日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于工控網(wǎng)絡(luò)流量的異常評(píng)估方法與系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 202010549545.3 申請(qǐng)日: 2020-06-16
公開(公告)號(hào): CN111695823B 公開(公告)日: 2022-07-01
發(fā)明(設(shè)計(jì))人: 趙曦濱;崔浩;高躍 申請(qǐng)(專利權(quán))人: 清華大學(xué)
主分類號(hào): G06Q10/06 分類號(hào): G06Q10/06;G06K9/62;G06F17/18;G06N7/02
代理公司: 北京律譜知識(shí)產(chǎn)權(quán)代理有限公司 11457 代理人: 黃云鐸;孫紅穎
地址: 100084*** 國(guó)省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 網(wǎng)絡(luò)流量 異常 評(píng)估 方法 系統(tǒng)
【權(quán)利要求書】:

1.一種基于工控網(wǎng)絡(luò)流量的異常評(píng)估方法,其特征在于,包括如下步驟:

步驟1、基于多源安全信息的異常校驗(yàn),通過已知的設(shè)備信息、漏洞信息、網(wǎng)絡(luò)拓?fù)湫畔ⅲ约皩?shí)時(shí)服務(wù)信息過濾確定為正常的異常信息,使用多源模糊評(píng)價(jià)方法確定異常校驗(yàn)結(jié)果;

多源模糊評(píng)價(jià)方法通過以下方式實(shí)現(xiàn):

確定評(píng)價(jià)因子集和評(píng)價(jià)標(biāo)注,評(píng)價(jià)因子分為三類,分別對(duì)應(yīng)操作系統(tǒng)相關(guān)性、網(wǎng)絡(luò)服務(wù)相關(guān)性和漏洞信息相關(guān)性;

計(jì)算當(dāng)前異常信息與評(píng)價(jià)因子的隸屬度,隸屬度計(jì)算根據(jù)規(guī)則定義查表計(jì)算;

確定權(quán)重向量,權(quán)重向量根據(jù)專家的經(jīng)驗(yàn)來決定,目的是減少兩層模糊綜合評(píng)價(jià)模型中的不確定性;

計(jì)算異常相關(guān)的安全信息與目標(biāo)主機(jī)信息的相關(guān)分?jǐn)?shù),首先在模糊綜合評(píng)價(jià)的第二級(jí)執(zhí)行評(píng)估,利用二級(jí)評(píng)估的結(jié)果決定一級(jí)評(píng)估和最終相關(guān)度,根據(jù)最終相關(guān)度決定是否過濾異常;

步驟2、進(jìn)行異常流量聚合,通過聚合算法對(duì)異構(gòu)多協(xié)議異常信息進(jìn)行精簡(jiǎn)和標(biāo)準(zhǔn)化,分協(xié)議聚合異常流量,并將分協(xié)議聚合異常流量轉(zhuǎn)化為統(tǒng)一格式的異常信息,減少異常流量數(shù)量;

進(jìn)行異常流量聚合時(shí),對(duì)于記錄Ra和Rb,聚合相似度的度量方式為:

Dist(Raj,Rbj)=1-Sim(Raj,Rbj)

其中,其中N是數(shù)值屬性的數(shù)量,C是非數(shù)值型屬性的數(shù)量;Raj是記錄a的第j個(gè)屬性,Rbj是記錄b的第j個(gè)屬性,Dist(Raj,Rbj)代表兩個(gè)記錄間第j個(gè)屬性的距離,Sim(Raj,Rbj)代表非數(shù)值型屬性的相似度,abs(Rai,Rbi)代表數(shù)值型屬性的距離,DiSt(Ra,Rb)代表記錄Ra和Rb的整體距離;

根據(jù)分協(xié)議聚合的結(jié)果,將異常流量轉(zhuǎn)化為IDMEF標(biāo)準(zhǔn)化格式,便于后續(xù)聚合處理;

最后,基于動(dòng)態(tài)時(shí)間閾值對(duì)異常進(jìn)行時(shí)序聚合;

步驟3、實(shí)現(xiàn)基于攻擊圖的異常關(guān)聯(lián),根據(jù)先驗(yàn)知識(shí)挖掘攻擊意圖、重建攻擊場(chǎng)景,根據(jù)關(guān)聯(lián)關(guān)系構(gòu)建安全事件圖模型,實(shí)時(shí)展示網(wǎng)絡(luò)安全態(tài)勢(shì),根據(jù)圖模型推理并預(yù)測(cè)可能發(fā)生的安全事件;

