[發(fā)明專利]一種分布式態(tài)勢(shì)感知調(diào)用方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201910757472.4 | 申請(qǐng)日: | 2019-08-16 |
| 公開(kāi)(公告)號(hào): | CN110493043B | 公開(kāi)(公告)日: | 2022-05-03 |
| 發(fā)明(設(shè)計(jì))人: | 段彬 | 申請(qǐng)(專利權(quán))人: | 武漢思普崚技術(shù)有限公司 |
| 主分類號(hào): | H04L41/147 | 分類號(hào): | H04L41/147;H04L41/14;H04L9/40;G06F16/27;G06F16/25;G06F16/2458;G06F16/2455;G06F16/215 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 430070 湖北省武漢市東湖新技術(shù)開(kāi)發(fā)區(qū)光谷大道3*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 分布式 態(tài)勢(shì) 感知 調(diào)用 方法 裝置 | ||
1.一種分布式態(tài)勢(shì)感知調(diào)用方法,其特征在于,所述方法包括:
將可接收不同信息來(lái)源的接口虛擬成一個(gè)對(duì)外數(shù)據(jù)接口,方便其他網(wǎng)絡(luò)調(diào)用,不同信息來(lái)源之間彼此相互獨(dú)立,不會(huì)發(fā)現(xiàn)其他信息來(lái)源的接口,自適應(yīng)對(duì)應(yīng)相應(yīng)接口;通過(guò)對(duì)外數(shù)據(jù)接口采集不同來(lái)源的傳感器、信息平臺(tái)、探測(cè)設(shè)備的運(yùn)行狀態(tài)數(shù)據(jù);
接收采集數(shù)據(jù)后,清除數(shù)據(jù)中的冗余信息,根據(jù)來(lái)源的類型,將數(shù)據(jù)格式轉(zhuǎn)換為統(tǒng)一的格式,分入對(duì)應(yīng)的字段,合并成數(shù)據(jù)流;
從合并后的數(shù)據(jù)流提取要素,發(fā)現(xiàn)要素中包括的行為動(dòng)作、訪問(wèn)對(duì)象、來(lái)源者地址、瞬時(shí)流量大小的信息,從中發(fā)掘高頻項(xiàng)目組,根據(jù)高頻項(xiàng)目組對(duì)應(yīng)的信息生成高頻關(guān)聯(lián)規(guī)則,加大其對(duì)應(yīng)的權(quán)重,組成頻繁模式樹(shù)狀結(jié)構(gòu);
判斷規(guī)則隊(duì)列是否為空,若為空則與子規(guī)則庫(kù)進(jìn)行匹配查詢,將查詢到的子規(guī)則作為指定的關(guān)聯(lián)規(guī)則,依據(jù)子規(guī)則進(jìn)行規(guī)則檢測(cè);若不為空則進(jìn)行規(guī)則檢測(cè);所述規(guī)則檢測(cè)計(jì)算風(fēng)險(xiǎn)值,發(fā)出對(duì)應(yīng)的報(bào)警信息;
根據(jù)所述頻繁模式樹(shù)狀結(jié)構(gòu),調(diào)用分布式數(shù)據(jù)庫(kù),查詢地址相鄰相近的資產(chǎn)態(tài)勢(shì)信息,查詢?cè)L問(wèn)對(duì)象所屬同層的資產(chǎn)態(tài)勢(shì)信息,以及查詢流量速度、流量總量相似的資產(chǎn)態(tài)勢(shì)信息;
判斷單個(gè)關(guān)鍵設(shè)備是否存在與地址相鄰相近資產(chǎn)相同的安全漏洞,判斷單個(gè)關(guān)鍵設(shè)備的并發(fā)線程、帶寬、網(wǎng)絡(luò)拓?fù)洹⒃L問(wèn)頻率是否存在與所屬同層資產(chǎn)相同的報(bào)警,判斷單個(gè)關(guān)鍵設(shè)備的流入量增長(zhǎng)率、不同協(xié)議數(shù)據(jù)包分布比例、不同大小數(shù)據(jù)包分布比例是否存在與流量速度、流量總量相似資產(chǎn)相同的變化,計(jì)算單個(gè)關(guān)鍵設(shè)備的安全態(tài)勢(shì)值;
所述安全態(tài)勢(shì)值計(jì)算考慮均衡服務(wù)器當(dāng)前所提供的服務(wù)s、該服務(wù)收到的攻擊種類k、服務(wù)所受到的攻擊的次數(shù)N、攻擊的嚴(yán)重程度d、攻擊時(shí)刻t,得到分布式均衡服務(wù)器下的單個(gè)關(guān)鍵設(shè)備的安全態(tài)勢(shì)值Rservice(s,k,N,d,t)=N(t)·10d(t),N(t)表示t時(shí)刻攻擊所發(fā)生的次數(shù),用10d(t)計(jì)算攻擊的威脅程度,反映威脅程度高的攻擊對(duì)分布式均衡服務(wù)器下的單個(gè)關(guān)鍵設(shè)備的安全態(tài)勢(shì)的影響程度;
將鄰近的若干個(gè)單個(gè)關(guān)鍵設(shè)備,或者依據(jù)有業(yè)務(wù)交互的若干個(gè)單個(gè)關(guān)鍵設(shè)備,組成局部網(wǎng)絡(luò),再次調(diào)用分布式數(shù)據(jù)庫(kù),由局部網(wǎng)絡(luò)內(nèi)的每個(gè)關(guān)鍵設(shè)備對(duì)應(yīng)的安全漏洞、并發(fā)線程、帶寬、網(wǎng)絡(luò)拓?fù)洹⒃L問(wèn)頻率、流入量增長(zhǎng)率、不同協(xié)議數(shù)據(jù)包分布比例和不同大小數(shù)據(jù)包分布比例,根據(jù)業(yè)務(wù)優(yōu)先級(jí)引入模糊處理計(jì)算局部網(wǎng)絡(luò)的安全態(tài)勢(shì)值;
