[發(fā)明專利]一種網(wǎng)絡(luò)關(guān)鍵資產(chǎn)的識(shí)別方法有效
| 申請(qǐng)?zhí)枺?/td> | 201910866476.6 | 申請(qǐng)日: | 2019-09-12 |
| 公開(kāi)(公告)號(hào): | CN110460481B | 公開(kāi)(公告)日: | 2022-02-25 |
| 發(fā)明(設(shè)計(jì))人: | 李春強(qiáng);丘國(guó)偉;鄭華梅 | 申請(qǐng)(專利權(quán))人: | 南京經(jīng)緯信安科技有限公司;北京經(jīng)緯信安科技有限公司 |
| 主分類號(hào): | H04L41/12 | 分類號(hào): | H04L41/12;H04L9/40 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 210039 江蘇省南京*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 關(guān)鍵 資產(chǎn) 識(shí)別 方法 | ||
1.一種網(wǎng)絡(luò)關(guān)鍵資產(chǎn)的識(shí)別方法,其特征在于:包括如下步驟
S1、統(tǒng)計(jì)出當(dāng)前網(wǎng)絡(luò)上的所有資產(chǎn)并形成資產(chǎn)清單;
S2、根據(jù)當(dāng)前網(wǎng)絡(luò)中的業(yè)務(wù)情況,標(biāo)注出一個(gè)或者多個(gè)核心資產(chǎn);
S3、對(duì)統(tǒng)計(jì)的網(wǎng)絡(luò)資產(chǎn),以核心資產(chǎn)為核心形成網(wǎng)絡(luò)拓?fù)鋱D,畫出網(wǎng)絡(luò)關(guān)聯(lián)關(guān)系;
S4、采用二元素法識(shí)別當(dāng)前網(wǎng)絡(luò)中的關(guān)鍵資產(chǎn);
在網(wǎng)絡(luò)拓?fù)鋱D中,以某一核心資產(chǎn)為源頭,按照拓?fù)渎肪€計(jì)算出當(dāng)前網(wǎng)絡(luò)資產(chǎn)中的各個(gè)資產(chǎn)與核心資產(chǎn)的關(guān)聯(lián)度,以及對(duì)當(dāng)前網(wǎng)絡(luò)資產(chǎn)中的各個(gè)資產(chǎn)的脆弱性進(jìn)行度量,通過(guò)這兩個(gè)元素確定網(wǎng)絡(luò)中某一核心資產(chǎn)的關(guān)鍵資產(chǎn);
在步驟S4中,按照和核心資產(chǎn)的關(guān)聯(lián)度以及脆弱性繪制二維示意圖,對(duì)關(guān)聯(lián)度和脆弱性進(jìn)行等級(jí)劃分,其中,
關(guān)聯(lián)度高、脆弱性高的為關(guān)鍵資產(chǎn);
關(guān)聯(lián)度中,脆弱性中的資產(chǎn),屬于關(guān)注資產(chǎn);
所述核心資產(chǎn)是指需要重點(diǎn)保護(hù)的資產(chǎn),是攻擊者最終想要獲取或破壞的資產(chǎn);關(guān)鍵資產(chǎn)包括核心資產(chǎn);
S5、以某一核心資產(chǎn)為中心,按照和核心資產(chǎn)的關(guān)聯(lián)關(guān)系以及脆弱性關(guān)系,將當(dāng)前網(wǎng)絡(luò)資產(chǎn)中的所有資產(chǎn)至少劃分為核心資產(chǎn)、關(guān)鍵資產(chǎn)和關(guān)注資產(chǎn);
所述步驟S4中當(dāng)前網(wǎng)絡(luò)資產(chǎn)中的各個(gè)資產(chǎn)和核心資產(chǎn)的關(guān)聯(lián)度C計(jì)算方法為:
C=αL+βI
該公式既考慮網(wǎng)絡(luò)資產(chǎn)和核心資產(chǎn)的路線關(guān)聯(lián),又兼顧到了關(guān)鍵資產(chǎn)的影響力;其中
L、I均為0-10的數(shù)值;α為L(zhǎng)的權(quán)重,β為Z的權(quán)重;α+β=1;
C表示關(guān)鍵資產(chǎn)關(guān)聯(lián)度;
L表示當(dāng)前網(wǎng)絡(luò)資產(chǎn)中某一資產(chǎn)到核心資產(chǎn)最短路徑的長(zhǎng)度;
I表示網(wǎng)絡(luò)資產(chǎn)的影響力,用訪問(wèn)量即流量位值為主要計(jì)算指標(biāo);以流量作為指標(biāo)考慮到了影響力的動(dòng)態(tài)變化。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)關(guān)鍵資產(chǎn)的識(shí)別方法,其特征在于:當(dāng)前網(wǎng)絡(luò)資產(chǎn)中某一資產(chǎn)離核心資產(chǎn)越近的關(guān)聯(lián)度越高,即和核心資產(chǎn)之間經(jīng)過(guò)的設(shè)備的節(jié)點(diǎn)越少,關(guān)聯(lián)度越高;
