[發(fā)明專利]對計(jì)量自動(dòng)化系統(tǒng)威脅情報(bào)進(jìn)行安全性關(guān)聯(lián)分析的方法在審
| 申請?zhí)枺?/td> | 202211284766.8 | 申請日: | 2022-10-20 |
| 公開(公告)號(hào): | CN115544519A | 公開(公告)日: | 2022-12-30 |
| 發(fā)明(設(shè)計(jì))人: | 孫文龍;何智帆;劉濤;姜和芳;馬越;梁洪浩 | 申請(專利權(quán))人: | 深圳供電局有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57;G06F16/22;G06F16/2457;G06F16/2458 |
| 代理公司: | 深圳匯智容達(dá)專利商標(biāo)事務(wù)所(普通合伙) 44238 | 代理人: | 熊賢卿 |
| 地址: | 518000 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 計(jì)量 自動(dòng)化 系統(tǒng) 威脅 情報(bào) 進(jìn)行 安全性 關(guān)聯(lián) 分析 方法 | ||
本發(fā)明公開了一種對計(jì)量自動(dòng)化系統(tǒng)威脅情報(bào)進(jìn)行安全性關(guān)聯(lián)分析的方法,其包括如下步驟:獲取多源異構(gòu)威脅情報(bào);進(jìn)行數(shù)據(jù)預(yù)處理,構(gòu)建威脅情報(bào)事務(wù)數(shù)據(jù)集;應(yīng)用多算法融合進(jìn)行關(guān)聯(lián)分析;通過關(guān)聯(lián)分析結(jié)果找出潛在風(fēng)險(xiǎn)。實(shí)施本發(fā)明,提高了威脅情報(bào)的聚合度,并提高了關(guān)聯(lián)性分析效率,能快速形成安全性分析以抵御潛在風(fēng)險(xiǎn),從而提高了計(jì)量自動(dòng)化系統(tǒng)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全技術(shù)領(lǐng)域,更具體地說,設(shè)計(jì)一種基于融合算法的對計(jì)量自動(dòng)化系統(tǒng)威脅情報(bào)進(jìn)行安全性關(guān)聯(lián)分析的方法。
背景技術(shù)
隨著大數(shù)據(jù)時(shí)代的到來,網(wǎng)絡(luò)服務(wù)在人們生活中所占比重越來越大,網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,使得網(wǎng)絡(luò)攻擊數(shù)量和影響急劇增加,這對網(wǎng)絡(luò)及信息安全造成極大的傷害,保障網(wǎng)絡(luò)和信息系統(tǒng)高效穩(wěn)定的運(yùn)行,是一切市場活動(dòng)和正常運(yùn)作的基礎(chǔ)。而在目前計(jì)量自動(dòng)化系統(tǒng)中,需要滿足系統(tǒng)整體安全性分析,以保證為電能計(jì)量的安全性評估提供可靠的第一手和第三方數(shù)據(jù),提高安全評估的有效性、可靠性。為實(shí)現(xiàn)上述目的,需要對網(wǎng)絡(luò)威脅情報(bào)進(jìn)行分析研究,加強(qiáng)對網(wǎng)絡(luò)及業(yè)務(wù)系統(tǒng)的安全防護(hù),建立安全防御體系,保障網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)的正常運(yùn)行。
威脅情報(bào)是一種基于證據(jù)的知識(shí),包括情境、機(jī)制、指標(biāo)、隱含和實(shí)際可行的建議。威脅情報(bào)描述現(xiàn)存的、或者是即將出現(xiàn)針對資產(chǎn)的威脅或危險(xiǎn),并可以用于通知主體針對相關(guān)威脅或危險(xiǎn)采取某種響應(yīng)。
由于獲取到的威脅情報(bào)數(shù)據(jù)來源復(fù)雜,又存在不同的數(shù)據(jù)格式與分析方法,易形成數(shù)據(jù)孤島,無法保證獲取真正有價(jià)值的威脅情報(bào),無法將全部威脅情報(bào)進(jìn)行關(guān)聯(lián)分析,現(xiàn)有技術(shù)多是安全分析員進(jìn)行手工檢索并關(guān)聯(lián)各種威脅,效率低下,無法將威脅情報(bào)有效聚合,快速形成安全性分析以抵御潛在風(fēng)險(xiǎn)。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問題在于,提供一種對計(jì)量自動(dòng)化系統(tǒng)威脅情報(bào)進(jìn)行安全性關(guān)聯(lián)分析的方法,提高了多種威脅情報(bào)的聚合度,以及提高了分析效率。
