[發明專利]網絡安全的風險概率確定方法、裝置及電子設備有效
| 申請號: | 201911184493.8 | 申請日: | 2019-11-27 |
| 公開(公告)號: | CN110969349B | 公開(公告)日: | 2020-12-25 |
| 發明(設計)人: | 姜強;姜曉璇 | 申請(專利權)人: | 北京國舜科技股份有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06F17/18 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 張秀程 |
| 地址: | 100083 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡安全 風險 概率 確定 方法 裝置 電子設備 | ||
1.一種網絡安全的風險概率確定方法,其特征在于,包括:
構建貝葉斯網絡的網絡空間,所述貝葉斯網絡的網絡空間包括:基礎網絡空間、應用系統空間、基礎架構軟件空間、基礎架構硬件空間、內部人員空間和外包人員空間,并根據各網絡空間的空間權重生成各網絡空間的風險依賴關系表,具體包括:若第一網絡空間與第二網絡空間無依賴關系,則確定所述第一網絡空間與所述第二網絡空間的風險依賴值為0;若第三網絡空間與第四網絡空間有依賴關系,則將所述第三網絡空間與所述第四網絡空間的空間權重較大的值,作為所述第三網絡空間與所述第四網絡空間的風險依賴值;其中,所述第一網絡空間與所述第二網絡空間不相同,所述第三網絡空間與所述第四網絡空間不相同;
根據各網絡節點的觸發條件,計算當前網絡空間中各網絡節點的風險概率,具體地,根據具備觸發條件的網絡節點的觸發條件,計算該網絡節點的風險概率,并根據該網絡節點的風險概率,計算與之連接的網絡節點的風險概率,直到得到當前網絡空間中所有網絡節點的風險概率;
根據所述風險依賴關系表和當前網絡空間中各網絡節點的風險概率,確定各網絡空間中的網絡節點的風險概率,具體包括:根據目標網絡節點在第五網絡空間中的風險概率與目標風險依賴值的乘積,確定所述目標網絡節點在第六網絡空間中的風險概率;其中,所述目標風險依賴值為所述風險依賴關系表中所述第五網絡空間與所述第六網絡空間的風險依賴值。
2.根據權利要求1所述的網絡安全的風險概率確定方法,其特征在于,所述基礎網絡空間是基礎,所述應用系統空間、所述基礎架構軟件空間、所述基礎架構硬件空間、所述內部人員空間和所述外包人員空間在所述基礎網絡空間的基礎上構建。
3.根據權利要求2所述的網絡安全的風險概率確定方法,其特征在于,所述基礎網絡空間通過自動識別或上傳網絡拓撲圖完成;
所述應用系統空間通過故障樹轉化完成;
所述基礎架構軟件空間和所述基礎架構硬件空間均通過資產表轉化完成,并與所述基礎網絡空間進行關聯和綁定;
所述內部人員空間和所述外包人員空間均通過架構圖轉化完成,并與所述基礎網絡空間進行關聯和綁定。
4.根據權利要求1所述的網絡安全的風險概率確定方法,其特征在于,所述根據各網絡節點的觸發條件,計算當前網絡空間中各網絡節點的風險概率,具體包括:
根據各網絡節點的觸發條件的數量,確定各觸發條件的風險概率;
根據各網絡節點被觸發的觸發條件的數量,確定各網絡節點的風險概率;
根據網絡父節點的所有網絡子節點的風險概率,確定網絡父節點的風險概率。
5.根據權利要求4所述的網絡安全的風險概率確定方法,其特征在于,所述根據網絡父節點的所有網絡子節點的風險概率,確定網絡父節點的風險概率,具體包括:
網絡父節點的風險概率A=Max{A1×(LQ1+PQ1),A2×(LQ2+PQ2),……,An×(LQn+PQn)};
其中,A1、A2、……、An為網絡父節點的各網絡子節點的風險概率;
LQ1、LQ2、……、LQn為網絡父節點的各網絡子節點的位置權重;
PQ1、PQ2、……、PQn為網絡父節點的各網絡子節點的資產權重;
各網絡子節點的位置權值根據當前網絡子節點在貝葉斯網絡中的層級確定;
各網絡子節點的資產權值根據當前網絡子節點的有向路徑數量或承載的業務確定。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京國舜科技股份有限公司,未經北京國舜科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911184493.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種政務大廳辦證信息填單系統及方法
- 下一篇:一種用于展示的通訊產品防盜裝置
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





