[發明專利]網絡安全信息的處理方法、裝置、電子設備和存儲介質有效
| 申請號: | 202010622190.6 | 申請日: | 2020-06-30 |
| 公開(公告)號: | CN111787001B | 公開(公告)日: | 2023-01-17 |
| 發明(設計)人: | 司瑞彬;顧杜娟;楊傳安;鞏磊;陳超;田宇 | 申請(專利權)人: | 中國電子科技集團公司電子科學研究院;綠盟科技集團股份有限公司;北京神州綠盟科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06N5/02 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 王英 |
| 地址: | 100041 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡安全 信息 處理 方法 裝置 電子設備 存儲 介質 | ||
1.一種網絡安全信息的處理方法,其特征在于,網絡資產的描述信息采用有向圖表示,其中,在所述有向圖中,節點和所述網絡資產一一對應,有向圖中的邊表示所述網絡資產之間的通信關系,且每個節點具有節點屬性列表,每個邊具有邊屬性列表,所述方法包括:
從所述有向圖中獲取目標節點的描述信息;所述目標節點是根據期望的總安全防護目標來確定的,且所述描述信息包括威脅攻擊的狀態信息、資產的脆弱性和安全資源的部署情況;其中,通過以下方式確定所述目標節點:獲取所述期望的總安全防護目標;按照預設分析規則,將所述期望的總安全防護目標進行分解,得到各類子安全防護目標;根據各類子安全防護目標,確定所述目標節點以及所述目標節點的安全防護目標;
基于訓練后的人工智能技術對所述目標節點的描述信息進行解析,得到關于所述目標節點的安全防護策略,具體包括:
基于訓練后的人工智能技術根據所述目標節點的安全防護目標對所述目標節點的描述信息進行解析,得到關于所述目標節點的安全防護策略;
根據所述安全防護策略,確定網絡安全防護操作。
2.根據權利要求1所述的方法,其特征在于,所述網絡資產包括受保護的網絡資產以及提供安全防護能力的網絡資產;
所述受保護的網絡資產包括軟件應用和硬件設備;
所述提供安全防護能力的網絡資產包括安全設備和安全服務。
3.根據權利要求1所述的方法,其特征在于,所述節點屬性列表中的各屬性的實時狀態和屬性值以及所述邊屬性列表中的各屬性的實時狀態和屬性值是根據獲取的感知信息來確定的;
所述節點屬性列表中的屬性包括節點類型、運行狀態、風險評分;
所述邊屬性列表中的屬性包括帶寬和風險評分。
4.根據權利要求1所述的方法,其特征在于,所述根據各類子安全防護目標,確定所述目標節點的安全防護目標,包括:
將各類子安全防護目標輸入至預先訓練的安全防護目標模型中,得到與各類子安全防護目標對應的各節點安全防護目標;
從各節點安全防護目標中,確定出與所述目標節點相對應的安全防護目標。
5.根據權利要求1所述的方法,其特征在于,所述根據所述安全防護策略,確定網絡安全防護操作,包括:
根據預先建立的安全防護策略映射表,確定與所述安全防護策略相對應的網絡安全防護操作,所述網絡安全防護操作包括分解動作集和/或聯動動作集,其中,所述分解動作集為單個動作;所述聯動動作集為動作集合。
6.一種網絡安全信息的處理裝置,其特征在于,網絡資產的描述信息采用有向圖表示,其中,在所述有向圖中,節點和所述網絡資產一一對應,有向圖中的邊表示所述網絡資產之間的通信關系,且每個節點具有節點屬性列表,每個邊具有邊屬性列表,所述裝置包括:
描述信息獲取模塊,用于從所述有向圖中獲取目標節點的描述信息;所述目標節點是根據期望的總安全防護目標來確定的,且所述描述信息包括威脅攻擊的狀態信息、資產的脆弱性和安全資源的部署情況;其中,通過以下方式確定所述目標節點:獲取所述期望的總安全防護目標;按照預設分析規則,將所述期望的總安全防護目標進行分解,得到各類子安全防護目標;根據各類子安全防護目標,確定所述目標節點以及所述目標節點的安全防護目標;
安全防護策略確定模塊,用于基于訓練后的人工智能技術對所述目標節點的描述信息進行解析,得到關于所述目標節點的安全防護策略;其中,所述安全防護策略確定模塊,具體用于:
基于訓練后的人工智能技術根據所述目標節點的安全防護目標對所述目標節點的描述信息進行解析,得到關于所述目標節點的安全防護策略;
網絡安全防護操作確定模塊,用于根據所述安全防護策略,確定網絡安全防護操作。
7.根據權利要求6所述的裝置,其特征在于,所述網絡資產包括受保護的網絡資產以及提供安全防護能力的網絡資產;
所述受保護的網絡資產包括軟件應用和硬件設備;
所述提供安全防護能力的網絡資產包括安全設備和安全服務。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司電子科學研究院;綠盟科技集團股份有限公司;北京神州綠盟科技有限公司,未經中國電子科技集團公司電子科學研究院;綠盟科技集團股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010622190.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種儀表數據驗證方法及裝置
- 下一篇:一種異常數據的檢測方法及裝置
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





