[發(fā)明專利]一種基于社團(tuán)結(jié)構(gòu)的網(wǎng)絡(luò)協(xié)同防御系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 202110256165.5 | 申請日: | 2021-03-09 |
| 公開(公告)號(hào): | CN112995187B | 公開(公告)日: | 2022-12-06 |
| 發(fā)明(設(shè)計(jì))人: | 王剛;陸世偉;馮云;伍維甲;張恩寧 | 申請(專利權(quán))人: | 中國人民解放軍空軍工程大學(xué) |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 西安亞信智佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 61241 | 代理人: | 馬金霞 |
| 地址: | 710038 陜西*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 社團(tuán) 結(jié)構(gòu) 網(wǎng)絡(luò) 協(xié)同 防御 系統(tǒng) 方法 | ||
1.一種基于社團(tuán)結(jié)構(gòu)的網(wǎng)絡(luò)協(xié)同防御系統(tǒng),其特征在于,將整體網(wǎng)絡(luò)劃分為多個(gè)自治社團(tuán),每個(gè)所述自治社團(tuán)均包括用戶主機(jī)、協(xié)同控制中心以及社團(tuán)內(nèi)部安全系統(tǒng);
其中,所述社團(tuán)內(nèi)部安全系統(tǒng)包括:
入侵檢測模塊,用于入侵檢測,若存在異常信息則通知所述協(xié)同控制中心;
信息蜜罐與蜜網(wǎng)模塊,用于響應(yīng)所述協(xié)同控制中心發(fā)出的命令,存儲(chǔ)和持續(xù)監(jiān)測所述異常信息,以獲取病毒特征;
防火墻模塊,用于所述用戶主機(jī)和路由器中的訪問控制與身份鑒別;
入侵防護(hù)模塊,用于協(xié)助所述入侵檢測模塊清除包含病毒的數(shù)據(jù)包;
協(xié)同防御策略庫模塊,用于存儲(chǔ)節(jié)點(diǎn)防御策略或安全防御策略;
所述協(xié)同控制中心,用于根據(jù)檢測分析的結(jié)果,計(jì)算網(wǎng)絡(luò)實(shí)際收益,通過對(duì)比所述網(wǎng)絡(luò)實(shí)際收益與預(yù)設(shè)的期望收益,實(shí)時(shí)調(diào)整協(xié)同防御策略,確保網(wǎng)絡(luò)獲得最佳收益;其中,所述網(wǎng)絡(luò)實(shí)際收益根據(jù)策略對(duì)網(wǎng)絡(luò)整體的通信能力及網(wǎng)絡(luò)受感染情況的影響來設(shè)計(jì),先用以下公式計(jì)算出病毒傳播的基本再生數(shù)Rv:
其中,k為網(wǎng)絡(luò)平均度,β為潛伏型病毒的感染系數(shù),γ為潛伏病毒在網(wǎng)絡(luò)節(jié)點(diǎn)中被激活的概率,ψ為網(wǎng)絡(luò)節(jié)點(diǎn)具有抗病毒攻擊感染能力的概率,δ為節(jié)點(diǎn)抗病毒能力退化的概率,ω為受病毒攻擊感染的節(jié)點(diǎn)斷開網(wǎng)絡(luò)連接的概率,θ表示潛伏的病毒失去激活機(jī)會(huì)的概率,b表示節(jié)點(diǎn)在病毒潛伏期具備免疫能力的概率;
進(jìn)一步計(jì)算網(wǎng)絡(luò)相對(duì)安全指數(shù):
其中,N為網(wǎng)絡(luò)節(jié)點(diǎn)總數(shù);
則網(wǎng)絡(luò)平均信息強(qiáng)度為:
pij為單位時(shí)間內(nèi)網(wǎng)絡(luò)節(jié)點(diǎn)i和節(jié)點(diǎn)j間信息傳遞概率,可根據(jù)節(jié)點(diǎn)之間的最短路徑和信息傳遞單位時(shí)間計(jì)算imij(t)為t時(shí)刻節(jié)點(diǎn)i和節(jié)點(diǎn)j傳遞信息的重要性;