作為本發(fā)明的一方面,提供了一種對計(jì)量自動(dòng)化系統(tǒng)威脅情報(bào)進(jìn)行安全性關(guān)聯(lián)分析的方法,其至少包括如下步驟:
步驟101,對多源異構(gòu)的威脅情報(bào)數(shù)據(jù)進(jìn)行采集,所述威脅情報(bào)包括內(nèi)部來源威脅情報(bào)或/及外部來源威脅情報(bào);所述內(nèi)部來源威脅情報(bào)為關(guān)鍵基礎(chǔ)設(shè)施數(shù)據(jù);所述外部來源威脅情報(bào)包括來自不同OSINT提供的安全事件;
步驟102,對采集到的威脅情報(bào)進(jìn)行預(yù)處理,統(tǒng)一格式,構(gòu)建威脅情報(bào)事務(wù)數(shù)據(jù)庫;
步驟103,在事務(wù)數(shù)據(jù)庫中選取需要分析的事務(wù)數(shù)據(jù)集,利用FiDoop算法對選取的事務(wù)數(shù)據(jù)集進(jìn)行關(guān)聯(lián),并進(jìn)行剪枝處理,產(chǎn)生頻繁項(xiàng)集;通過Apriori算法獲得頻繁項(xiàng)目集相應(yīng)的強(qiáng)關(guān)聯(lián)規(guī)則,形成關(guān)聯(lián)分析結(jié)果;
步驟104,根據(jù)關(guān)聯(lián)分析結(jié)果發(fā)現(xiàn)潛在風(fēng)險(xiǎn),進(jìn)行定位處理,以保證系統(tǒng)安全運(yùn)行。
優(yōu)選地,所述步驟102進(jìn)一步包括:
將采集到的威脅情報(bào)數(shù)據(jù)進(jìn)行歸一化處理,將相同含義數(shù)據(jù)或項(xiàng)目統(tǒng)一為相同描述語言;
將威脅描述語言提取出能完整表述項(xiàng)目的關(guān)鍵詞作為事務(wù)數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析;
將重復(fù)的或?qū)﹃P(guān)聯(lián)分析無意義的數(shù)據(jù)或項(xiàng)目去除,形成源事務(wù)數(shù)據(jù)集,從而構(gòu)建事務(wù)數(shù)據(jù)庫。
優(yōu)選地,所述步驟103進(jìn)一步包括:
步驟201,在事務(wù)數(shù)據(jù)庫中選取需要分析的事務(wù)數(shù)據(jù)集,并按情報(bào)數(shù)據(jù)分類整理事務(wù)數(shù)據(jù)集;
步驟202,指定最小支持度與最小置信度;
步驟203,采用FiDoop算法從事務(wù)數(shù)據(jù)集中找到所有的頻繁項(xiàng)集,所述頻繁項(xiàng)集為每次迭代過程后大于最小支持度的非空子集;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳供電局有限公司,未經(jīng)深圳供電局有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211284766.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 自動(dòng)化設(shè)備和自動(dòng)化系統(tǒng)
- 一種基于流程驅(qū)動(dòng)的測試自動(dòng)化方法以及測試自動(dòng)化系統(tǒng)
- 用于工業(yè)自動(dòng)化設(shè)備認(rèn)識(shí)的系統(tǒng)和方法
- 實(shí)現(xiàn)過程自動(dòng)化服務(wù)的標(biāo)準(zhǔn)化設(shè)計(jì)方法學(xué)的自動(dòng)化系統(tǒng)
- 一種日產(chǎn)50萬安時(shí)勻漿自動(dòng)化系統(tǒng)
- 一種自動(dòng)化肥料生產(chǎn)系統(tǒng)
- 一種電氣自動(dòng)化設(shè)備自動(dòng)檢測系統(tǒng)及檢測方法
- 用于自動(dòng)化應(yīng)用的抽象層
- 一種基于虛擬化架構(gòu)的自動(dòng)化系統(tǒng)功能驗(yàn)證方法
- 自動(dòng)化測試框架自動(dòng)測試的實(shí)現(xiàn)技術(shù)
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹的網(wǎng)絡(luò)威脅評估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢感知告警的威脅評估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





