[發(fā)明專利]一種基于模糊Petri網(wǎng)的信息系統(tǒng)安全態(tài)勢評(píng)估方法在審
| 申請(qǐng)?zhí)枺?/td> | 202010904816.2 | 申請(qǐng)日: | 2020-09-01 |
| 公開(公告)號(hào): | CN112052140A | 公開(公告)日: | 2020-12-08 |
| 發(fā)明(設(shè)計(jì))人: | 楊宏宇;馮玉豪;謝麗霞 | 申請(qǐng)(專利權(quán))人: | 中國民航大學(xué) |
| 主分類號(hào): | G06F11/30 | 分類號(hào): | G06F11/30;G06N7/02;H04L29/06 |
| 代理公司: | 天津才智專利商標(biāo)代理有限公司 12108 | 代理人: | 龐學(xué)欣 |
| 地址: | 300300 天*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 模糊 petri 信息系統(tǒng)安全 態(tài)勢 評(píng)估 方法 | ||
1.一種基于模糊Petri網(wǎng)的信息系統(tǒng)安全態(tài)勢評(píng)估方法,其特征在于:所述的基于模糊Petri網(wǎng)的信息系統(tǒng)安全態(tài)勢評(píng)估方法包括按順序進(jìn)行的下列步驟:
1)構(gòu)建信息系統(tǒng)安全態(tài)勢評(píng)估指標(biāo)體系的S1階段:構(gòu)建層次化的信息系統(tǒng)安全態(tài)勢評(píng)估體系,該體系分為目標(biāo)層、準(zhǔn)則層與指標(biāo)層;其中,目標(biāo)層由信息系統(tǒng)安全態(tài)勢指標(biāo)構(gòu)成;準(zhǔn)則層由主機(jī)系統(tǒng)安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全指標(biāo);指標(biāo)層由用戶身份鑒別、磁盤使用率、CPU利用率、內(nèi)存占用率、網(wǎng)絡(luò)訪問控制、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)安全審計(jì)、網(wǎng)絡(luò)流量、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)可用性和備份與恢復(fù)指標(biāo)構(gòu)成;
2)建立模糊Petri網(wǎng)模型的S2階段:根據(jù)步驟1)中構(gòu)建的信息系統(tǒng)安全態(tài)勢評(píng)估指標(biāo)體系建立模糊Petri網(wǎng)模型,將信息系統(tǒng)安全態(tài)勢評(píng)估指標(biāo)體系中的指標(biāo)抽象為命題,將安全狀態(tài)或事件抽象為庫所,將安全態(tài)勢評(píng)估狀態(tài)發(fā)生變化的過程抽象為變遷,使由指標(biāo)抽象出的命題與庫所一一對(duì)應(yīng);利用圓圈表示庫所,豎線表示變遷,有向折線表示從庫所到變遷或從變遷到庫所的關(guān)系,由此形成模糊Petri網(wǎng)模型;
3)獲取專家評(píng)價(jià)結(jié)果的S3階段:通過問卷調(diào)研、調(diào)查系統(tǒng)配置和觀測系統(tǒng)日志在內(nèi)的方式從信息系統(tǒng)獲取指標(biāo)層中各指標(biāo)的數(shù)據(jù),然后由專家按照安全態(tài)勢等級(jí)表對(duì)上述數(shù)據(jù)進(jìn)行很高、高、中、低、很低五個(gè)等級(jí)的賦值,將不同等級(jí)數(shù)據(jù)對(duì)應(yīng)的勾股模糊數(shù)作為專家評(píng)價(jià)結(jié)果;
4)計(jì)算庫所可信度的S4階段:根據(jù)指標(biāo)對(duì)應(yīng)事件的可信程度由專家進(jìn)行評(píng)分而獲得指標(biāo)層中指標(biāo)對(duì)應(yīng)的庫所可信度,根據(jù)安全態(tài)勢評(píng)估狀態(tài)變化過程的可信程度獲得變遷可信度,然后利用庫所可信度和變遷可信度由庫所可信度推理算法迭代推導(dǎo)出目標(biāo)層中指標(biāo)對(duì)應(yīng)的庫所可信度;
5)獲得初始狀態(tài)矩陣的S5階段:將步驟3)中獲得的專家評(píng)價(jià)結(jié)果作為初始狀態(tài)矩陣,將初始狀態(tài)矩陣中未知的庫所勾股模糊數(shù)用(0,1)表示;
