[發(fā)明專利]一種漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202011147810.1 | 申請(qǐng)日: | 2020-10-23 |
| 公開(公告)號(hào): | CN112231712B | 公開(公告)日: | 2023-03-28 |
| 發(fā)明(設(shè)計(jì))人: | 金兆巖;尚素絹 | 申請(qǐng)(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230001 安徽省合肥市高新區(qū)*** | 國(guó)省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 漏洞 風(fēng)險(xiǎn) 評(píng)估 方法 裝置 | ||
1.一種漏洞風(fēng)險(xiǎn)評(píng)估方法,其特征在于,應(yīng)用于網(wǎng)絡(luò)設(shè)備中,所述方法,包括:
針對(duì)所監(jiān)控網(wǎng)絡(luò)中的每個(gè)資產(chǎn),獲取該資產(chǎn)的漏洞屬性信息和該資產(chǎn)的網(wǎng)絡(luò)訪問關(guān)系信息;
根據(jù)每個(gè)資產(chǎn)的漏洞屬性信息和網(wǎng)絡(luò)訪問關(guān)系信息,生成該資產(chǎn)的攻擊圖,所述攻擊圖包括每個(gè)網(wǎng)絡(luò)行為的前置條件、后置條件和形成該網(wǎng)絡(luò)行為的規(guī)則;所述網(wǎng)絡(luò)行為包括正常的網(wǎng)絡(luò)行為和漏洞利用;
對(duì)每個(gè)攻擊圖進(jìn)行簡(jiǎn)化處理,得到該攻擊圖對(duì)應(yīng)的網(wǎng)絡(luò)行為依賴圖,包括:針對(duì)每個(gè)攻擊圖涉及的每個(gè)規(guī)則,在該攻擊圖中保留該規(guī)則對(duì)應(yīng)的前置條件中屬于其他規(guī)則的后置條件,以及在該攻擊圖中刪除該規(guī)則對(duì)應(yīng)的不屬于其他規(guī)則的前置條件;并將該規(guī)則所對(duì)應(yīng)的網(wǎng)絡(luò)行為作為行為節(jié)點(diǎn),將保留的后置條件連接到該行為節(jié)點(diǎn),得到第一簡(jiǎn)化攻擊圖,所述行為節(jié)點(diǎn)為正常的網(wǎng)絡(luò)行為節(jié)點(diǎn)或漏洞節(jié)點(diǎn);
刪除所述第一簡(jiǎn)化攻擊圖中的每個(gè)后置條件,并刪除每個(gè)后置條件與其連接的行為節(jié)點(diǎn)之間的有向入邊刪除,保留該后置條件的有向出邊并將保留的有向出邊原本連接后置條件的一端連接到該后置條件對(duì)應(yīng)的行為節(jié)點(diǎn),得到該攻擊圖對(duì)應(yīng)的網(wǎng)絡(luò)行為依賴圖;其中,所述有向入邊為指向該后置條件的邊,所述有向出邊是該后置條件所指向的邊;
基于各個(gè)網(wǎng)絡(luò)行為依賴圖,生成網(wǎng)絡(luò)行為關(guān)系圖;
利用預(yù)設(shè)算法計(jì)算所述網(wǎng)絡(luò)行為關(guān)系圖中每個(gè)漏洞被利用的概率;
根據(jù)各個(gè)漏洞被利用的概率,對(duì)所述所監(jiān)控網(wǎng)絡(luò)中的漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)估。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,基于各個(gè)網(wǎng)絡(luò)行為依賴圖,生成網(wǎng)絡(luò)行為關(guān)系圖,包括:
按照行為節(jié)點(diǎn)對(duì)各個(gè)網(wǎng)絡(luò)行為依賴圖進(jìn)行合并處理,得到網(wǎng)絡(luò)行為關(guān)系圖。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,還包括:
針對(duì)每個(gè)網(wǎng)絡(luò)行為依賴圖中的每個(gè)行為節(jié)點(diǎn),記錄產(chǎn)生該行為節(jié)點(diǎn)對(duì)應(yīng)的網(wǎng)絡(luò)行為的前置行為節(jié)點(diǎn)的前置行為節(jié)點(diǎn)集合;
