[發(fā)明專利]基于威脅指數(shù)的物聯(lián)網(wǎng)安全檢測(cè)方法與系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201910737545.3 | 申請(qǐng)日: | 2019-08-09 |
| 公開(kāi)(公告)號(hào): | CN110443515A | 公開(kāi)(公告)日: | 2019-11-12 |
| 發(fā)明(設(shè)計(jì))人: | 王世晉;范淵;黃進(jìn);王輝;周忠錦 | 申請(qǐng)(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06Q10/06 | 分類號(hào): | G06Q10/06;H04L29/06;H04L29/08 |
| 代理公司: | 北京超凡宏宇專利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 劉亞飛 |
| 地址: | 310000 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 預(yù)設(shè)周期 檢測(cè) 資產(chǎn) 威脅 安全檢測(cè) 檢測(cè)數(shù)據(jù) 目標(biāo)安全 物聯(lián)網(wǎng) 安全 網(wǎng)絡(luò)安全 預(yù)設(shè) 直觀 | ||
1.一種基于威脅指數(shù)的物聯(lián)網(wǎng)安全檢測(cè)方法,其特征在于,包括:
獲取第一預(yù)設(shè)周期的待檢測(cè)資產(chǎn)的檢測(cè)數(shù)據(jù),其中,所述檢測(cè)數(shù)據(jù)包括以下至少之一:漏洞數(shù)據(jù),運(yùn)行異常數(shù)據(jù),威脅情報(bào)數(shù)據(jù),用于表征所述待檢測(cè)資產(chǎn)對(duì)外攻擊的數(shù)據(jù),用于表征所述待檢測(cè)資產(chǎn)遭受攻擊的數(shù)據(jù),漏洞修復(fù)數(shù)據(jù);
基于已知安全分值和所述檢測(cè)數(shù)據(jù)的安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的目標(biāo)安全分值,其中,所述已知安全分值為第二預(yù)設(shè)周期的所述待檢測(cè)資產(chǎn)的安全分值,所述第二預(yù)設(shè)周期為所述第一預(yù)設(shè)周期之前的預(yù)設(shè)周期;
基于預(yù)設(shè)閾值和所述目標(biāo)安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的威脅指數(shù),其中,所述威脅指數(shù)用于表征所述待檢測(cè)資產(chǎn)面臨的風(fēng)險(xiǎn)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,基于已知安全分值和所述檢測(cè)數(shù)據(jù)的安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的目標(biāo)安全分值,還包括:
若所述檢測(cè)數(shù)據(jù)為第一檢測(cè)數(shù)據(jù),則在所述已知安全分值中減去所述第一檢測(cè)數(shù)據(jù)的預(yù)設(shè)安全分值,得到所述目標(biāo)安全分值,其中,所述第一檢測(cè)數(shù)據(jù)包括以下至少之一:漏洞數(shù)據(jù),運(yùn)行異常數(shù)據(jù),威脅情報(bào)數(shù)據(jù),用于表征所述待檢測(cè)資產(chǎn)對(duì)外攻擊的數(shù)據(jù),用于表征所述待檢測(cè)資產(chǎn)遭受攻擊的數(shù)據(jù);
若所述檢測(cè)數(shù)據(jù)為漏洞修復(fù)數(shù)據(jù),則在所述已知安全分值中加上所述漏洞修復(fù)數(shù)據(jù)的預(yù)設(shè)安全分值,得到所述目標(biāo)安全分值。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,基于已知安全分值和所述檢測(cè)數(shù)據(jù)的安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的目標(biāo)安全分值,還包括:
若所述第一預(yù)設(shè)周期的檢測(cè)數(shù)據(jù)中不包含所述運(yùn)行異常數(shù)據(jù),則計(jì)算第一比例閾值與所述運(yùn)行異常數(shù)據(jù)的預(yù)設(shè)安全分值的第一乘積值,并在所述已知安全分值中加上所述第一乘積值,得到所述目標(biāo)安全分值;
若所述第一預(yù)設(shè)周期的檢測(cè)數(shù)據(jù)和所述第二預(yù)設(shè)周期的檢測(cè)數(shù)據(jù)中均不包含所述漏洞數(shù)據(jù),則計(jì)算第二比例閾值與所述漏洞數(shù)據(jù)的預(yù)設(shè)安全分值的第二乘積值,并在所述已知安全分值中加上所述第二乘積值,得到所述目標(biāo)安全分值;
若所述第一預(yù)設(shè)周期的檢測(cè)數(shù)據(jù)和所述第二預(yù)設(shè)周期的檢測(cè)數(shù)據(jù)中均包含所述漏洞數(shù)據(jù),則計(jì)算第三比例閾值與所述漏洞數(shù)據(jù)的預(yù)設(shè)安全分值的第三乘積值,并在所述已知安全分值中加上所述第三乘積值,得到所述目標(biāo)安全分值。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,基于已知安全分值和所述檢測(cè)數(shù)據(jù)的安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的目標(biāo)安全分值,還包括:
