[發(fā)明專利]基于MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的安全態(tài)勢(shì)預(yù)測(cè)方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202011388034.4 | 申請(qǐng)日: | 2020-12-01 |
| 公開(公告)號(hào): | CN112511351B | 公開(公告)日: | 2021-11-09 |
| 發(fā)明(設(shè)計(jì))人: | 柴森春;王昭洋;李孟洋;崔靈果;李慧芳;姚分喜;張百海 | 申請(qǐng)(專利權(quán))人: | 北京理工大學(xué) |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;H04L29/06 |
| 代理公司: | 北京高沃律師事務(wù)所 11569 | 代理人: | 王愛濤 |
| 地址: | 100081 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 mes 標(biāo)識(shí) 數(shù)據(jù) 互通 系統(tǒng) 安全 態(tài)勢(shì) 預(yù)測(cè) 方法 | ||
1.一種基于MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的安全態(tài)勢(shì)預(yù)測(cè)方法,其特征在于,包括:
獲取MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的安全態(tài)勢(shì)評(píng)估模型;所述安全態(tài)勢(shì)評(píng)估模型為MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的整體架構(gòu);所述安全態(tài)勢(shì)評(píng)估模型自上而下分別為根節(jié)點(diǎn)層、頂級(jí)節(jié)點(diǎn)層、二級(jí)節(jié)點(diǎn)層和企業(yè)節(jié)點(diǎn)層;
根據(jù)所述安全態(tài)勢(shì)評(píng)估模型提取所述企業(yè)節(jié)點(diǎn)層中每個(gè)企業(yè)節(jié)點(diǎn)的網(wǎng)絡(luò)安全態(tài)勢(shì)要素;所述網(wǎng)絡(luò)安全態(tài)勢(shì)要素包括:原始報(bào)警信息以及原始流量數(shù)據(jù);
根據(jù)所述網(wǎng)絡(luò)安全態(tài)勢(shì)要素確定每個(gè)企業(yè)節(jié)點(diǎn)的態(tài)勢(shì)威脅值;
根據(jù)所述安全態(tài)勢(shì)評(píng)估模型,采用自下而上以及逐層融合的策略,對(duì)每個(gè)企業(yè)節(jié)點(diǎn)的態(tài)勢(shì)威脅值進(jìn)行數(shù)據(jù)融合,得到所述MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的整體態(tài)勢(shì)威脅值;
根據(jù)設(shè)定日期內(nèi)的所述整體態(tài)勢(shì)威脅值以及自回歸移動(dòng)平均模型確定整體態(tài)勢(shì)威脅預(yù)測(cè)值;所述設(shè)定日期為30天。
2.根據(jù)權(quán)利要求1所述的一種基于MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的安全態(tài)勢(shì)預(yù)測(cè)方法,其特征在于,所述根據(jù)所述網(wǎng)絡(luò)安全態(tài)勢(shì)要素確定每個(gè)企業(yè)節(jié)點(diǎn)的態(tài)勢(shì)威脅值,具體包括:
對(duì)所述原始報(bào)警信息進(jìn)行預(yù)處理;所述預(yù)處理包括數(shù)據(jù)歸一化以及數(shù)據(jù)聚類;所述數(shù)據(jù)歸一為將MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)中產(chǎn)生的原始報(bào)警信息作為輸入內(nèi)容,通過自然語言處理的方法,輸出5個(gè)特征單詞;所述數(shù)據(jù)聚類包括:決策樹的方法;
根據(jù)預(yù)處理后的原始報(bào)警信息確定每一攻擊類型發(fā)生次數(shù)占攻擊發(fā)生總次數(shù)的比例;
根據(jù)所述每一攻擊類型發(fā)生次數(shù)占攻擊發(fā)生總次數(shù)的比例,采用漏洞評(píng)分系統(tǒng)確定每一攻擊類型的威脅等級(jí);
對(duì)所述原始流量數(shù)據(jù)進(jìn)行特征提取,得到所述原始流量數(shù)據(jù)的特征;
