[發明專利]基于態勢感知的網絡安全預警方法及裝置有效
| 申請號: | 201911338769.3 | 申請日: | 2019-12-23 |
| 公開(公告)號: | CN113098827B | 公開(公告)日: | 2023-06-16 |
| 發明(設計)人: | 徐金陽;劉冬巖;高琛;郭旭 | 申請(專利權)人: | 中國移動通信集團遼寧有限公司;中國移動通信集團有限公司;中移動信息技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京市浩天知識產權代理事務所(普通合伙) 11276 | 代理人: | 梁倩 |
| 地址: | 110000 遼*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 態勢 感知 網絡安全 預警 方法 裝置 | ||
1.一種基于態勢感知的網絡安全預警方法,包括:
獲取依賴于網絡的活動的安全場景信息,通過至少一個處理器對所述安全場景信息進行分析,確定安全保障值;
從網絡日志中提取各個設備的網絡信息,所述網絡信息包括:設備的標識、設備受到的攻擊數量以及歷史運行數據;
針對于網絡拓撲中的每一個節點,將該節點處的設備的歷史運行數據與標準區間進行比較;
若歷史運行數據高于標準區間,根據該節點的度、設備曾經受到的攻擊數量以及所述安全保障值,計算得到該節點的安全態勢;
若歷史運行數據位于標準區間內,根據該節點的度、設備曾經受到的攻擊數量、該節點直接連接的各節點的安全態勢以及所述安全保障值,計算得到該節點的安全態勢;
若歷史運行數據低于標準區間,根據該節點的度、設備曾經受到的攻擊數量、該節點直接連接的各節點的安全態勢和各節點的度以及所述安全保障值,計算得到該節點的安全態勢;
根據各個節點的安全態勢確定網絡是否安全,若不安全,則進行安全預警。
2.根據權利要求1所述的方法,其中,所述根據各個節點的安全態勢確定網絡是否安全具體包括:
確定各個節點的安全態勢的權重,計算各個節點的安全態勢的加權和,判斷加權和是否大于預定值;
若是,則確定網絡不安全。
3.根據權利要求1所述的方法,其中,所述安全場景信息包括以下中的一個或多個:活動級別、活動持續時間、活動影響范圍;
其中,活動級別越高,安全保障值越高;活動持續時間越長,安全保障值越高;活動影響范圍越大,安全保障值越高。
4.根據權利要求1所述的方法,其中,所述歷史運行數據包括以下信息中的一項或多項:流量特征信息、IP標識、行為特征信息。
5.一種基于態勢感知的網絡安全預警裝置,包括:
安全保障分析模塊,適于獲取依賴于網絡的活動的安全場景信息,通過至少一個處理器對所述安全場景信息進行分析,確定安全保障值;
數據提取模塊,適于從網絡日志中提取各個設備的網絡信息,所述網絡信息包括:設備的標識、設備受到的攻擊數量以及歷史運行數據;
安全態勢處理模塊,適于針對于網絡拓撲中的每一個節點,將該節點處的設備的歷史運行數據與標準區間進行比較;若歷史運行數據高于標準區間,根據該節點的度、設備曾經受到的攻擊數量以及所述安全保障值,計算得到該節點的安全態勢;若歷史運行數據位于標準區間內,根據該節點的度、設備曾經受到的攻擊數量、該節點直接連接的各節點的安全態勢以及所述安全保障值,計算得到該節點的安全態勢;若歷史運行數據低于標準區間,根據該節點的度、設備曾經受到的攻擊數量、該節點直接連接的各節點的安全態勢和各節點的度以及所述安全保障值,計算得到該節點的安全態勢;
預警模塊,適于根據各個節點的安全態勢確定網絡是否安全,若不安全,則進行安全預警。
6.根據權利要求5所述的裝置,其中,所述預警模塊進一步適于:
確定各個節點的安全態勢的權重,計算各個節點的安全態勢的加權和,判斷加權和是否大于預定值;
若是,則確定網絡不安全。
7.一種計算設備,包括:處理器、存儲器、通信接口和通信總線,所述處理器、所述存儲器和所述通信接口通過所述通信總線完成相互間的通信;
所述存儲器用于存放至少一可執行指令,所述可執行指令使所述處理器執行如權利要求1-4中任一項所述的基于態勢感知的網絡安全預警方法對應的操作。
8.一種計算機存儲介質,所述存儲介質中存儲有至少一可執行指令,所述可執行指令使處理器執行如權利要求1-4中任一項所述的基于態勢感知的網絡安全預警方法對應的操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團遼寧有限公司;中國移動通信集團有限公司;中移動信息技術有限公司,未經中國移動通信集團遼寧有限公司;中國移動通信集團有限公司;中移動信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911338769.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:覆膜支架
- 下一篇:一種圖像數據檢索方法、裝置、電子設備及存儲介質