若所述第一檢測(cè)數(shù)據(jù)為用于表征所述待檢測(cè)資產(chǎn)對(duì)外攻擊的數(shù)據(jù),則確定所述第一預(yù)設(shè)周期內(nèi)獲取到的所述用于表征所述待檢測(cè)資產(chǎn)對(duì)外攻擊的數(shù)據(jù)的次數(shù);
若所述次數(shù)大于預(yù)設(shè)數(shù)值,則基于所述次數(shù)對(duì)應(yīng)的比例閾值和所述用于表征所述待檢測(cè)資產(chǎn)對(duì)外攻擊的數(shù)據(jù)的安全分值,計(jì)算第一中間安全分值;
在所述已知安全分值中減去所述第一中間安全分值,得到所述目標(biāo)安全分值。
5.根據(jù)權(quán)利要求2所述的方法,其特征在于,在基于已知安全分值和所述檢測(cè)數(shù)據(jù)的安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的目標(biāo)安全分值之后,所述方法還包括:
若獲取到用戶的操作數(shù)據(jù),其中,所述操作數(shù)據(jù)包括但不限于以下至少之一:將所述第一檢測(cè)數(shù)據(jù)添加至白名單,忽略所述第一檢測(cè)數(shù)據(jù);
計(jì)算所述目標(biāo)安全分值與所述操作數(shù)據(jù)對(duì)應(yīng)的第一檢測(cè)數(shù)據(jù)的預(yù)設(shè)安全分值之和,得到第二中間安全分值;
將所述第二中間安全分值確定為所述目標(biāo)安全分值。
6.一種基于威脅指數(shù)的物聯(lián)網(wǎng)安全檢測(cè)系統(tǒng),其特征在于,包括:獲取單元,第一計(jì)算單元和第二計(jì)算單元,其中,
所述獲取單元用于獲取第一預(yù)設(shè)周期的待檢測(cè)資產(chǎn)的檢測(cè)數(shù)據(jù),其中,所述檢測(cè)數(shù)據(jù)包括以下至少之一:漏洞數(shù)據(jù),運(yùn)行異常數(shù)據(jù),威脅情報(bào)數(shù)據(jù),用于表征所述待檢測(cè)資產(chǎn)對(duì)外攻擊的數(shù)據(jù),用于表征所述待檢測(cè)資產(chǎn)遭受攻擊的數(shù)據(jù),漏洞修復(fù)數(shù)據(jù);
所述第一計(jì)算單元用于基于已知安全分值和所述檢測(cè)數(shù)據(jù)的安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的目標(biāo)安全分值,其中,所述已知安全分值為第二預(yù)設(shè)周期的所述待檢測(cè)資產(chǎn)的安全分值,所述第二預(yù)設(shè)周期為所述第一預(yù)設(shè)周期之前的預(yù)設(shè)周期;
所述第二計(jì)算單元用于基于預(yù)設(shè)閾值和所述目標(biāo)安全分值,計(jì)算所述待檢測(cè)資產(chǎn)的威脅指數(shù),其中,所述威脅指數(shù)用于表征所述待檢測(cè)資產(chǎn)面臨的風(fēng)險(xiǎn)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910737545.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:針對(duì)對(duì)講領(lǐng)域的基于地理位置并面向區(qū)域任務(wù)的調(diào)度方法
- 下一篇:基于涌浪占比和諧搖聯(lián)合計(jì)算船舶風(fēng)險(xiǎn)的方法及裝置
- 同類專利
- 專利分類
G06Q 專門(mén)適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門(mén)適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q10-00 行政;管理
G06Q10-02 .預(yù)定,例如用于門(mén)票、服務(wù)或事件的
G06Q10-04 .預(yù)測(cè)或優(yōu)化,例如線性規(guī)劃、“旅行商問(wèn)題”或“下料問(wèn)題”
G06Q10-06 .資源、工作流、人員或項(xiàng)目管理,例如組織、規(guī)劃、調(diào)度或分配時(shí)間、人員或機(jī)器資源;企業(yè)規(guī)劃;組織模型
G06Q10-08 .物流,例如倉(cāng)儲(chǔ)、裝貨、配送或運(yùn)輸;存貨或庫(kù)存管理,例如訂貨、采購(gòu)或平衡訂單
G06Q10-10 .辦公自動(dòng)化,例如電子郵件或群件的計(jì)算機(jī)輔助管理
- 一種用于匹配電機(jī)同步控制周期與驅(qū)動(dòng)周期的方法和裝置
- 車(chē)速計(jì)算方法
- 一種實(shí)現(xiàn)報(bào)文檢錯(cuò)的方法及裝置
- 一種信息發(fā)送時(shí)間的確定方法及裝置
- 識(shí)別惡性負(fù)載的方法和系統(tǒng)
- 一種步進(jìn)電機(jī)控制方法、裝置、系統(tǒng)及存儲(chǔ)介質(zhì)
- 一種確定補(bǔ)貨周期的方法、裝置和存儲(chǔ)介質(zhì)
- 數(shù)據(jù)存儲(chǔ)方法、裝置、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 異常事件檢測(cè)方法以及裝置
- 服務(wù)故障度量方法、電子裝置及存儲(chǔ)介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測(cè)錄入評(píng)估系統(tǒng)
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評(píng)估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹(shù)的網(wǎng)絡(luò)威脅評(píng)估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評(píng)價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





