[发明专利]一种网络安全效能评估方法有效

专利信息
申请号: 201310507468.5 申请日: 2013-10-24
公开(公告)号: CN103618691B 公开(公告)日: 2017-01-11
发明(设计)人: 海然;王泽玉;于石林;胡大正;谢小明;暂新;王晓程;王斌;王红艳 申请(专利权)人: 中国航天科工集团第二研究院七〇六所;北京航天爱威电子技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京思海天达知识产权代理有限公司11203 代理人: 张慧
地址: 100854 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明属于信息安全技术领域,公开了一种网络安全效能评估方法。首先确定网络安全效能评估的要素,以及衡量每个评估要素变化情况的因子;然后,利用网络探针、perfmon性能计数器等获取遭受攻击前、后评估要素各个因子的值,并对采集的原始数据进行预处理;最后,通过分别计算各评估要素的评价值,计算网络安全效能评价值。本发明从攻击造成的效果、系统具备的防护能力出发,衡量网络安全的效能,提出了攻防关系矩阵描述攻击与防御之间的相互作用、彼此抵消的关系,克服了仅将网络攻击的效果等同于网络安全效能的局限性;针对网络攻击效果和系统防护能力,提出了具有可度量性的衡量因子,保证了评估结果的准确性。
搜索关键词: 一种 网络安全 效能 评估 方法
【主权项】:
一种网络安全效能评估方法,其特征在于综合考虑系统防御能力,以及网络遭受攻击后对系统的性能、资产的性能和防护能力、系统提供的业务造成的影响,对网络安全的效能进行综合评定;所述评估方法如下:首先,确定网络安全效能评估的要素,以及衡量每个评估要素变化情况的因子;然后,利用网络探针、perfmon性能计数器获取遭受攻击前、后评估要素各个因子的值,并对采集的原始数据进行预处理,消除冗余;最后,通过分别计算各评估要素的评价值,计算网络安全效能评价值;网络安全效能评估要素分为:{网络毁伤效果,资产毁伤效果,业务毁伤效果,攻击强度,系统防护能力},其中:网络毁伤效果评估是对网络在遭受攻击后的性能变化程度的评估;衡量网络毁伤效果的因子为:{吞吐量,丢包率,网络总响应时间},其中衡量网络总响应时间的因子为:{用户响应时间,服务器响应时间,网络时延,网络拥塞时间};资产毁伤效果评估包括两类:一是评估遭受攻击后资产性能变化程度;二是评估资产的防护能力的变化;衡量资产性能变化的因子为:{CPU性能变化,内存性能变化,磁盘性能变化};其中衡量CPU性能变化的因子为:{处理器执行非闲置线程时间百分比};衡量内存性能变化的因子为:{内存占用率,从内存读取或写入内存的速度};衡量磁盘性能变化的因子为:{磁盘读取/写入速度};业务毁伤效果评估是对遭受攻击后系统提供的业务的功能损伤程度的评估;衡量业务毁伤效果的因子为:{业务中断,业务出错,业务响应延迟,业务正常};攻击强度评估是对系统所遭受攻击的强度的评估;衡量攻击强度的因子为:{攻击成功的次数,攻击成功所花费的时间,遭受攻击的资产的价值};系统防护能力评估是对系统安全防护措施的防护能力的评估;衡量系统防护能力的因子为:{入侵防御能力,病毒查杀能力,身份鉴别能力,访问控制能力,安全审计能力,加密能力}。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航天科工集团第二研究院七〇六所;北京航天爱威电子技术有限公司,未经中国航天科工集团第二研究院七〇六所;北京航天爱威电子技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201310507468.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top