[發(fā)明專利]一種漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202011147810.1 | 申請(qǐng)日: | 2020-10-23 |
| 公開(公告)號(hào): | CN112231712B | 公開(公告)日: | 2023-03-28 |
| 發(fā)明(設(shè)計(jì))人: | 金兆巖;尚素絹 | 申請(qǐng)(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230001 安徽省合肥市高新區(qū)*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 漏洞 風(fēng)險(xiǎn) 評(píng)估 方法 裝置 | ||
本申請(qǐng)?zhí)峁┝艘环N漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置,所述方法包括:針對(duì)所監(jiān)控網(wǎng)絡(luò)中的每個(gè)資產(chǎn),獲取該資產(chǎn)的漏洞屬性信息和該資產(chǎn)的網(wǎng)絡(luò)訪問關(guān)系信息;根據(jù)每個(gè)資產(chǎn)的漏洞屬性信息和網(wǎng)絡(luò)訪問關(guān)系信息,生成該資產(chǎn)的攻擊圖;對(duì)每個(gè)攻擊圖進(jìn)行簡化處理,得到該攻擊圖對(duì)應(yīng)的網(wǎng)絡(luò)行為依賴圖;基于各個(gè)網(wǎng)絡(luò)行為依賴圖,生成網(wǎng)絡(luò)行為關(guān)系圖;利用預(yù)設(shè)算法計(jì)算網(wǎng)絡(luò)行為關(guān)系圖中每個(gè)漏洞被利用的概率;根據(jù)各個(gè)漏洞被利用的概率,對(duì)所監(jiān)控網(wǎng)絡(luò)中的漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)估。在進(jìn)行漏洞風(fēng)險(xiǎn)評(píng)估時(shí),除了考慮所監(jiān)控網(wǎng)絡(luò)中每個(gè)資產(chǎn)的漏洞屬性信息,還結(jié)合了網(wǎng)絡(luò)中網(wǎng)絡(luò)訪問關(guān)系信息,也即網(wǎng)絡(luò)的具體環(huán)境,從而提高了網(wǎng)絡(luò)中漏洞評(píng)估結(jié)果的準(zhǔn)確性。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置。
背景技術(shù)
在網(wǎng)絡(luò)環(huán)境中,由于漏洞補(bǔ)丁不及時(shí),軟硬件兼容性,漏洞修復(fù)開銷大,甚至部分漏洞的修復(fù)需要暫停或者重啟服務(wù)等原因,再加上新漏洞的不斷出現(xiàn),因此對(duì)網(wǎng)絡(luò)中的所有已知漏洞進(jìn)行修復(fù)幾乎是不可能的。或者說,網(wǎng)絡(luò)中總是存在一定數(shù)量的漏洞,不同漏洞被利用的難度是不同的,其對(duì)網(wǎng)絡(luò)造成的危害也不同。目前常用的做法是利用通用漏洞評(píng)分系統(tǒng)(Common Vulnerability Scoring System,CVSS)對(duì)漏洞進(jìn)行評(píng)分,包括漏洞危害程度、利用難度等多個(gè)角度,然而CVSS評(píng)分從全局角度描述漏洞的風(fēng)險(xiǎn)因素,并沒有和網(wǎng)絡(luò)的具體環(huán)境相結(jié)合,從而導(dǎo)致漏洞風(fēng)險(xiǎn)評(píng)估結(jié)果不準(zhǔn)確。
因此,如何提高漏洞風(fēng)險(xiǎn)評(píng)估結(jié)果的準(zhǔn)確性是值得考慮的技術(shù)問題之一。
發(fā)明內(nèi)容
有鑒于此,本申請(qǐng)?zhí)峁┮环N漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置,用以提高漏洞風(fēng)險(xiǎn)評(píng)估結(jié)果的準(zhǔn)確性。
具體地,本申請(qǐng)是通過如下技術(shù)方案實(shí)現(xiàn)的:
根據(jù)本申請(qǐng)的第一方面,提供一種漏洞風(fēng)險(xiǎn)評(píng)估方法,應(yīng)用于網(wǎng)絡(luò)設(shè)備中,所述方法,包括:
針對(duì)所監(jiān)控網(wǎng)絡(luò)中的每個(gè)資產(chǎn),獲取該資產(chǎn)的漏洞屬性信息和該資產(chǎn)的網(wǎng)絡(luò)訪問關(guān)系信息;