根據(jù)所述原始流量數(shù)據(jù)的特征,利用卷積神經(jīng)網(wǎng)絡(luò)判斷所述原始流量數(shù)據(jù)是否異常;若所述原始流量數(shù)據(jù)異常,則保存為布爾值1,若所述原始流量數(shù)據(jù)正常,則保存為布爾值0;所述卷積神經(jīng)網(wǎng)絡(luò)以所述原始流量數(shù)據(jù)的特征為輸入,以判斷結(jié)果為輸出;所述判斷結(jié)果為原始流量數(shù)據(jù)正常或原始流量數(shù)據(jù)異常;
統(tǒng)計(jì)原始流量數(shù)據(jù)異常的主機(jī)數(shù)量;
根據(jù)每一攻擊類型的威脅等級(jí)以及相應(yīng)的原始流量數(shù)據(jù)異常的主機(jī)數(shù)量確定每個(gè)企業(yè)節(jié)點(diǎn)的態(tài)勢(shì)威脅值。
3.根據(jù)權(quán)利要求1所述的一種基于MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的安全態(tài)勢(shì)預(yù)測(cè)方法,其特征在于,所述根據(jù)所述安全態(tài)勢(shì)評(píng)估模型,采用自下而上以及逐層融合的策略,對(duì)每個(gè)企業(yè)節(jié)點(diǎn)的態(tài)勢(shì)威脅值進(jìn)行數(shù)據(jù)融合,得到所述MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的整體態(tài)勢(shì)威脅值,具體包括:
獲取每個(gè)企業(yè)節(jié)點(diǎn)的權(quán)重;
將所述二級(jí)節(jié)點(diǎn)層中的每個(gè)二級(jí)節(jié)點(diǎn)對(duì)應(yīng)的所有企業(yè)節(jié)點(diǎn)的態(tài)勢(shì)威脅值,根據(jù)對(duì)應(yīng)的權(quán)重進(jìn)行數(shù)據(jù)融合,得到所述二級(jí)節(jié)點(diǎn)層各個(gè)節(jié)點(diǎn)的態(tài)勢(shì)威脅值;
將所述頂級(jí)節(jié)點(diǎn)層中每個(gè)頂級(jí)節(jié)點(diǎn)對(duì)應(yīng)的所有二級(jí)節(jié)點(diǎn)的態(tài)勢(shì)威脅值進(jìn)行數(shù)據(jù)融合,得到每個(gè)頂級(jí)節(jié)點(diǎn)的態(tài)勢(shì)威脅值;
將每個(gè)頂級(jí)節(jié)點(diǎn)的態(tài)勢(shì)威脅值進(jìn)行數(shù)據(jù)融合,得到所述根節(jié)點(diǎn)層的態(tài)勢(shì)威脅值;所述根節(jié)點(diǎn)層的態(tài)勢(shì)威脅值為所述MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的整體態(tài)勢(shì)威脅值。
4.根據(jù)權(quán)利要求1所述的一種基于MES標(biāo)識(shí)數(shù)據(jù)互通系統(tǒng)的安全態(tài)勢(shì)預(yù)測(cè)方法,其特征在于,所述根據(jù)設(shè)定日期內(nèi)的所述整體態(tài)勢(shì)威脅值以及所述自回歸移動(dòng)平均模型確定整體態(tài)勢(shì)威脅預(yù)測(cè)值,之后還包括:
將所述整體態(tài)勢(shì)威脅預(yù)測(cè)值進(jìn)行反饋。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京理工大學(xué),未經(jīng)北京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011388034.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 基于MES工作流的石化企業(yè)生產(chǎn)過程控制系統(tǒng)及方法
- 一種基于可穿戴設(shè)備的制造系統(tǒng)的運(yùn)行方法
- 一種MES數(shù)據(jù)的驗(yàn)證方法及系統(tǒng)
- 一種基于MES的生產(chǎn)系統(tǒng)
- 一種分布式架構(gòu)的MES系統(tǒng)及其客戶端與服務(wù)端的交互方法
- 一種基于MES的人員績(jī)效分析方法
- 一種基于MES中數(shù)據(jù)采集測(cè)試方法和裝置
- MES的監(jiān)控方法、監(jiān)控裝置及可讀存儲(chǔ)介質(zhì)
- 便于片狀MES溶解的裝置
- 基于MES的品質(zhì)追溯方法及系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





