[发明专利]基于数据可视化的网络安全检测方法有效
申请号: | 202211155720.6 | 申请日: | 2022-09-22 |
公开(公告)号: | CN115361227B | 公开(公告)日: | 2023-05-09 |
发明(设计)人: | 刘智勇;翁炜城;钟海维 | 申请(专利权)人: | 珠海市鸿瑞信息技术股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/22 |
代理公司: | 北京华际知识产权代理有限公司 11676 | 代理人: | 冯姣 |
地址: | 519000 广东省珠海市唐*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 可视化 网络安全 检测 方法 | ||
1.基于数据可视化的网络安全检测方法,其特征在于,包括以下步骤:
S1:网络数据采集模块获取终端设备和系统软件在网络运行中的数据;
S2:网络安全检测模块对获取到的数据进行安全分析,判断是否存在安全风险;
S3:可视化模块获取安全分析过程和结果,进行可视化处理,展示可视化结果;
S4:网络安全处理模块获取安全分析结果,处置存在的安全风险;
在步骤S1中:网络数据采集模块获取终端设备数据,所述终端设备数据包括生产厂商、版本信息、接口类型和系统兼容性,得到样本数据集A,A1、A2、...、An为样本数据集A的非空子集,n为非空子集总数,一个非空子集表示一个安全风险事件;获取系统软件数据,所述系统软件数据包括版本信息、运行日志、配置信息、IP信息、域名信息和端口服务信息,得到样本数据集B,B1、B2、...、Bm为样本数据集B的非空子集,m为非空子集总数,一个非空子集表示一个安全风险事件;
在步骤S2中:网络安全检测模块获取到样本数据集A和样本数据集B,对网络进行安全检测的结果为x,采用D-S证据理论对所述样本数据集A和样本数据集B进行数据融合,首先设辨识框架为ɵ={A,B}={ɵ1,ɵ2,ɵ3,...,ɵN},2ɵ为辨识框架ɵ全部子集的集合,称为幂集,表示为:
2ɵ={∅,{ɵ1},{ɵ2},...,{ɵN},{ɵ1∩ɵ2},{ɵ1∩ɵ3},...,ɵ}
然后计算网络安全样本数据集A、样本数据集B的基本概率赋值函数m(i)(i=A,B),计算公式为:
m(i)=λ{[(x-a)/(b-x)]/[x-|x-(a+b)/2|]}
其中a,b为网络安全检测对应的安全等级的区间端点,λ为调节系数,取λ=b-a;再然后计算出基本信任分配函数m(~)(A)和m(~)(B),由公式
m(~)(A)=m(A)/[m(A)+m(B)]
m(~)(B)=m(B)/[m(A)+m(B)]
得出;其次计算辨识框架为ɵ下的信度函数Bel(A)和Bel(B),函数定义为:
Bel(A)=∑B⊆Am(~)(B)
Bel(B)=∑A⊆Bm(~)(A)
最后在辨识框架ɵ下得到似然度函数PI(A)和PI(B),公式为:
PI(A)=∑B∩A≠∅m(~)(B)
PI(B)=∑B∩A≠∅m(~)(A)
根据信任区间[Bel(A),PI(A)],表示对集合A的安全风险确认程度;
在步骤S3中:可视化模块获取网络安全检测模块的分析过程和分析结果,构建可视化数据库,根据获取的分析过程进行基于名称的统计、基于类型的统计、基于影响范围的统计和基于公开时间的统计,对统计后的过程进行风险值检测,根据风险值与可视化数据库进行匹配,得出相应预警信息,将所述预警信息进行图形方式展现;根据获取的分析结果进行基于主机的统计、基于操作系统的统计、基于端口的统计、基于服务的统计、基于漏洞的统计和基于攻击类型的统计,对统计后的结果进行匹配值检测,根据匹配值与可视化数据库进行匹配,得出相应编号信息,将编号信息与关系拓扑图中各图形对应进行展示;
在步骤S4中:网络安全处理模块根据安全分析中的漏洞评估结果、病毒查杀结果、日志告警结果、网络资产评估结果和隐私数据访问结果,进行防护软件安装情况、系统漏洞补丁安装情况和端口打开情况扫描,将网络中隐私数据进行加密保护,防止隐私数据被恶意窃取。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市鸿瑞信息技术股份有限公司,未经珠海市鸿瑞信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211155720.6/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置