根據(jù)每個(gè)資產(chǎn)的漏洞屬性信息和網(wǎng)絡(luò)訪問關(guān)系信息,生成該資產(chǎn)的攻擊圖;
對(duì)每個(gè)攻擊圖進(jìn)行簡化處理,得到該攻擊圖對(duì)應(yīng)的網(wǎng)絡(luò)行為依賴圖;
基于各個(gè)網(wǎng)絡(luò)行為依賴圖,生成網(wǎng)絡(luò)行為關(guān)系圖;
利用預(yù)設(shè)算法計(jì)算所述網(wǎng)絡(luò)行為關(guān)系圖中每個(gè)漏洞被利用的概率;
根據(jù)各個(gè)漏洞被利用的概率,對(duì)所述所監(jiān)控網(wǎng)絡(luò)中的漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)估。
根據(jù)本申請(qǐng)的第二方面,提供一種漏洞風(fēng)險(xiǎn)評(píng)估裝置,設(shè)置于網(wǎng)絡(luò)設(shè)備中,所述裝置,包括:
獲取模塊,用于針對(duì)所監(jiān)控網(wǎng)絡(luò)中的每個(gè)資產(chǎn),獲取該資產(chǎn)的漏洞屬性信息和該資產(chǎn)的網(wǎng)絡(luò)訪問關(guān)系信息;
第一生成模塊,用于根據(jù)每個(gè)資產(chǎn)的漏洞屬性信息和網(wǎng)絡(luò)訪問關(guān)系信息,生成該資產(chǎn)的攻擊圖;
簡化處理模塊,用于對(duì)每個(gè)攻擊圖進(jìn)行簡化處理,得到該攻擊圖對(duì)應(yīng)的網(wǎng)絡(luò)行為依賴圖;
第二生成模塊,用于基于各個(gè)網(wǎng)絡(luò)行為依賴圖,生成網(wǎng)絡(luò)行為關(guān)系圖;
計(jì)算模塊,用于利用預(yù)設(shè)算法計(jì)算所述網(wǎng)絡(luò)行為關(guān)系圖中每個(gè)漏洞被利用的概率;
風(fēng)險(xiǎn)評(píng)估模塊,用于根據(jù)各個(gè)漏洞被利用的概率,對(duì)所述所監(jiān)控網(wǎng)絡(luò)中的漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)估。
根據(jù)本申請(qǐng)的第三方面,提供一種網(wǎng)絡(luò)設(shè)備,包括處理器和機(jī)器可讀存儲(chǔ)介質(zhì),機(jī)器可讀存儲(chǔ)介質(zhì)存儲(chǔ)有能夠被處理器執(zhí)行的計(jì)算機(jī)程序,處理器被計(jì)算機(jī)程序促使執(zhí)行本申請(qǐng)實(shí)施例第一方面所提供的方法。
根據(jù)本申請(qǐng)的第四方面,提供一種機(jī)器可讀存儲(chǔ)介質(zhì),機(jī)器可讀存儲(chǔ)介質(zhì)存儲(chǔ)有計(jì)算機(jī)程序,在被處理器調(diào)用和執(zhí)行時(shí),計(jì)算機(jī)程序促使處理器執(zhí)行本申請(qǐng)實(shí)施例第一方面所提供的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011147810.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種日志采集方法及裝置
- 下一篇:一種光模塊
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫構(gòu)建方法、裝置、漏洞庫及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)監(jiān)視裝置、風(fēng)險(xiǎn)監(jiān)視系統(tǒng)、風(fēng)險(xiǎn)監(jiān)視方法
- 風(fēng)險(xiǎn)控制方法及風(fēng)險(xiǎn)控制裝置
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)判定裝置、風(fēng)險(xiǎn)判定方法以及風(fēng)險(xiǎn)判定程序
- 風(fēng)險(xiǎn)評(píng)價(jià)系統(tǒng)以及風(fēng)險(xiǎn)評(píng)價(jià)方法
- 風(fēng)險(xiǎn)管理裝置、風(fēng)險(xiǎn)管理方法以及風(fēng)險(xiǎn)管理程序
- 風(fēng)險(xiǎn)測(cè)算方法和風(fēng)險(xiǎn)測(cè)算系統(tǒng)
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





