[發(fā)明專利]一種邊緣計算平臺安全防護方法和裝置有效
| 申請?zhí)枺?/td> | 202110141236.7 | 申請日: | 2021-02-02 |
| 公開(公告)號: | CN112968885B | 公開(公告)日: | 2023-03-24 |
| 發(fā)明(設(shè)計)人: | 李潔;郭亮;李寧東;王月;王少鵬;謝麗娜;吳美希;許可欣;盛凱;劉鵬云;蘆帥;鄭???/a>;邱奔;常金鳳;柯芊;宮偉文 | 申請(專利權(quán))人: | 中國信息通信研究院 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京德琦知識產(chǎn)權(quán)代理有限公司 11018 | 代理人: | 杜志敏;宋志強 |
| 地址: | 100191 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 邊緣 計算 平臺 安全 防護 方法 裝置 | ||
1.一種邊緣計算平臺安全防護方法,其特征在于,所述方法包括:
在對邊緣計算平臺進行安全防護時,通過建立的邊緣計算平臺安全服務(wù)模型進行如下防護:
通過云側(cè)模塊阻止預(yù)測的攻擊事件;
通過分級分域模塊檢測入侵事件,若檢測到入侵事件,確定所述入侵事件對應(yīng)的安全域和安全等級;
在所述分級分域模塊檢測到入侵事件對應(yīng)的安全域和安全等級時,通過邊緣側(cè)模塊查找到所述安全域和安全等級對應(yīng)的安全策略,并基于所述策略進行響應(yīng)處理;
當通過所述邊緣側(cè)模塊進行響應(yīng)處理后,通過安全運維模塊對所述邊緣計算平臺進行系統(tǒng)恢復;
其中,所述邊緣計算平臺安全服務(wù)模型包括:云側(cè)模塊、邊緣側(cè)模塊、分級分域模塊和安全運維模塊;
其中,所述云側(cè)模塊與所述邊緣側(cè)模塊進行云邊協(xié)同;
所述安全運維模塊建立在云邊協(xié)同的基礎(chǔ)上,構(gòu)建認證管理機制,以及系統(tǒng)恢復機制;
其中,所述通過云側(cè)模塊阻止預(yù)測的攻擊事件,包括:
通過云側(cè)模塊在云側(cè)建立防護措施,發(fā)揮云計算平臺強大的運算能力及數(shù)據(jù)聚合的優(yōu)勢,對安全態(tài)勢進行感知分析,并根據(jù)態(tài)勢分析,做出安全策略編排;對邊緣計算平臺的防護為可預(yù)先阻止攻擊可能發(fā)生的安全問題,讓常見的,或已經(jīng)發(fā)生過的攻擊無法入侵;
所述通過安全運維模塊對所述邊緣計算平臺進行系統(tǒng)恢復,包括:
通過認證管理及配置,將邊緣計算平臺在安全問題發(fā)生后,將平臺運維成比原來更安全的狀態(tài)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法進一步包括:
所述分級分域模塊配置N個安全等級和M個安全域;
并配置入侵事件信息與安全等級和安全域的映射關(guān)系。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述方法進一步包括:
所述云側(cè)模塊進行安全分析感知和安全配置編排;
所述邊緣側(cè)模塊收集、匯總各邊緣節(jié)點的安全日志信息,通過大數(shù)據(jù)分析、人工智能識別對整體安全態(tài)勢進行分析、識別、感知,配置對屬于不同安全域和不同安全等級的入侵事件的處理策略;
所述云側(cè)模塊與所述邊緣側(cè)模塊進行云邊協(xié)同。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述方法進一步包括:
所述安全運維模塊建立在云邊協(xié)同的基礎(chǔ)上,構(gòu)建認證管理機制,以及系統(tǒng)恢復機制。
5.一種邊緣計算平臺安全防護裝置,其特征在于,所述裝置包括:建立單元和防護單元;
所述建立單元,用于建立邊緣計算平臺安全服務(wù)模型;其中,所述邊緣計算平臺安全服務(wù)模型包括:云側(cè)模塊、邊緣側(cè)模塊、分級分域模塊和安全運維模塊;
所述防護單元,用于通過所述建立單元建立的邊緣計算平臺安全服務(wù)模型對邊緣計算平臺進行安全防護:通過云側(cè)模塊阻止預(yù)測的攻擊事件;通過分級分域模塊檢測入侵事件,若檢測到入侵事件,確定所述入侵事件對應(yīng)的安全域和安全等級;在所述分級分域模塊檢測到入侵事件對應(yīng)的安全域和安全等級時,通過邊緣側(cè)模塊查找到所述安全域和安全等級對應(yīng)的安全策略,并基于所述策略進行響應(yīng)處理;當通過所述邊緣側(cè)模塊進行響應(yīng)處理后,通過安全運維模塊對所述邊緣計算平臺進行系統(tǒng)恢復;
其中,所述云側(cè)模塊與所述邊緣側(cè)模塊進行云邊協(xié)同;
所述安全運維模塊建立在云邊協(xié)同的基礎(chǔ)上,構(gòu)建認證管理機制,以及系統(tǒng)恢復機制;
其中,所述防護單元,具體用于通過云側(cè)模塊阻止預(yù)測的攻擊事件時,通過云側(cè)模塊在云側(cè)建立防護措施,發(fā)揮云計算平臺強大的運算能力及數(shù)據(jù)聚合的優(yōu)勢,對安全態(tài)勢進行感知分析,并根據(jù)態(tài)勢分析,做出安全策略編排;對邊緣計算平臺的防護為可預(yù)先阻止攻擊可能發(fā)生的安全問題,讓常見的,或已經(jīng)發(fā)生過的攻擊無法入侵;通過安全運維模塊對所述邊緣計算平臺進行系統(tǒng)恢復時,通過認證管理及配置,將邊緣計算平臺在安全問題發(fā)生后,將平臺運維成比原來更安全的狀態(tài)。
6.根據(jù)權(quán)利要求5所述的裝置,其特征在于,
所述建立單元,進一步用于通過所述分級分域模塊配置N個安全等級和M個安全域;并配置入侵事件信息與安全等級和安全域的映射關(guān)系。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國信息通信研究院,未經(jīng)中國信息通信研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110141236.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





