[發明專利]一種基于多屬性的工業互聯網安全態勢評價方法有效
| 申請號: | 201910207098.0 | 申請日: | 2019-03-19 |
| 公開(公告)號: | CN109962916B | 公開(公告)日: | 2021-11-05 |
| 發明(設計)人: | 擺亮;劉中金;饒毓;何躍鷹 | 申請(專利權)人: | 國家計算機網絡與信息安全管理中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;G06Q50/04;G06Q10/06 |
| 代理公司: | 南京業騰知識產權代理事務所(特殊普通合伙) 32321 | 代理人: | 李靜 |
| 地址: | 100029*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 屬性 工業 互聯網 安全 態勢 評價 方法 | ||
1.一種基于多屬性的工業互聯網安全態勢評價方法,其特征在于,包括以下步驟:
步驟1:目標工業互聯網相關軟硬件構建,在網絡測量的基礎上,從工業互聯網測量數據、IP屬性信息數據、網絡安全數據庫中,得到所有目標區域的工業互聯網相關軟硬件集合,每個目標地區的Web資產集合記為Ei,設備以及相關系統集合記為Hi;
步驟2:對國際互聯網關口的網絡流量進行監測分析,對目標地區工業互聯網相關協議端口進行監測,為期一周,只要有針對相關協議端口的掃描行為,就判定該目標地區被掃描,記錄目標地區的工業互聯網相關協議端口被掃描次數,對每個目標地區的被掃描次數采用最大最小標量化處理方法后記為Ai;
其中,所有目標地區i∈{1,2,...,M},設工業互聯網相關協議端口集合X={x1,x2,...,xm},地區i的端口xj的被掃描次數為目標地區的被掃描次數則每個目標地區的工業互聯網相關協議端口被掃描次數:
步驟3:以步驟1獲取的每個目標地區Web資產合集為目標,進行安全巡檢,記錄每個Web資產存在的安全漏洞進行歸類與統計分析,得到目標地區的Web資產的安全威脅指標Bi;
設地區i的Web資產的安全威脅評分為表示Web資產的漏洞威脅等級,則地區i的Web資產安全威脅指標:
公式(2)中取值為1表示該Web資產只存在低危漏洞,3表示存在中危漏洞,不存在高危漏洞,5表示存在高危漏洞;
步驟4:以步驟1獲取的每個地區硬件以及相關系統合集為目標,在CNVD漏洞庫中進行檢索匯總,獲得每個目標區域的硬件以及相關系統的相關漏洞,得到目標地區的硬件以及相關系統的安全威脅指標Ci;
設地區i的設備或相關系統的安全威脅評分表示設備或相關系統的漏洞威脅等級,則地區i的設備和相關系統安全威脅指標:
公式(3)中取值為1表示該設備和相關系統只存在低危漏洞,3表示存在中危漏洞,不存在高危漏洞,5表示存在高危漏洞;
步驟5:根據每個目標地區的工業互聯網相關協議端口被掃描次數記為Ai,Web資產的安全威脅指標Bi,硬件以及相關系統的安全威脅指標Ci,構建所有目標地區工業互聯網的Web資產安全威脅評價指標B,設備安全威脅評價指標C,然后給出所有目標地區的綜合安全威脅評價指標D;
所有地區的目標工業互聯網的Web資產的安全威脅評價指標B={B1,B2,...,BM},所有區域的設備或相關系統的安全威脅評價指標C={C1,C2,...,CM};所有目標地區i的綜合安全威脅評價指標,目標地區i的綜合安全威脅評價指標Di為:
2.根據權利要求1所述的基于多屬性的工業互聯網安全態勢評價方法,其特征在于:步驟1中,目標地區i的Web資產集合記為設備以及相關系統集合記為
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家計算機網絡與信息安全管理中心,未經國家計算機網絡與信息安全管理中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910207098.0/1.html,轉載請聲明來源鉆瓜專利網。