同樣條件下的,當(dāng)前網(wǎng)絡(luò)資產(chǎn)中某一資產(chǎn)的用戶訪問(wèn)量越多,關(guān)聯(lián)度越高。
3.根據(jù)權(quán)利要求2所述的網(wǎng)絡(luò)關(guān)鍵資產(chǎn)的識(shí)別方法,其特征在于:關(guān)于路徑L值的確認(rèn),以路由數(shù)量作為阻礙值的計(jì)算標(biāo)準(zhǔn);其規(guī)則如下:
a、取核心資產(chǎn)的L為10,越接近10說(shuō)明相關(guān)性越大;越接近0,說(shuō)明相關(guān)性越小;
b、以核心資產(chǎn)為初始點(diǎn),以10為基數(shù),與核心資產(chǎn)關(guān)聯(lián)的網(wǎng)絡(luò)資產(chǎn),每經(jīng)過(guò)一跳路由數(shù)值減少N,其中N為0.5至5之間的任意數(shù)值,即相當(dāng)由核心資產(chǎn)為原點(diǎn),經(jīng)過(guò)路由關(guān)聯(lián)形成的網(wǎng)絡(luò)資產(chǎn)的L值為10-N;其中,N為0.5、1、1.5、2、2.5、3、3.5或4;
b1)與核心資產(chǎn)連接的帶IP地址的網(wǎng)絡(luò)設(shè)備,基于網(wǎng)絡(luò)拓?fù)洌鶕?jù)最短路徑法,從核心資產(chǎn)出發(fā)每經(jīng)過(guò)一跳路由L值減掉阻礙值N;
b2)基于b1)計(jì)算出帶IP地址的網(wǎng)絡(luò)設(shè)備后,無(wú)IP地址的網(wǎng)絡(luò)設(shè)備的L值,也采用最短路徑法,從所有和它最近相連的帶IP的網(wǎng)絡(luò)設(shè)備的L值的最高的作為該無(wú)IP地址的網(wǎng)絡(luò)設(shè)備的L值。
4.根據(jù)權(quán)利要求3所述的網(wǎng)絡(luò)關(guān)鍵資產(chǎn)的識(shí)別方法,其特征在于:網(wǎng)絡(luò)資產(chǎn)的影響力主要由其本身的網(wǎng)絡(luò)流量T決定,
在網(wǎng)絡(luò)中,某資產(chǎn)相比較其他資產(chǎn)具有更多的流量,即有更多的用戶訪問(wèn)量,訪問(wèn)量越高的攻擊者更容易通過(guò)該網(wǎng)絡(luò)設(shè)備抵達(dá)核心資產(chǎn);取該網(wǎng)絡(luò)中流量最高數(shù)T,取該網(wǎng)絡(luò)中流量最低數(shù)t,任一網(wǎng)絡(luò)設(shè)備的流量為tn,則該網(wǎng)絡(luò)設(shè)備的影響值I計(jì)算公式為:
I=10*(tn-t)/(T-t)。
5.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)關(guān)鍵資產(chǎn)的識(shí)別方法,其特征在于:脆弱性是指對(duì)當(dāng)前網(wǎng)絡(luò)中的資產(chǎn)設(shè)備存在的弱點(diǎn)進(jìn)行評(píng)分,進(jìn)而判斷修復(fù)不同弱點(diǎn)的優(yōu)先等級(jí);其中
漏洞的最終得分最大為10,最小為0;
得分7~10的漏洞被認(rèn)為比較嚴(yán)重;
得分在4~6.9之間的是中級(jí)漏洞;
0~3.9的則是低級(jí)漏洞。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京經(jīng)緯信安科技有限公司;北京經(jīng)緯信安科技有限公司,未經(jīng)南京經(jīng)緯信安科技有限公司;北京經(jīng)緯信安科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910866476.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 關(guān)鍵詞輸出設(shè)備和關(guān)鍵詞輸出方法
- 標(biāo)有關(guān)鍵點(diǎn)和關(guān)鍵線的人臺(tái)
- 關(guān)鍵詞質(zhì)量度的檢測(cè)方法和裝置
- 關(guān)鍵詞排名的檢測(cè)方法和裝置
- 關(guān)鍵點(diǎn)識(shí)別
- 磁性開(kāi)關(guān)鍵
- 面板開(kāi)關(guān)鍵
- 關(guān)鍵短語(yǔ)提取方法以及關(guān)鍵短語(yǔ)提取系統(tǒng)
- 通信行為檢測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種長(zhǎng)尾關(guān)鍵詞識(shí)別方法、關(guān)鍵詞搜索方法及計(jì)算機(jī)設(shè)備
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測(cè)錄入評(píng)估系統(tǒng)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序