根據(jù)所述網(wǎng)絡(luò)平均信息強(qiáng)度和所述網(wǎng)絡(luò)相對(duì)安全指數(shù),計(jì)算所述網(wǎng)絡(luò)實(shí)際收益為:
其中,λmax由網(wǎng)絡(luò)魯棒性確定,λ為隔離節(jié)點(diǎn)后造成網(wǎng)絡(luò)信息損失的比例;a1,b1為網(wǎng)絡(luò)魯棒性范圍內(nèi)通信和安全所占的比例系數(shù),a1+b1=1;a2,b2為網(wǎng)絡(luò)魯棒性范圍外通信和安全所占的比例系數(shù),a2+b2=1。
2.根據(jù)權(quán)利要求1所述系統(tǒng),其特征在于,采用社團(tuán)識(shí)別算法將所述整體網(wǎng)絡(luò)劃分為多個(gè)自治社團(tuán)。
3.根據(jù)權(quán)利要求2所述系統(tǒng),其特征在于,所述社團(tuán)識(shí)別算法為Newman快速凝聚算法或Girvan-Newman分裂算法。
4.根據(jù)權(quán)利要求1所述系統(tǒng),其特征在于,所述防火墻模塊帶有節(jié)點(diǎn)信任值管理單元,所述節(jié)點(diǎn)信任值管理單元用于記錄其所在節(jié)點(diǎn)與周圍節(jié)點(diǎn)之間的信任關(guān)系,并根據(jù)其信任值與閾值關(guān)系拒絕信用不良節(jié)點(diǎn)的訪問。
5.根據(jù)權(quán)利要求1所述系統(tǒng),其特征在于,所述入侵檢測模塊,
對(duì)于已知特征的病毒,用于直接檢測出病毒類型,并發(fā)出警報(bào)通知協(xié)同控制中心;
對(duì)于未知特征的病毒,用于感知、記錄異常信息并通知所述協(xié)同控制中心。
6.根據(jù)權(quán)利要求5所述系統(tǒng),其特征在于,所述入侵檢測模塊包括基于主機(jī)的入侵檢測模塊,通過分析來自單個(gè)計(jì)算機(jī)的系統(tǒng)審計(jì)蹤跡和系統(tǒng)日志來檢測攻擊。
7.根據(jù)權(quán)利要求5所述系統(tǒng),其特征在于,所述入侵檢測模塊包括基于網(wǎng)絡(luò)的入侵檢測模塊,被設(shè)置在關(guān)鍵交換機(jī)和路由器中,通過捕獲分析網(wǎng)絡(luò)數(shù)據(jù)包來檢測攻擊。
8.根據(jù)權(quán)利要求5所述系統(tǒng),其特征在于,所述入侵檢測模塊的檢測方式包括:基于協(xié)議的檢測、基于神經(jīng)網(wǎng)絡(luò)的檢測或基于統(tǒng)計(jì)的檢測。
9.一種基于社團(tuán)結(jié)構(gòu)的網(wǎng)絡(luò)協(xié)同防御方法,其特征在于,該方法包括以下步驟:
將整體網(wǎng)絡(luò)劃分為多個(gè)自治社團(tuán),每個(gè)所述自治社團(tuán)均包括用戶主機(jī)、協(xié)同控制中心以及社團(tuán)內(nèi)部安全系統(tǒng);
所述社團(tuán)內(nèi)部安全系統(tǒng)對(duì)病毒進(jìn)行入侵檢測,若存在異常信息則通知所述協(xié)同控制中心;
響應(yīng)于所述協(xié)同控制中心發(fā)出的命令,所述社團(tuán)內(nèi)部安全系統(tǒng)存儲(chǔ)和持續(xù)監(jiān)測所述異常信息,以獲取病毒特征;
將所述病毒特征發(fā)送至所述協(xié)同控制中心,所述協(xié)同控制中心控制啟用防火墻和入侵保護(hù),根據(jù)檢測分析的結(jié)果,計(jì)算網(wǎng)絡(luò)實(shí)際收益,通過對(duì)比所述網(wǎng)絡(luò)實(shí)際收益與預(yù)設(shè)的期望收益,實(shí)時(shí)調(diào)整協(xié)同防御策略,確保網(wǎng)絡(luò)獲得最佳收益;其中,所述網(wǎng)絡(luò)實(shí)際收益根據(jù)策略對(duì)網(wǎng)絡(luò)整體的通信能力及網(wǎng)絡(luò)受感染情況的影響來設(shè)計(jì),先用以下公式計(jì)算出病毒傳播的基本再生數(shù)Rv:
其中,k為網(wǎng)絡(luò)平均度,β為潛伏型病毒的感染系數(shù),γ為潛伏病毒在網(wǎng)絡(luò)節(jié)點(diǎn)中被激活的概率,ψ為網(wǎng)絡(luò)節(jié)點(diǎn)具有抗病毒攻擊感染能力的概率,δ為節(jié)點(diǎn)抗病毒能力退化的概率,ω為受病毒攻擊感染的節(jié)點(diǎn)斷開網(wǎng)絡(luò)連接的概率,θ表示潛伏的病毒失去激活機(jī)會(huì)的概率,b表示節(jié)點(diǎn)在病毒潛伏期具備免疫能力的概率;
進(jìn)一步計(jì)算網(wǎng)絡(luò)相對(duì)安全指數(shù):
其中,N為網(wǎng)絡(luò)節(jié)點(diǎn)總數(shù);
則網(wǎng)絡(luò)平均信息強(qiáng)度為:
pij為單位時(shí)間內(nèi)網(wǎng)絡(luò)節(jié)點(diǎn)i和節(jié)點(diǎn)j間信息傳遞概率,可根據(jù)節(jié)點(diǎn)之間的最短路徑和信息傳遞單位時(shí)間計(jì)算imij(t)為t時(shí)刻節(jié)點(diǎn)i和節(jié)點(diǎn)j傳遞信息的重要性;
根據(jù)所述網(wǎng)絡(luò)平均信息強(qiáng)度和所述網(wǎng)絡(luò)相對(duì)安全指數(shù),計(jì)算所述網(wǎng)絡(luò)實(shí)際收益為:
其中,λmax由網(wǎng)絡(luò)魯棒性確定,λ為隔離節(jié)點(diǎn)后造成網(wǎng)絡(luò)信息損失的比例;a1,b1為網(wǎng)絡(luò)魯棒性范圍內(nèi)通信和安全所占的比例系數(shù),a1+b1=1;a2,b2為網(wǎng)絡(luò)魯棒性范圍外通信和安全所占的比例系數(shù),a2+b2=1。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國人民解放軍空軍工程大學(xué),未經(jīng)中國人民解放軍空軍工程大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110256165.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于重疊點(diǎn)識(shí)別的網(wǎng)絡(luò)重疊社團(tuán)檢測方法
- 一種基于動(dòng)態(tài)社團(tuán)識(shí)別的社交網(wǎng)絡(luò)交友推薦方法及系統(tǒng)
- 基于邊零模型的網(wǎng)絡(luò)邊社團(tuán)發(fā)現(xiàn)方法
- 一種基于APP的高校社團(tuán)管理系統(tǒng)
- 多網(wǎng)絡(luò)社群管理系統(tǒng)及其管理方法
- 一種基于節(jié)點(diǎn)表示的主題社團(tuán)發(fā)現(xiàn)方法
- 一種基于社會(huì)網(wǎng)絡(luò)結(jié)構(gòu)分析社團(tuán)數(shù)據(jù)挖掘方法
- 一種Spark云服務(wù)環(huán)境下面的復(fù)雜網(wǎng)絡(luò)社團(tuán)發(fā)現(xiàn)方法
- 一種供需網(wǎng)絡(luò)社團(tuán)結(jié)構(gòu)挖掘方法
- 一種基于前后端分離式架構(gòu)的社團(tuán)管理系統(tǒng)
- 卡片結(jié)構(gòu)、插座結(jié)構(gòu)及其組合結(jié)構(gòu)
- 鋼結(jié)構(gòu)平臺(tái)結(jié)構(gòu)
- 鋼結(jié)構(gòu)支撐結(jié)構(gòu)
- 鋼結(jié)構(gòu)支撐結(jié)構(gòu)
- 單元結(jié)構(gòu)、結(jié)構(gòu)部件和夾層結(jié)構(gòu)
- 鋼結(jié)構(gòu)扶梯結(jié)構(gòu)
- 鋼結(jié)構(gòu)隔墻結(jié)構(gòu)
- 鋼結(jié)構(gòu)連接結(jié)構(gòu)
- 螺紋結(jié)構(gòu)、螺孔結(jié)構(gòu)、機(jī)械結(jié)構(gòu)和光學(xué)結(jié)構(gòu)
- 螺紋結(jié)構(gòu)、螺孔結(jié)構(gòu)、機(jī)械結(jié)構(gòu)和光學(xué)結(jié)構(gòu)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