在按照行為節(jié)點(diǎn)對(duì)各個(gè)網(wǎng)絡(luò)行為依賴圖進(jìn)行合并處理,得到網(wǎng)絡(luò)行為關(guān)系圖之后,還包括:
記錄并存儲(chǔ)合并后每個(gè)行為節(jié)點(diǎn)分別對(duì)應(yīng)的前置行為節(jié)點(diǎn)集合。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,利用預(yù)設(shè)算法計(jì)算所述網(wǎng)絡(luò)行為關(guān)系圖中每個(gè)漏洞被利用的概率,包括:
針對(duì)所述網(wǎng)絡(luò)行為關(guān)系圖中每個(gè)行為節(jié)點(diǎn),均執(zhí)行下述迭代操作:
將該行為節(jié)點(diǎn)當(dāng)前的風(fēng)險(xiǎn)值分配到該行為節(jié)點(diǎn)的各個(gè)有向出邊上得到各個(gè)有向出邊的權(quán)重值,各個(gè)有向出邊分配到的權(quán)重值之和為所述當(dāng)前的風(fēng)險(xiǎn)值;
執(zhí)行一次PageRank算法迭代處理流程,調(diào)整各個(gè)有向入邊和有向出邊的權(quán)重值,并基于該行為節(jié)點(diǎn)的前置行為節(jié)點(diǎn)集合和該行為節(jié)點(diǎn)的有向入邊的權(quán)重值,計(jì)算該行為節(jié)點(diǎn)新的風(fēng)險(xiǎn)值;
將新的風(fēng)險(xiǎn)值作為當(dāng)前的風(fēng)險(xiǎn)值,并執(zhí)行將將該行為節(jié)點(diǎn)當(dāng)前的風(fēng)險(xiǎn)值分配到該行為節(jié)點(diǎn)的各個(gè)有向出邊上得到各個(gè)有向出邊的權(quán)重值的步驟,直至達(dá)到迭代終止條件為止,將達(dá)到迭代終止條件時(shí)計(jì)算得到新的風(fēng)險(xiǎn)值確定為該行為節(jié)點(diǎn)被利用的概率。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,基于該行為節(jié)點(diǎn)的前置行為節(jié)點(diǎn)集合和該行為節(jié)點(diǎn)的有向入邊的權(quán)重值,計(jì)算該行為節(jié)點(diǎn)新的風(fēng)險(xiǎn)值,包括:
將該行為節(jié)點(diǎn)用于連接前置行為節(jié)點(diǎn)集合的有向入邊的權(quán)重值進(jìn)行積運(yùn)算;
將基于各個(gè)前置行為節(jié)點(diǎn)集合進(jìn)行積運(yùn)算的運(yùn)算結(jié)果進(jìn)行求和,得到該行為節(jié)點(diǎn)新的風(fēng)險(xiǎn)值。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,采用離線的方式利用預(yù)設(shè)算法計(jì)算所述網(wǎng)絡(luò)行為關(guān)系圖中每個(gè)漏洞被利用的概率。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011147810.1/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種日志采集方法及裝置
- 下一篇:一種光模塊
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)監(jiān)視裝置、風(fēng)險(xiǎn)監(jiān)視系統(tǒng)、風(fēng)險(xiǎn)監(jiān)視方法
- 風(fēng)險(xiǎn)控制方法及風(fēng)險(xiǎn)控制裝置
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)判定裝置、風(fēng)險(xiǎn)判定方法以及風(fēng)險(xiǎn)判定程序
- 風(fēng)險(xiǎn)評(píng)價(jià)系統(tǒng)以及風(fēng)險(xiǎn)評(píng)價(jià)方法
- 風(fēng)險(xiǎn)管理裝置、風(fēng)險(xiǎn)管理方法以及風(fēng)險(xiǎn)管理程序
- 風(fēng)險(xiǎn)測(cè)算方法和風(fēng)險(xiǎn)測(cè)算系統(tǒng)
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





