[发明专利]一种网络中的威胁处置策略生成方法及系统在审

专利信息
申请号: 201811377190.3 申请日: 2018-11-19
公开(公告)号: CN109361690A 公开(公告)日: 2019-02-19
发明(设计)人: 李凤华;张玲翠;耿魁 申请(专利权)人: 中国科学院信息工程研究所
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京路浩知识产权代理有限公司 11002 代理人: 王莹;李相雨
地址: 100093 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 报警信息 策略模板 安全保障 威胁 策略生成 获取目标 统一描述 预先创建 网络 差异化 目标库 联动
【说明书】:

发明实施例提供一种网络中的威胁处置策略生成方法及系统。方法包括:根据接收到的报警信息,确定网络中受到威胁的对象;基于预先创建的安全保障目标库,确定所述对象的安全保障目标;根据所述报警信息和/或所述安全保障目标,在处置策略模板库中,获取目标处置策略模板;根据所述报警信息和所述目标处置策略模板,生成处置策略,以对威胁进行处置。本发明实施例提供的方法及系统,通过处置策略统一描述,并利用处置策略模板库,使得在接收到报警信息后,可以按需生成威胁处置策略,为威胁的差异化联动处置提供基础,提高了处置效率和处置效果。

技术领域

本发明实施例涉及网络安全技术领域,尤其涉及一种网络中的威胁处置策略生成方法及系统。

背景技术

移动通信技术、网络技术和信息技术的快速发展,业务跨域频繁交互的应用需求,促使各类网络跨单位、跨地域、跨管理域广泛互联互通,促进了以专用网络、天地一体化网络、物联网、各类服务系统(如:电子凭据服务系统、电子商务系统、电子政务系统)所在网络为典型代表,以分级管理为重要特点的大规模互联网络逐渐形成。然而,在大规模互联网络为用户提供便利服务的同时,网络威胁日益严重。

现有技术中的威胁处置方式通常为:针对某一特定威胁,为不同安全设备分别生成不同格式的策略,采用单点防御来处置威胁,无法保证处置效果,难以实现对涉及多个受威胁对象的威胁的差异化的联动处置;不仅如此,现有方案多基于人工经验确定用于处置威胁的方法,这样做的缺陷在于:处置方法受人主观认识的影响,由于人的失误,可能造成处置方法无法很好地去处置该威胁,从而使得网络安全得不到保证。并且,由于人工确定处置威胁的方法通常需要一定的时间去进行选择判断,缺乏实时性。

发明内容

本发明实施例提供一种网络中的威胁处置策略生成方法及系统,用以解决现有技术中威胁处置方法处置效果差、处置效率低以及无法支持威胁的差异化联动处置的缺陷,提高了处置效率,也能最大程度上降低网络被威胁所影响的程度,进而能够确保网络的安全。

第一方面,本发明实施例提供一种网络中的威胁处置策略生成方法,包括:

根据接收到的报警信息,确定网络中受到威胁的对象;

基于预先创建的安全保障目标库,确定所述对象的安全保障目标;

根据所述报警信息和/或所述安全保障目标,在处置策略模板库中,获取目标处置策略模板;

根据所述报警信息和所述目标处置策略模板,生成处置策略,以对威胁进行处置。

第二方面,本发明实施例提供一种网络中的威胁处置策略生成系统,包括:

受威胁的对象确定模块,用于根据接收到的报警信息,确定网络中受到威胁的对象;

安全保障目标确定模块,用于基于预先创建的安全保障目标库,确定所述对象的安全保障目标;

处置策略模板确定模块,用于根据所述报警信息和/或所述安全保障目标,在处置策略模板库中,获取目标处置策略模板;

处置策略生成模块,用于根据所述报警信息和所述目标处置策略模板,生成处置策略,以对威胁进行处置。

第三方面,本发明实施例提供一种电子设备,包括存储器和处理器,所述处理器和所述存储器通过总线完成相互间的通信;所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行第一方面的方法。

第四方面,本发明实施例提供一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令使所述计算机执行第一方面的方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811377190.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top