[发明专利]一种网络安全主动防御资源配置方法及系统有效
申请号: | 202110649528.1 | 申请日: | 2021-06-10 |
公开(公告)号: | CN113395274B | 公开(公告)日: | 2022-07-05 |
发明(设计)人: | 孙维佳;王琦;赵阿南;汤奕 | 申请(专利权)人: | 东南大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京同辉知识产权代理事务所(普通合伙) 11357 | 代理人: | 廖娜 |
地址: | 210024 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 主动 防御 资源配置 方法 系统 | ||
本发明涉及生产装置技术领域,尤其是一种网络安全主动防御资源配置方法及系统,现提出如下方案,其包括如下步骤:建立网络安全节点的风险转移模型,以网络整体转移风险作为网络安全主动防御资源配置的目标函数,建立网络安全主动防御资源配置的约束条件,根据所述目标函数和约束条件并结合部署环境的节点特征和业务特征配置网络安全主动防御资源。本发明结合真实部署环境多节点、多业务特征,实现实际智能园区系统能源互联网网络安全主动防御资源的合理优化配置,避免现有技术基于经验开展防御资源配置的盲目性问题。
技术领域
本发明涉及能源互联网领域,尤其是一种网络安全主动防御资源配置方法及系统。
背景技术
随着智能电网与“互联网+”技术的不断融合,能源互联网成为当前的研究热点。在实现“信息流、能量流、业务流”三流合一的同时,由于能源互联网多层级网络结构均涉及各种尖端技术、涵盖各类机器设备、融合多项复杂应用,增加了系统遭受网络攻击的可能性。
现有技术中能源互联网网络安全防御体系是以防火墙、杀毒软件、加密算法、入侵检测系统等技术构成的被动防护体系,主要用于阻断已知威胁、修补系统漏洞。但在当前日益复杂的能源互联网环境下,被动防护方式无法应对不断更新换代的新型攻击方式,造成了网络安全防御易攻难守的不对称局面。
因此有必要针对能源互联网网络安全问题,研究更为主动的网络安全防御策略,通过部署各类网络欺骗资源,干扰攻击者对攻击目标真实状况的认知,获取攻击者的攻击方式、攻击路径等具体信息,从而扭转网络安全对抗中的不对称局面,然而针对能源互联网网络安全主动防御资源部署,现有技术一般基于经验开展资源配置,还需要考虑到真实部署环境具有多节点和多业务特征,为此,本发明提出了一种网络安全主动防御资源配置方法及系统。
发明内容
为解决现有技术中的问题,本发明提出了一种网络安全主动防御资源配置方法及系统。
本发明结合真实部署环境多节点、多业务特征,实现实际智能园区系统能源互联网网络安全主动防御资源的合理优化配置,避免现有技术基于经验开展防御资源配置的盲目性问题。
为了实现上述目的,本发明采用了如下技术方案:
一种网络安全主动防御资源配置方法,包括如下步骤:
建立网络安全节点的风险转移模型,以网络整体转移风险作为网络安全主动防御资源配置的目标函数,建立网络安全主动防御资源配置的约束条件,根据所述目标函数和约束条件并结合部署环境的节点特征和业务特征配置网络安全主动防御资源。
进一步地,所述风险转移模型△rk包括:其中,rk为网络安全节点k风险评估结果,Ek(hk)为攻击者首次访问到主动防御资源时的攻击次数期望值。
进一步地,所述网络整体转移风险maxΔR包括:
其中,N为网络业务节点总数。
进一步地,根据网络性能、网络存储空间和人力资源建立约束条件。
进一步地,所述网络性能包括网络安全主动防御资源使用的网络带宽资源,对网络安全任意业务节点k的网络带宽资源约束包括:hk为部署主动防御资源数量,bwi为第i项主动防御资源的带宽需求,BWk为业务节点k主动防御资源总带宽预留上限。
进一步地,对网络安全任意业务节点k的网络存储空间的约束包括:si为第i项主动防御资源的数据存储需求,Sk为业务节点k主动防御资源总存储空间预留上限,hk为部署主动防御资源数量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110649528.1/2.html,转载请声明来源钻瓜专利网。