步驟3通過以下方式實(shí)現(xiàn):

步驟3.1、重建攻擊序列,發(fā)現(xiàn)隱藏在異常操作中的真實(shí)關(guān)聯(lián),使用序列剪枝算法剔除反復(fù)出現(xiàn)的異常模式;

步驟3.2、完成異常事件預(yù)測(cè),通過已知的攻擊事件關(guān)系與異常關(guān)聯(lián)建立攻擊圖,利用概率計(jì)算安全事件發(fā)生概率,攻擊序列A>B的發(fā)生概率為:

其中,P代表事件的發(fā)生概率,F(xiàn)代表攻擊圖中事件的出現(xiàn)次數(shù)。

2.一種基于工控網(wǎng)絡(luò)流量的異常評(píng)估系統(tǒng),其特征在于,包括如下模塊:基于多源安全信息的異常校驗(yàn)?zāi)K,異常流量聚合模塊,基于攻擊圖的異常關(guān)聯(lián)模塊,其特征在于:

基于多源安全信息的異常校驗(yàn)?zāi)K,通過已知的設(shè)備信息、漏洞信息、網(wǎng)絡(luò)拓?fù)湫畔ⅲ约皩?shí)時(shí)服務(wù)信息過濾確定為正常的異常信息,使用多源模糊評(píng)價(jià)方法確定異常校驗(yàn)結(jié)果;

確定評(píng)價(jià)因子集和評(píng)價(jià)標(biāo)注,評(píng)價(jià)因子分為三類,分別對(duì)應(yīng)操作系統(tǒng)相關(guān)性、網(wǎng)絡(luò)服務(wù)相關(guān)性和漏洞信息相關(guān)性;

計(jì)算當(dāng)前異常信息與評(píng)價(jià)因子的隸屬度,隸屬度計(jì)算根據(jù)規(guī)則定義查表計(jì)算;

確定權(quán)重向量,權(quán)重向量根據(jù)專家的經(jīng)驗(yàn)來決定,目的是減少兩層模糊綜合評(píng)價(jià)模型中的不確定性;

計(jì)算異常相關(guān)的安全信息與目標(biāo)主機(jī)信息的相關(guān)分?jǐn)?shù),首先在模糊綜合評(píng)價(jià)的第二級(jí)執(zhí)行評(píng)估,利用二級(jí)評(píng)估的結(jié)果決定一級(jí)評(píng)估和最終相關(guān)度,根據(jù)最終相關(guān)度決定是否過濾異常;異常流量聚合模塊,通過聚合算法對(duì)異構(gòu)多協(xié)議異常信息進(jìn)行精簡(jiǎn)和標(biāo)準(zhǔn)化,分協(xié)議聚合異常流量,并將分協(xié)議聚合異常流量轉(zhuǎn)化為統(tǒng)一格式的異常信息,減少異常流量數(shù)量;

進(jìn)行異常流量聚合時(shí),對(duì)于記錄Ra和Rb,聚合相似度的度量方式為:

Dist(Raj,Rbj)=1-Sim(Raj,Rbj)

其中,其中N是數(shù)值屬性的數(shù)量,C是非數(shù)值型屬性的數(shù)量;Raj是記錄a的第j個(gè)屬性,Rbj是記錄b的第j個(gè)屬性,Dist(Raj,Rbj)代表兩個(gè)記錄間第j個(gè)屬性的距離,Sim(Raj,Rbj)代表非數(shù)值型屬性的相似度,abs(Rai,Rbi)代表數(shù)值型屬性的距離,Dist(Ra,Rb)代表記錄Ra和Rb的整體距離;

根據(jù)分協(xié)議聚合的結(jié)果,將異常流量轉(zhuǎn)化為IDMEF標(biāo)準(zhǔn)化格式,便于后續(xù)聚合處理;

最后,基于動(dòng)態(tài)時(shí)間閾值對(duì)異常進(jìn)行時(shí)序聚合;

基于攻擊圖的異常關(guān)聯(lián)模塊,根據(jù)先驗(yàn)知識(shí)挖掘攻擊意圖、重建攻擊場(chǎng)景,根據(jù)關(guān)聯(lián)關(guān)系構(gòu)建安全事件圖模型,實(shí)時(shí)展示網(wǎng)絡(luò)安全態(tài)勢(shì),根據(jù)圖模型推理并預(yù)測(cè)可能發(fā)生的安全事件;

