[发明专利]一种IT系统安全态势自动实时判定方法有效
申请号: | 201110433510.4 | 申请日: | 2011-12-21 |
公开(公告)号: | CN103124223A | 公开(公告)日: | 2013-05-29 |
发明(设计)人: | 蒋建春;丁丽萍;蔡志强;贺喜;金波 | 申请(专利权)人: | 中国科学院软件研究所;公安部第三研究所 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 余长江 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种IT系统安全态势自动实时判定方法,属于网络信息技术领域。本方法为:1)IT系统安全漏洞态势数据自动采集,生成漏洞威胁数据库;2)从漏洞威胁数据库提取节点的漏洞及漏洞威胁所利用的前置条件和后置条件,并生成每一节点的节点内部关联图;3)根据节点之间的关联关系,建立一描述节点之间威胁影响关系的知识库;并为每一节点设定一关系谓词集和一威胁谓词演算集;4)对于每一节点X,根据知识库确定出与节点X有威胁影响关系的节点集合M,按照谓词运算集对节点X与集合M中每一节点Y进行计算,判断该节点X对节点Y的威胁关系。本发明大大提高系统安全态势感知速度,降低系统安全风险。 | ||
搜索关键词: | 一种 it 系统安全 态势 自动 实时 判定 方法 | ||
【主权项】:
一种IT系统安全态势自动实时判定方法,其步骤为:1)通过网页抓取爬虫方法实时从设定安全网站提取公布的漏洞数据并存储;2)针对每一漏洞建立一漏洞类,用来管理漏洞的各个属性;并标记每个漏洞威胁所利用的前置条件和后置条件,生成漏洞威胁数据库;3)依据节点的配置从所述漏洞威胁数据库提取该节点的漏洞及漏洞威胁所利用的前置条件和后置条件,然后根据漏洞之间所利用的前置条件和后置条件包含关系生成每一节点的节点内部关联图;4)根据节点之间的关联关系,建立一描述节点之间威胁影响关系的知识库;并为每一节点设定一关系谓词集和一威胁谓词演算集;其中,关系谓词用于描述IT系统节点间的相互关系,威胁谓词用于描述IT系统节点遭受到的威胁类型;5)对于每一节点X,根据所述知识库确定出与节点X有威胁影响关系的节点集合M,按照所述谓词运算集对节点X与节点集合M中每一节点Y进行计算;如果节点X的关系谓词演算和威胁谓词演算都为真,则确定该节点X对节点Y存在威胁。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所;公安部第三研究所,未经中国科学院软件研究所;公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110433510.4/,转载请声明来源钻瓜专利网。
- 上一篇:专用网中以太网信号的传输系统
- 下一篇:X射线波导和X射线波导系统