[發(fā)明專利]基于權(quán)限依賴圖的網(wǎng)絡(luò)運(yùn)維脆弱性分析方法有效
| 申請(qǐng)?zhí)枺?/td> | 201911120450.3 | 申請(qǐng)日: | 2019-11-15 |
| 公開(公告)號(hào): | CN110838945B | 公開(公告)日: | 2020-11-24 |
| 發(fā)明(設(shè)計(jì))人: | 白瑋;郭世澤;潘志松;王陳雨;陳哲;張磊;王彩玲 | 申請(qǐng)(專利權(quán))人: | 中國(guó)人民解放軍陸軍工程大學(xué) |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24 |
| 代理公司: | 常州佰業(yè)騰飛專利代理事務(wù)所(普通合伙) 32231 | 代理人: | 滕詣迪 |
| 地址: | 210014 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 權(quán)限 依賴 網(wǎng)絡(luò) 脆弱 分析 方法 | ||
本發(fā)明公開了一種基于權(quán)限依賴圖的網(wǎng)絡(luò)運(yùn)維脆弱性分析方法,權(quán)限依賴圖,四元組來表示,即:PDG=(N′,E′,π′,σ′),N′是節(jié)點(diǎn)的集合,E′是邊的集合,函數(shù)σ′:N′×{0,1}是對(duì)節(jié)點(diǎn)的賦值函數(shù)。本發(fā)明基于權(quán)限依賴圖,對(duì)運(yùn)維配置脆弱性分析方法進(jìn)行了改進(jìn),通過分析權(quán)限之間的依賴關(guān)系,計(jì)算網(wǎng)絡(luò)運(yùn)維脆弱性度量指標(biāo);通過基于權(quán)限權(quán)重矩陣的運(yùn)維脆弱性度量指標(biāo),能夠有效地降低算法復(fù)雜度,縮短算法執(zhí)行時(shí)間。
技術(shù)領(lǐng)域
本發(fā)明涉及用戶實(shí)際權(quán)限之間的依賴關(guān)系分析技術(shù),具體涉及一種基于權(quán)限依賴圖的網(wǎng)絡(luò)運(yùn)維脆弱性分析方法。
背景技術(shù)
在進(jìn)行網(wǎng)絡(luò)運(yùn)維脆弱性分析時(shí),需要根據(jù)初始權(quán)限矩陣,然后利用權(quán)限變化規(guī)則得到最終的實(shí)際權(quán)限矩陣,專利201810991421.3提出一種網(wǎng)絡(luò)運(yùn)維脆弱性分析方法,該方法以網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)和多域配置作為基本分析對(duì)象,以用戶實(shí)際權(quán)限與應(yīng)得權(quán)限之間的差值作為度量指標(biāo),建立相應(yīng)的分析算法,有效發(fā)現(xiàn)因網(wǎng)絡(luò)運(yùn)行維護(hù)管理不當(dāng)對(duì)網(wǎng)絡(luò)安全性的影響,該方法思路相對(duì)簡(jiǎn)單,但是由于在計(jì)算過程中,對(duì)于每一條權(quán)限變化規(guī)則,均通過迭代的方法計(jì)算最終可能獲得的權(quán)限,在利用整個(gè)規(guī)則集迭代計(jì)算用戶實(shí)際權(quán)限的過程中,如果由某個(gè)規(guī)則變更了用戶權(quán)限,即將進(jìn)行一輪新的權(quán)限迭代計(jì)算,導(dǎo)致相應(yīng)的權(quán)限計(jì)算復(fù)雜度較高,難以用于大規(guī)模的實(shí)際網(wǎng)絡(luò),為了降低算法復(fù)雜性,本發(fā)明提出了一種基于權(quán)限依賴圖的用戶實(shí)際權(quán)限計(jì)算方法,該方法更加關(guān)注于網(wǎng)絡(luò)運(yùn)維配置脆弱性的本質(zhì),即當(dāng)前配置下的用戶權(quán)限依賴關(guān)系。
發(fā)明內(nèi)容
1、本發(fā)明的目的