重建攻擊序列,發(fā)現(xiàn)隱藏在異常操作中的真實(shí)關(guān)聯(lián),使用序列剪枝算法剔除反復(fù)出現(xiàn)的異常模式;

完成異常事件預(yù)測(cè),通過已知的攻擊事件關(guān)系與異常關(guān)聯(lián)建立攻擊圖,利用概率計(jì)算安全事件發(fā)生概率,攻擊序列A>B的發(fā)生概率為:

其中,P代表事件的發(fā)生概率,F(xiàn)代表攻擊圖中事件的出現(xiàn)次數(shù)。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于清華大學(xué),未經(jīng)清華大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010549545.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 在线国产一区二区| 国产精品一区二区麻豆| 久久精品国语| 97视频精品一二区ai换脸| 日韩精品人成在线播放| 国产品久精国精产拍| 亚洲视频精品一区| 国产一区日韩精品| 国产88在线观看入口| 美女脱免费看直播| 91精品第一页| 欧美大成色www永久网站婷| 精品一区电影国产| 精品国产仑片一区二区三区| 国产精品亚洲二区| 国产日韩精品一区二区三区| 国产品久精国精产拍 | bbbbb女女女女女bbbbb国产| 国产精品精品国内自产拍下载| 免费午夜片| 大bbw大bbw超大bbw| 中文字幕一级二级三级 | 欧美xxxxhdvideos| 国产日韩欧美精品一区| 国产在线播放一区二区| 最新国产精品久久精品| 国产在线精品二区| 亚洲欧美国产精品久久| 国产精自产拍久久久久久蜜| 国产精品一区二区麻豆| 欧美日韩激情一区| 四虎国产永久在线精品| 丰满少妇高潮惨叫久久久| 亚洲国产精品日韩av不卡在线| 国产一区免费在线| 国产精品久久久久久久久久久新郎| 国产麻豆精品久久| 久久精品爱爱视频| 亚洲第一天堂无码专区 | 国产97免费视频| 午夜黄色大片| 色婷婷噜噜久久国产精品12p| 999国产精品999久久久久久| 91精品国模一区二区三区| 午夜无人区免费网站| 中文字幕在线播放一区| xxxx在线视频| 亚洲国产精品97久久无色| 日韩精品一区二区三区不卡| 日韩av在线影视| 久久精品男人的天堂| 波多野结衣女教师30分钟| 亚洲精品乱码久久久久久高潮| 天干天干天啪啪夜爽爽99 | 狠狠色狠狠色综合久久第一次| 中文字幕制服丝袜一区二区三区| 91麻豆精品国产自产欧美一级在线观看| 国产乱码一区二区| 日韩av在线中文| 少妇精品久久久久www蜜月| 国产欧美性| 国产精品色在线网站| 日韩精品久久久久久久的张开腿让| 强制中出し~大桥未久10在线播放| av狠狠干| 欧洲国产一区| 午夜诱惑影院| xxxx在线视频| 亚洲精品日韩激情欧美| 免费超级乱淫视频播放| 淫片免费看| 日韩一区免费| 亚洲欧洲日韩av| 精品99在线视频| 91精品国产91久久久| 国产精品一区二区免费视频| 国产一区午夜| 亚洲国产精品国自产拍久久| 99国产超薄丝袜足j在线观看| 国产精品一区二区在线看| 国产69精品久久久久按摩 | 日本一区二区三区中文字幕| 久久婷婷国产综合一区二区| 强制中出し~大桥未久4| 欧美一级不卡| 午夜片在线| 四虎影视亚洲精品国产原创优播| 久久精品视频3| 热99re久久免费视精品频软件| 午夜av在线电影| 日本高清二区| 亚洲欧美一区二区三区1000| 亚洲乱码一区二区| 国产视频一区二区三区四区| 欧美一区二区三区免费电影| 护士xxxx18一19| 一区二区在线精品| 欧美一区二区三区国产精品| 欧洲亚洲国产一区二区三区| 亚洲乱小说| 国产午夜三级一二三区| 狠狠色噜噜狠狠狠狠2018| 国产一区二区三区伦理| 久久不卡精品| 日韩欧美一区精品| 国产99视频精品免费视频7| 