[發(fā)明專利]一種分布式態(tài)勢感知調(diào)用方法和裝置有效
| 申請?zhí)枺?/td> | 201910757472.4 | 申請日: | 2019-08-16 |
| 公開(公告)號: | CN110493043B | 公開(公告)日: | 2022-05-03 |
| 發(fā)明(設(shè)計(jì))人: | 段彬 | 申請(專利權(quán))人: | 武漢思普崚技術(shù)有限公司 |
| 主分類號: | H04L41/147 | 分類號: | H04L41/147;H04L41/14;H04L9/40;G06F16/27;G06F16/25;G06F16/2458;G06F16/2455;G06F16/215 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 430070 湖北省武漢市東湖新技術(shù)開發(fā)區(qū)光谷大道3*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 分布式 態(tài)勢 感知 調(diào)用 方法 裝置 | ||
本發(fā)明提供一種分布式態(tài)勢感知調(diào)用方法和裝置,將采集不同信息來源的接口封裝起來,方便客戶調(diào)用,通過預(yù)處理得到統(tǒng)一格式的數(shù)據(jù)流,從該數(shù)據(jù)流中提取高頻項(xiàng)目組要素,生成高頻關(guān)聯(lián)規(guī)則,送入態(tài)勢評估進(jìn)行評估量化,通過與不同評估體系的融合,以及模糊處理數(shù)據(jù)要素,得到單個(gè)設(shè)備、局部網(wǎng)絡(luò)的態(tài)勢值,結(jié)合整個(gè)網(wǎng)絡(luò)的架構(gòu)組成,得到整個(gè)裝置的態(tài)勢值,將不同層次的態(tài)勢值導(dǎo)入神經(jīng)網(wǎng)絡(luò)模型進(jìn)行預(yù)測,最后可視化展示預(yù)測結(jié)果,充分評估整個(gè)分布式系統(tǒng)以及每一個(gè)單個(gè)設(shè)備,將每一個(gè)設(shè)備、每一個(gè)分層建立關(guān)聯(lián),對于不同的規(guī)則進(jìn)行規(guī)則檢測,計(jì)算風(fēng)險(xiǎn)值,從而可以對未來的裝置進(jìn)行科學(xué)地預(yù)測,為用戶提供有價(jià)值的參考建議。
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種分布式態(tài)勢感知調(diào)用方法和裝置。
背景技術(shù)
下一代網(wǎng)絡(luò)包括車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云網(wǎng)絡(luò)、工業(yè)互聯(lián)網(wǎng)、視頻監(jiān)控網(wǎng)都需要調(diào)用態(tài)勢感知功能,而搭建態(tài)勢感知平臺卻是一項(xiàng)復(fù)雜、昂貴的工作,由此需要能夠提供態(tài)勢感知服務(wù)的業(yè)務(wù)提供商,將態(tài)勢感知虛擬為插件或組件方便客戶調(diào)用。
同時(shí),現(xiàn)有的態(tài)勢感知技術(shù)采用簡單的態(tài)勢理解,就可以得出關(guān)于整個(gè)裝置的安全態(tài)勢評估結(jié)果,無法定量地給出態(tài)勢評估的報(bào)告,更無法基于態(tài)勢評估的結(jié)果進(jìn)行安全態(tài)勢的預(yù)測,其利用價(jià)值非常有限。
本發(fā)明意圖不僅在算法上充分評估整個(gè)網(wǎng)絡(luò)以及每一個(gè)單個(gè)設(shè)備,而且可以基于給出的態(tài)勢值,將其與每一個(gè)設(shè)備、每一個(gè)分層建立關(guān)聯(lián),對于不同的規(guī)則進(jìn)行規(guī)則檢測,計(jì)算風(fēng)險(xiǎn)值,從而可以對未來的裝置進(jìn)行科學(xué)地預(yù)測,為用戶提供有價(jià)值的參考建議。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種分布式態(tài)勢感知調(diào)用方法和裝置,將采集不同信息來源的接口封裝起來,方便客戶調(diào)用,通過預(yù)處理得到統(tǒng)一格式的數(shù)據(jù)流,從該數(shù)據(jù)流中提取高頻項(xiàng)目組要素,生成高頻關(guān)聯(lián)規(guī)則,送入態(tài)勢評估進(jìn)行評估量化,通過與不同評估體系的融合,以及模糊處理數(shù)據(jù)要素,得到單個(gè)設(shè)備、局部網(wǎng)絡(luò)的態(tài)勢值,結(jié)合整個(gè)網(wǎng)絡(luò)的架構(gòu)組成,得到整個(gè)裝置的態(tài)勢值,將不同層次的態(tài)勢值導(dǎo)入神經(jīng)網(wǎng)絡(luò)模型進(jìn)行預(yù)測,最后可視化展示預(yù)測結(jié)果。
第一方面,本申請?zhí)峁┮环N分布式態(tài)勢感知調(diào)用方法,所述方法包括:
