響值定義在0~100之間,100表示不存在網(wǎng)絡(luò)響應(yīng)很實時,完全沒有等待;0表示網(wǎng)絡(luò)不響應(yīng),一直在等待;
步驟2.4:基于步驟2.1至2.3計算攻擊對網(wǎng)絡(luò)性能總影響的數(shù)值,進(jìn)行多次測試,對測試結(jié)果取平均值。
5.如權(quán)利要求1所述的方法,其特征在于,步驟3包括:
步驟3.1:計算攻擊對CPU性能的影響值,CPU性能影響值定義在0~100之間,100表示CPU占用率與攻擊前完全一致;0表示CPU占用率長期處于100%;
步驟3.2:計算攻擊對內(nèi)存性能的影響值,內(nèi)存性能影響值定義在0~100之間,100表示內(nèi)存占用率與攻擊前完全一致;0表示內(nèi)存占用率長期處于100%;
步驟3.3:計算攻擊對磁盤性能的影響值,磁盤性能影響值定義在0~100之間,100表示磁盤I/O處理能力與攻擊前完全一致;0表示磁盤I/O處理能力失效,處于完全不可用狀態(tài);
步驟3.4:基于步驟3.1至3.3計算攻擊對資產(chǎn)性能總影響的評價的數(shù)值,進(jìn)行多次測試,對測試結(jié)果取平均值。
6.如權(quán)利要求1所述的方法,其特征在于,步驟6包括:步驟6.1:建立攻擊與防御之間的相互作用、彼此抵消的攻防關(guān)聯(lián)矩陣,通過綜合多個離散點的權(quán)重累加,計算得出目標(biāo)網(wǎng)絡(luò)受攻擊前后的變化值;
步驟6.2:通過攻擊成功的次數(shù)、攻擊成功所花費的時間、遭受攻擊的資產(chǎn)的價值、攻擊所需的工具數(shù)、攻擊所需的漏洞數(shù)、攻擊所需的步驟數(shù)計算資產(chǎn)的防御評價的數(shù)值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京計算機(jī)技術(shù)及應(yīng)用研究所,未經(jīng)北京計算機(jī)技術(shù)及應(yīng)用研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811358905.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 電力網(wǎng)絡(luò)骨干拓?fù)浣Y(jié)構(gòu)的提取方法和裝置
- 一種基于關(guān)聯(lián)矩陣的軟件體系結(jié)構(gòu)動態(tài)演化方法
- 關(guān)聯(lián)詞典構(gòu)建方法和裝置
- 一種異型矩陣序列的灰色絕對關(guān)聯(lián)度方法
- 矩陣處理裝置
- 基于節(jié)點重合和關(guān)聯(lián)矩陣的井下高壓電網(wǎng)短路計算方法
- 一種確定權(quán)限系統(tǒng)設(shè)置合理性的方法、裝置
- 一種利用特性矩陣關(guān)聯(lián)生成關(guān)聯(lián)網(wǎng)的方法和裝置
- 矩陣處理裝置
- 基于高階接近性和矩陣補(bǔ)全算法的lncRNA-疾病關(guān)聯(lián)預(yù)測方法
- 一種計算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機(jī)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 一種通信網(wǎng)絡(luò)效能的評價方法及裝置
- 一種典型的嵌入式計算機(jī)體系結(jié)構(gòu)效能評價方法
- 一種地鐵換乘站設(shè)施效能評價方法
- 區(qū)塊鏈下基于馬爾科夫鏈的供應(yīng)鏈選擇評價方法
- 架空線路防雷效能評價方法及裝置
- 一種水處理設(shè)備核心效能評價指標(biāo)體系的構(gòu)建方法
- 一種基于群決策優(yōu)化的裝備效能評價系統(tǒng)
- 一種智能開采綜采工作面效能評價系統(tǒng)及方法
- 一種面向電力生產(chǎn)安全監(jiān)督的效能評價方法及其系統(tǒng)
- 一種基于智能識別的企業(yè)管理效能評價系統(tǒng)及方法