国产日本欧美一区二区三区| 久久久精品久久日韩一区综合| 粉嫩久久99精品久久久久久夜| 4399午夜理伦免费播放大全| 亚洲第一区国产精品| 日韩一级片免费观看| 国产精选一区二区| 精品久久久久久亚洲综合网| 国产一区第一页| 色狠狠色狠狠综合| 久久人做人爽一区二区三区小说| 国产区一区| 国产精品天堂| 国产丝袜一区二区三区免费视频 | 96国产精品视频| 99欧美精品| 激情久久久| 午夜情所理论片| 高清欧美精品xxxxx| 色综合欧美亚洲国产| 久久激情综合网| 午夜看大片| 日本一区午夜艳熟免费| 国产在线拍偷自揄拍视频| 亚洲国产欧美一区二区三区丁香婷 | 欧美一区二区在线不卡| 国产人成看黄久久久久久久久| 欧美日韩一区二区高清| 99久久国产综合精品尤物酒店| 少妇高潮一区二区三区99小说| 大bbw大bbw巨大bbb| 亚洲乱码一区二区三区三上悠亚 | 久久人人爽爽| 国产精欧美一区二区三区久久久| 国产欧美亚洲一区二区| 偷拍久久精品视频| 一区二区三区香蕉视频| 99国产午夜精品一区二区天美| 亚洲国产精品肉丝袜久久| 中文字幕一区二区三区乱码视频| 国产亚洲精品久久久久久网站| 男人的天堂一区二区| 欧美一区二区三区久久精品视 | 99国产精品欧美久久久久的广告| 91久久香蕉| 欧美一区二区三区免费观看视频| 国产精品日韩电影| 李采潭伦理bd播放| 国产精品久久久久久亚洲调教| 国久久久久久| 国产精品免费观看国产网曝瓜| 精品国产91久久久| 日韩欧美精品一区二区| 国产精品久久久久久久久久不蜜臀| 欧美资源一区| 6080日韩午夜伦伦午夜伦| 日韩午夜三级| 免费在线观看国产精品| 日韩亚洲精品在线| 黄色香港三级三级三级| 91久久精品国产亚洲a∨麻豆| 欧美一区二三区| 欧美一区二区三区久久综合| 久久免费视频一区二区| 日韩电影在线一区二区三区| 一区二区三区欧美在线| 91免费视频国产| 午夜精品一区二区三区三上悠亚| 羞羞免费视频网站| 久久久久久久国产精品视频 | 国产91久| 精品国产91久久久久久久| 日韩av在线网址| 国产精品日韩精品欧美精品| 国产精品白浆一区二区| 久久久久久久国产| 男女视频一区二区三区| 国产香蕉97碰碰久久人人| 久久99久久99精品免观看软件 | 久久久久偷看国产亚洲87| 99久久免费精品视频| 久久精品欧美一区二区 | 国产视频一区二区视频| 欧美日韩精品影院| 国产一区二区伦理| 国产精品视频久久久久久 | 亚洲第一天堂无码专区 | 精品国产1区2区| 亚洲一卡二卡在线| 国偷自产中文字幕亚洲手机在线| 秋霞三级伦理| 国产视频二区在线观看| 精品国产伦一区二区三区| 99re热精品视频国产免费| 国产在线播放一区二区| 国产精品视频久久| 色噜噜狠狠色综合中文字幕| 精品国产乱码久久久久久影片| 久久人人爽爽| 久久国产精品久久久久久电车| 538国产精品一区二区免费视频| 国产精品美女久久久免费| 日日夜夜亚洲精品| 91国产在线看| 久99精品| 99热久久精品免费精品| 欧美久久精品一级c片| 一本色道久久综合亚洲精品图片| 综合欧美一区二区三区| 久久久久国产精品视频| 欧美国产一二三区| 日韩精品一二区| 午夜裸体性播放免费观看| 中文字幕一区二区三区四| 538在线一区二区精品国产| 国产精品麻豆一区二区三区| 国产69精品99久久久久久宅男 | 少妇高潮在线观看| 国产欧美二区| 日本午夜精品一区二区三区| 亚洲一区欧美| 93久久精品日日躁夜夜躁欧美| 精品一区二区三区影院| 亚洲欧美国产精品久久| 欧美一区视频观看| 久久免费视频一区二区| 国产一区二区高清视频| 久久综合伊人77777麻豆| 456亚洲精品| 国产视频1区2区| 国产一区二区在线观| 91精品系列| 欧美精品二区三区| 国产日产高清欧美一区二区三区 | 亚洲欧洲日韩在线| 国产在线精品区| 国产伦精品一区二区三区无广告| 午夜电影院理论片做爰| 久久福利视频网| 99精品欧美一区二区|