6)迭代計(jì)算狀態(tài)矩陣的S6階段:將步驟5)中獲得的初始狀態(tài)矩陣作為信息系統(tǒng)安全態(tài)勢模糊推理算法的輸入,迭代計(jì)算初始狀態(tài)矩陣,得到穩(wěn)定狀態(tài)矩陣,之后根據(jù)穩(wěn)定狀態(tài)矩陣獲得信息系統(tǒng)安全態(tài)勢的評(píng)判向量;
7)獲得定性信息系統(tǒng)安全等級(jí)的S7階段:由步驟6)中獲得的信息系統(tǒng)安全態(tài)勢的評(píng)判向量通過加權(quán)得到目標(biāo)層中指標(biāo)的評(píng)判得分,將評(píng)判得分與步驟4)中獲得的目標(biāo)層中指標(biāo)對(duì)應(yīng)的庫所可信度之積作為信息系統(tǒng)綜合安全態(tài)勢評(píng)分,最后對(duì)照安全態(tài)勢等級(jí)表中的很高、高、中、低、很低五個(gè)等級(jí)獲得定性信息系統(tǒng)安全等級(jí)。
2.根據(jù)權(quán)利要求1所述的基于模糊Petri網(wǎng)的信息系統(tǒng)安全態(tài)勢評(píng)估方法,其特征在于:在步驟2)中,所述的模糊Petri網(wǎng)模型定義為一個(gè)10元組,其具體構(gòu)成參數(shù)如表1所示:
表1、模糊Petri網(wǎng)模型參數(shù)說明表
3.根據(jù)權(quán)利要求1所述的基于模糊Petri網(wǎng)的信息系統(tǒng)安全態(tài)勢評(píng)估方法,其特征在于:在步驟3中,所述的安全態(tài)勢等級(jí)表如表2所示:
表2、安全態(tài)勢等級(jí)表
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國民航大學(xué),未經(jīng)中國民航大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010904816.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F11-00 錯(cuò)誤檢測;錯(cuò)誤校正;監(jiān)控
G06F11-07 .響應(yīng)錯(cuò)誤的產(chǎn)生,例如,容錯(cuò)
G06F11-22 .在準(zhǔn)備運(yùn)算或者在空閑時(shí)間期間內(nèi),通過測試作故障硬件的檢測或定位
G06F11-28 .借助于檢驗(yàn)標(biāo)準(zhǔn)程序或通過處理作錯(cuò)誤檢測、錯(cuò)誤校正或監(jiān)控
G06F11-30 .監(jiān)控
G06F11-36 .通過軟件的測試或調(diào)試防止錯(cuò)誤
- 基于準(zhǔn)完備有限可達(dá)樹的通用Petri網(wǎng)的屬性分析方法及系統(tǒng)
- 一種基于擴(kuò)展Petri網(wǎng)模型的語義Web服務(wù)組合方法
- 一種基于XML的Petri網(wǎng)運(yùn)行方法及系統(tǒng)
- 一種用于生產(chǎn)線的Petri網(wǎng)控制系統(tǒng)
- 一種基于Petri網(wǎng)的數(shù)學(xué)建模系統(tǒng)
- 一種基于邏輯Petri網(wǎng)計(jì)算最優(yōu)校準(zhǔn)的方法
- 一種基于Petri網(wǎng)出現(xiàn)序列的繼電保護(hù)業(yè)務(wù)建模方法及系統(tǒng)
- 一種業(yè)務(wù)流程改進(jìn)方法及系統(tǒng)
- 一種基于Petri網(wǎng)和啟發(fā)式搜索的系統(tǒng)調(diào)度方法
- 一種Petri網(wǎng)Verilog HDL代碼生成方法
- 一種信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估的方法和裝置
- 基于移動(dòng)通信網(wǎng)與互聯(lián)網(wǎng)結(jié)合的信息安全登錄驗(yàn)證系統(tǒng)
- 一種用于計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)的綜合定級(jí)方法
- 一種基于人工智能的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估與防護(hù)方法
- 信息系統(tǒng)安全性能的評(píng)估方法
- 大型電網(wǎng)信息物理實(shí)時(shí)仿真平臺(tái)
- 一種信息系統(tǒng)安全測試質(zhì)量評(píng)價(jià)方法及系統(tǒng)
- 信息系統(tǒng)安全防窺視的方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種信息安全與功能安全關(guān)聯(lián)分析方法
- 一種基于模糊Petri網(wǎng)的信息系統(tǒng)安全態(tài)勢評(píng)估方法