向分布式均衡服務(wù)器請(qǐng)求網(wǎng)絡(luò)拓?fù)潢P(guān)系,根據(jù)多個(gè)局部網(wǎng)絡(luò)的拓?fù)潢P(guān)系,模糊處理計(jì)算整個(gè)網(wǎng)絡(luò)的安全態(tài)勢(shì)值;
分別將單個(gè)關(guān)鍵設(shè)備、局部網(wǎng)絡(luò)和整個(gè)網(wǎng)絡(luò)的安全態(tài)勢(shì)值導(dǎo)入分布式均衡服務(wù)器中的神經(jīng)網(wǎng)絡(luò)模型,通過(guò)神經(jīng)網(wǎng)絡(luò)模型推演,得出未來(lái)一段時(shí)間關(guān)于攻擊者來(lái)源和攻擊范圍的預(yù)測(cè),由分布式均衡服務(wù)器返回預(yù)測(cè)結(jié)果;
將單個(gè)關(guān)鍵設(shè)備、局部網(wǎng)絡(luò)和整個(gè)網(wǎng)絡(luò)的安全態(tài)勢(shì)值,攻擊者來(lái)源和攻擊范圍的預(yù)測(cè)結(jié)果送出進(jìn)行可視化展示;
所述從合并后的數(shù)據(jù)流提取要素,包括:調(diào)用以往歷史數(shù)據(jù)的評(píng)估模型、關(guān)聯(lián)規(guī)則和指標(biāo)庫(kù),從數(shù)據(jù)流的相應(yīng)字段中提取要素信息。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述清除數(shù)據(jù)中的冗余信息,根據(jù)來(lái)源的類型,將數(shù)據(jù)格式轉(zhuǎn)換為統(tǒng)一的格式,是基于Map Reduce分布式并行計(jì)算處理的。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述模糊處理計(jì)算是基于D-S理論與模糊集相結(jié)合的方法,計(jì)算攻擊發(fā)生支持的概率。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢思普崚技術(shù)有限公司,未經(jīng)武漢思普崚技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910757472.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種基于服務(wù)的態(tài)勢(shì)協(xié)同標(biāo)繪系統(tǒng)及其方法
- 一種用于公安合成指揮的綜合態(tài)勢(shì)系統(tǒng)
- 一種針對(duì)云數(shù)據(jù)中心SDN安全態(tài)勢(shì)感知系統(tǒng)及方法
- 移動(dòng)終端的安全態(tài)勢(shì)展示方法、裝置及存儲(chǔ)介質(zhì)
- 一種有源配電網(wǎng)態(tài)勢(shì)預(yù)測(cè)方法及預(yù)測(cè)系統(tǒng)
- 空地協(xié)同的廣域空域安全態(tài)勢(shì)評(píng)估方法
- 一種態(tài)勢(shì)標(biāo)繪插件前端集成系統(tǒng)
- 基于深度信念網(wǎng)的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估和態(tài)勢(shì)預(yù)測(cè)建模方法
- 一種用于智能化對(duì)抗仿真推演的態(tài)勢(shì)感知方法
- 基于大數(shù)據(jù)和人工智能的信息感知方法及信息安全系統(tǒng)
- 基于策略的業(yè)務(wù)感知模型及感知方法
- 一種基于分區(qū)感知的無(wú)線通信系統(tǒng)頻譜感知方法
- 確定空閑頻段的方法和系統(tǒng)、中心節(jié)點(diǎn)和感知節(jié)點(diǎn)
- 感知無(wú)線網(wǎng)絡(luò)的共享協(xié)作頻譜感知方法、感知節(jié)點(diǎn)和匯聚中心
- 感知無(wú)線網(wǎng)絡(luò)的協(xié)作頻譜感知方法和感知節(jié)點(diǎn)
- 頻譜感知方法、頻譜感知設(shè)備和數(shù)據(jù)庫(kù)
- 基于認(rèn)知數(shù)據(jù)庫(kù)和頻譜感知的頻譜共享方法及裝置
- 一種頂層感知限位組
- 一種自動(dòng)駕駛汽車用升降式智能感知模塊
- 感知數(shù)據(jù)獲取方法和裝置
- IDL調(diào)用裝置及調(diào)用方法
- 調(diào)用方法及調(diào)用系統(tǒng)
- 一種服務(wù)調(diào)用方法及裝置
- 服務(wù)調(diào)用方法、服務(wù)調(diào)用裝置及服務(wù)調(diào)用系統(tǒng)
- 組件調(diào)用方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 身份驗(yàn)證方法及裝置
- 系統(tǒng)調(diào)用處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)調(diào)用方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種微服務(wù)請(qǐng)求重試的方法及終端
- 業(yè)務(wù)數(shù)據(jù)的處理方法、裝置及系統(tǒng)