將可接收不同信息來源的接口虛擬成一個(gè)對外數(shù)據(jù)接口,方便其他網(wǎng)絡(luò)調(diào)用,不同信息來源之間彼此相互獨(dú)立,不會發(fā)現(xiàn)其他信息來源的接口,自適應(yīng)對應(yīng)相應(yīng)接口;通過對外數(shù)據(jù)接口采集不同來源的傳感器、信息平臺、探測設(shè)備的運(yùn)行狀態(tài)數(shù)據(jù);
接收采集數(shù)據(jù)后,清除數(shù)據(jù)中的冗余信息,根據(jù)來源的類型,將數(shù)據(jù)格式轉(zhuǎn)換為統(tǒng)一的格式,分入對應(yīng)的字段,合并成數(shù)據(jù)流;
從合并后的數(shù)據(jù)流提取要素,發(fā)現(xiàn)要素中包括的行為動作、訪問對象、來源者地址、瞬時(shí)流量大小的信息,從中發(fā)掘高頻項(xiàng)目組,根據(jù)高頻項(xiàng)目組對應(yīng)的信息生成高頻關(guān)聯(lián)規(guī)則,加大其對應(yīng)的權(quán)重,組成頻繁模式樹狀結(jié)構(gòu);
判斷規(guī)則隊(duì)列是否為空,若為空則與子規(guī)則庫進(jìn)行匹配查詢,將查詢到的子規(guī)則作為指定的關(guān)聯(lián)規(guī)則,依據(jù)子規(guī)則進(jìn)行規(guī)則檢測;若不為空則進(jìn)行規(guī)則檢測;所述規(guī)則檢測計(jì)算風(fēng)險(xiǎn)值,發(fā)出對應(yīng)的報(bào)警信息;
根據(jù)所述頻繁模式樹狀結(jié)構(gòu),調(diào)用分布式數(shù)據(jù)庫,查詢地址相鄰相近的資產(chǎn)態(tài)勢信息,查詢訪問對象所屬同層的資產(chǎn)態(tài)勢信息,以及查詢流量速度、流量總量相似的資產(chǎn)態(tài)勢信息;
判斷單個(gè)關(guān)鍵設(shè)備是否存在與地址相鄰相近資產(chǎn)相同的安全漏洞,判斷單個(gè)關(guān)鍵設(shè)備的并發(fā)線程、帶寬、網(wǎng)絡(luò)拓?fù)洹⒃L問頻率是否存在與所屬同層資產(chǎn)相同的報(bào)警,判斷單個(gè)關(guān)鍵設(shè)備的流入量增長率、不同協(xié)議數(shù)據(jù)包分布比例、不同大小數(shù)據(jù)包分布比例是否存在與流量速度、流量總量相似資產(chǎn)相同的變化,計(jì)算單個(gè)關(guān)鍵設(shè)備的安全態(tài)勢值;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢思普崚技術(shù)有限公司,未經(jīng)武漢思普崚技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910757472.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于服務(wù)的態(tài)勢協(xié)同標(biāo)繪系統(tǒng)及其方法
- 一種用于公安合成指揮的綜合態(tài)勢系統(tǒng)
- 一種針對云數(shù)據(jù)中心SDN安全態(tài)勢感知系統(tǒng)及方法
- 移動終端的安全態(tài)勢展示方法、裝置及存儲介質(zhì)
- 一種有源配電網(wǎng)態(tài)勢預(yù)測方法及預(yù)測系統(tǒng)
- 空地協(xié)同的廣域空域安全態(tài)勢評估方法
- 一種態(tài)勢標(biāo)繪插件前端集成系統(tǒng)
- 基于深度信念網(wǎng)的網(wǎng)絡(luò)安全態(tài)勢評估和態(tài)勢預(yù)測建模方法
- 一種用于智能化對抗仿真推演的態(tài)勢感知方法
- 基于大數(shù)據(jù)和人工智能的信息感知方法及信息安全系統(tǒng)
- 基于策略的業(yè)務(wù)感知模型及感知方法
- 一種基于分區(qū)感知的無線通信系統(tǒng)頻譜感知方法
- 確定空閑頻段的方法和系統(tǒng)、中心節(jié)點(diǎn)和感知節(jié)點(diǎn)
- 感知無線網(wǎng)絡(luò)的共享協(xié)作頻譜感知方法、感知節(jié)點(diǎn)和匯聚中心
- 感知無線網(wǎng)絡(luò)的協(xié)作頻譜感知方法和感知節(jié)點(diǎn)
- 頻譜感知方法、頻譜感知設(shè)備和數(shù)據(jù)庫
- 基于認(rèn)知數(shù)據(jù)庫和頻譜感知的頻譜共享方法及裝置
- 一種頂層感知限位組
- 一種自動駕駛汽車用升降式智能感知模塊
- 感知數(shù)據(jù)獲取方法和裝置
- IDL調(diào)用裝置及調(diào)用方法
- 調(diào)用方法及調(diào)用系統(tǒng)
- 一種服務(wù)調(diào)用方法及裝置
- 服務(wù)調(diào)用方法、服務(wù)調(diào)用裝置及服務(wù)調(diào)用系統(tǒng)
- 組件調(diào)用方法、裝置及計(jì)算機(jī)可讀存儲介質(zhì)
- 身份驗(yàn)證方法及裝置
- 系統(tǒng)調(diào)用處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲介質(zhì)
- 一種數(shù)據(jù)調(diào)用方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種微服務(wù)請求重試的方法及終端
- 業(yè)務(wù)數(shù)據(jù)的處理方法、裝置及系統(tǒng)