本發(fā)明為了解決現(xiàn)有技術(shù)中多域信息表示圖的運(yùn)維配置脆弱性分析方法算法復(fù)雜度高,難以適應(yīng)大規(guī)模實(shí)際網(wǎng)絡(luò),網(wǎng)絡(luò)運(yùn)維脆弱性度量難以反映權(quán)限重要程度的弱點(diǎn),提出了權(quán)限依賴圖的概念,對(duì)其進(jìn)行了形式化的定義,并基于權(quán)限依賴圖,對(duì)運(yùn)維配置脆弱性分析方法進(jìn)行了改進(jìn),實(shí)現(xiàn)用戶實(shí)際權(quán)限的快速計(jì)算,并提出了兩種基于權(quán)限權(quán)重向量的網(wǎng)絡(luò)運(yùn)維脆弱性度量指標(biāo),能夠有效地反映目標(biāo)網(wǎng)絡(luò)的網(wǎng)絡(luò)運(yùn)維脆弱性。
2、本發(fā)明所采用的技術(shù)方案
權(quán)限依賴圖表示更為核心的安全狀態(tài),即網(wǎng)絡(luò)空間內(nèi)用戶權(quán)限的依賴關(guān)系。這種用戶權(quán)限依賴關(guān)系,是網(wǎng)絡(luò)空間內(nèi)所有配置綜合作用的結(jié)果,也是網(wǎng)絡(luò)空間配置能夠影響網(wǎng)絡(luò)安全狀態(tài)的核心原因。由此本發(fā)明公開了一種基于權(quán)限依賴圖的網(wǎng)絡(luò)運(yùn)維脆弱性分析方法,四元組來表示,即:PDG=(N′,E′,π′,σ′),其中:
N′是節(jié)點(diǎn)的集合,在權(quán)限依賴圖中,共有3類節(jié)點(diǎn),分別是用戶節(jié)點(diǎn)NPS、權(quán)限節(jié)點(diǎn)NPRI和AND節(jié)點(diǎn)NAND;用戶節(jié)點(diǎn)表示某個(gè)用戶,權(quán)限節(jié)點(diǎn)表示某個(gè)權(quán)限,而AND節(jié)點(diǎn)表示權(quán)限之間的“與”關(guān)系,視為一種用于輔助分析的權(quán)限;
函數(shù)π′:N′×L′為節(jié)點(diǎn)到節(jié)點(diǎn)類型的映射函數(shù),其中L′={NPS,NPRI,NAND}是節(jié)點(diǎn)類型的集合;
E′是邊的集合,所有的邊均為有向邊,表示權(quán)限之間的依賴關(guān)系;對(duì)于一條從節(jié)點(diǎn)na到節(jié)點(diǎn)nb的邊,如果節(jié)點(diǎn)na是用戶節(jié)點(diǎn),而節(jié)點(diǎn)nb是權(quán)限節(jié)點(diǎn),則表示用戶na能夠獲得權(quán)限nb;如果節(jié)點(diǎn)na為權(quán)限節(jié)點(diǎn)或AND節(jié)點(diǎn),nb為權(quán)限節(jié)點(diǎn),則表示任何已獲得權(quán)限na的用戶將能夠獲得權(quán)限nb;對(duì)于指向同一節(jié)點(diǎn)nb的多條邊,如果節(jié)點(diǎn)nb的類型是權(quán)限節(jié)點(diǎn),則多條邊之間的關(guān)系是“或”的關(guān)系,即滿足任意一條邊的條件,則用戶就能獲得權(quán)限nb;如果節(jié)點(diǎn)nb的類型是AND節(jié)點(diǎn),則多條邊之間的關(guān)系是“與”的關(guān)系,即同時(shí)滿足所有邊的條件,用戶才能夠獲得權(quán)限nb;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)人民解放軍陸軍工程大學(xué),未經(jīng)中國(guó)人民解放軍陸軍工程大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911120450.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種對(duì)權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動(dòng)態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





