[发明专利]一种基于大数据的网络安全态势感知系统在审
申请号: | 202211729564.X | 申请日: | 2022-12-30 |
公开(公告)号: | CN115967577A | 公开(公告)日: | 2023-04-14 |
发明(设计)人: | 廉明 | 申请(专利权)人: | 长态数安科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 合肥律众知识产权代理有限公司 34147 | 代理人: | 朱波 |
地址: | 230088 安徽省合肥市中国(安徽)自由贸易试验区合肥市*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 网络安全 态势 感知 系统 | ||
1.一种基于大数据的网络安全态势感知系统,其特征在于:包括服务器,所述服务器通过异常数据流检测模块检测网络系统中的异常数据流,并利用异常数据模式判断模块判断异常数据流中的异常数据模式,所述服务器通过第一输出因子匹配模块对异常数据模式与预设种类库中的异常因子进行匹配,得到第一输出因子,并利用测试指令生成模块基于第一输出因子生成测试指令;
所述服务器通过反馈数据流采集模块采集测试系统输出的反馈数据流,并利用反馈数据模式判断模块判断反馈数据流中的反馈数据模式,所述服务器通过第二输出因子匹配模块对反馈数据模式与预设种类库中的异常因子进行匹配,得到第二输出因子,并利用第一感知结果输出模块基于第一输出因子、第二输出因子输出第一感知结果;
所述服务器通过网络安全数据采集模块采用网络系统中各节点处的网络安全数据,并利用目标矩阵生成模块基于各节点处的网络安全数据生成目标矩阵,所述服务器通过网络安全态势感知模块将目标矩阵输入构建的网络安全态势感知模型,并利用第二感知结果输出模块得到网络安全态势感知模型输出的第二感知结果,所述服务器通过综合感知结果输出模块基于第一感知结果、第二感知结果输出综合感知结果。
2.根据权利要求1所述的基于大数据的网络安全态势感知系统,其特征在于:所述异常数据模式判断模块判断异常数据流中的异常数据模式,包括:
构建对抗学习模型,并对对抗学习模型进行模型训练;
基于训练好的对抗学习模型,获取异常数据流中的异常数据模式。
3.根据权利要求2所述的基于大数据的网络安全态势感知系统,其特征在于:所述构建对抗学习模型,并对对抗学习模型进行模型训练,包括:
采集历史异常数据流构成训练样本,并将训练样本输入对抗学习模型进行模型训练;
计算当前异常数据流的特征向量和模式向量,并对特征向量和模式向量进行插值处理;
将经过插值处理的特征向量和模式向量输入对抗学习模型中,当对抗学习模型具有当前异常数据流中包含的异常数据模式时,输出训练好的对抗学习模型。
4.根据权利要求1所述的基于大数据的网络安全态势感知系统,其特征在于:所述测试指令生成模块基于第一输出因子生成测试指令,包括:
确定第一输出因子所属的种类,基于第一输出因子的种类生成测试指令,并将测试指令发送至测试系统。
5.根据权利要求1所述的基于大数据的网络安全态势感知系统,其特征在于:所述反馈数据模式判断模块判断反馈数据流中的反馈数据模式,包括:
构建对抗学习模型,并对对抗学习模型进行模型训练;
基于训练好的对抗学习模型,获取反馈数据流中的反馈数据模式。
6.根据权利要求1所述的基于大数据的网络安全态势感知系统,其特征在于:所述第一感知结果输出模块基于第一输出因子、第二输出因子输出第一感知结果,包括:
根据第一输出因子、第二输出因子对应的分值,计算得到网络安全态势得分,并根据网络安全态势得分输出第一感知结果;
其中,预设种类库中异常因子的分值根据涉及信息的保密性、完整性、脆弱性来设定。
7.根据权利要求6所述的基于大数据的网络安全态势感知系统,其特征在于:所述预设种类库包括漏洞种类库、入侵种类库和威胁种类库。
8.根据权利要求1所述的基于大数据的网络安全态势感知系统,其特征在于:所述目标矩阵生成模块基于各节点处的网络安全数据生成目标矩阵,包括:
根据各节点处的网络安全数据生成各节点对应的初始矩阵,基于所有节点的初始矩阵生成目标矩阵。
9.根据权利要求8所述的基于大数据的网络安全态势感知系统,其特征在于:所述各节点处的网络安全数据包括数据流量、异常事件数据、安全漏洞数据和抵御攻击能力等级。
10.根据权利要求1所述的基于大数据的网络安全态势感知系统,其特征在于:所述第二感知结果输出模块得到网络安全态势感知模型输出的第二感知结果,包括:
将网络安全态势感知模型输出的感知结果作为第二感知结果,同时根据各节点的日志文件,确定与异常节点相关联的所有客户端;
根据客户端与异常节点之间的交互频率,从所有客户端中筛选出目标客户端,并将目标客户端作为目标风险源。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长态数安科技有限公司,未经长态数安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211729564.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置