[發明專利]衛星網絡安全分析方法、裝置、系統和存儲介質有效
| 申請號: | 202110457536.6 | 申請日: | 2021-04-27 |
| 公開(公告)號: | CN113194084B | 公開(公告)日: | 2021-12-31 |
| 發明(設計)人: | 劉斌;趙潤豪;賴遠坤;陸敏;梁偉;朱席席;朱先強;丁兆云 | 申請(專利權)人: | 中國人民解放軍國防科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 長沙國科天河知識產權代理有限公司 43225 | 代理人: | 段盼姣 |
| 地址: | 410073 湖*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 衛星 網絡安全 分析 方法 裝置 系統 存儲 介質 | ||
1.一種衛星網絡安全分析方法,其特征在于,包括步驟:
獲取衛星網絡的設備安全數據并完成衛星網絡安全本體的模型構建;所述設備安全數據包括基礎設施層數據、網絡態勢層數據、網絡威脅層數據和網絡任務依賴層數據;
根據衛星網絡安全設備四層次模型,將所述設備安全數據進行統一處理后,分別形成基于圖結構的衛星網絡安全層次模型和基于本體建模的衛星網絡安全知識模型;
從所述衛星網絡安全層次模型和所述衛星網絡安全知識模型中抽象出實體名稱、實體屬性和實體相互關系,采用設定描述語言將所述實體名稱、所述實體屬性和所述實體相互關系形式化表達為動態三元組,得到以屬性關系圖為主表達形式的動態圖模型;
利用所述動態圖模型,基于OWL+SWRL語言進行知識推理和圖形動力學分析,完成衛星網絡設備安全知識圖譜的輔助構建、動態更新和實時推理;
獲取衛星網絡的安全問題查詢語句并通過所述衛星網絡設備安全知識圖譜進行知識推理和查詢分析,得到衛星網絡的安全薄弱環節信息。
2.根據權利要求1所述的衛星網絡安全分析方法,其特征在于,所述衛星網絡安全本體包括衛星網絡基礎設施本體、網絡態勢本體、網絡威脅本體和網絡任務本體。
3.根據權利要求2所述的衛星網絡安全分析方法,其特征在于,所述衛星網絡基礎設施本體包括基于設備基本屬性信息建模的設備屬性本體、基于設備狀態信息建模的設備狀態本體、基于設備控制信息建模的設備控制本體以及基于設備相互關系信息建模的設備關系本體;
所述設備基本屬性信息包括設備名稱、設備類型、設備型號、設備統一編碼和生產廠商,所述設備狀態信息包括性能狀態、使用狀態和設備故障狀態,所述設備控制信息包括接口信息、通信方式和描述信息,所述設備相互關系信息包括并發關系、選擇關系、前驅/后繼關系、控制關系和支持關系。
4.根據權利要求2所述的衛星網絡安全分析方法,其特征在于,所述網絡態勢本體包括脆弱性本體和衛星網絡基礎設施本體。
5.根據權利要求2所述的衛星網絡安全分析方法,其特征在于,所述網絡威脅本體包括戰技術過程本體、告警本體和指標本體。
6.根據權利要求2所述的衛星網絡安全分析方法,其特征在于,所述網絡任務本體通過對任務組成之間的層次依賴關系以及支撐所述任務組成的網絡資產進行描述。
7.根據權利要求1至6任一項所述的衛星網絡安全分析方法,其特征在于,所述設定描述語言包括RDF語言、RDFS語言、OWL語言、SWRL語言和SPARQL語言。
8.一種衛星網絡安全分析裝置,其特征在于,包括:
數據與本體模塊,用于獲取衛星網絡的設備安全數據并完成衛星網絡安全本體的模型構建;所述設備安全數據包括基礎設施層數據、網絡態勢層數據、網絡威脅層數據和網絡任務依賴層數據;
模型構建模塊,用于根據衛星網絡安全設備四層次模型,將所述設備安全數據進行統一處理后,分別形成基于圖結構的衛星網絡安全層次模型和基于本體建模的衛星網絡安全知識模型;
圖模型處理模塊,用于從所述衛星網絡安全層次模型和所述衛星網絡安全知識模型中抽象出實體名稱、實體屬性和實體相互關系,采用設定描述語言將所述實體名稱、所述實體屬性和所述實體相互關系形式化表達為動態三元組,得到以屬性關系圖為主表達形式的動態圖模型;
知識圖譜模塊,用于利用所述動態圖模型,基于OWL+SWRL語言進行知識推理和圖形動力學分析,完成衛星網絡設備安全知識圖譜的輔助構建、動態更新和實時推理;
安全分析模塊,用于獲取衛星網絡的安全問題查詢語句并通過所述衛星網絡設備安全知識圖譜進行知識推理和查詢分析,得到衛星網絡的安全薄弱環節信息。
9.一種衛星網絡安全分析系統,包括存儲器和處理器,所述存儲器存儲有計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1至7中任一項所述衛星網絡安全分析方法的步驟。
10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,計算機程序被處理器執行時實現權利要求1至7中任一項所述衛星網絡安全分析方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍國防科技大學,未經中國人民解放軍國防科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110457536.6/1.html,轉載請聲明來源鉆瓜專利網。





