[发明专利]一种网络安全态势感知方法及系统有效
申请号: | 201310541306.3 | 申请日: | 2013-11-05 |
公开(公告)号: | CN103581186A | 公开(公告)日: | 2014-02-12 |
发明(设计)人: | 金舒原;张亚星;庞依 | 申请(专利权)人: | 中国科学院计算技术研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 祁建国;梁挥 |
地址: | 100190 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种网络安全态势感知方法及系统,方法包括:提取可用于描述网络安全态势的关键要素,包括网络流量稳定性、威胁性、脆弱性、用户行为;对提取的该关键要素,进行二级指标分值和一级指标分值计算,该一级指标分值包括网络流量稳定性指标分值SS、威胁性指标分值TS、脆弱性指标分值VS、用户行为指标分值US;最后,利用加权求和计算整个网络安全态势值。本发明的目的在于,力求建立全面的网络安全态势感知指标,提高网络安全态势感知的有效性和实时性。 | ||
搜索关键词: | 一种 网络安全 态势 感知 方法 系统 | ||
【主权项】:
一种网络安全态势感知方法,其特征在于,包括如下步骤:步骤1,提取可用于描述网络安全态势的关键要素,包括网络流量稳定性、威胁性、脆弱性、用户行为;步骤2,对提取的该关键要素,进行二级指标分值和一级指标分值计算,该一级指标分值的计算包括,步骤21,计算网络流量稳定性指标分值SS,该二级指标包括网络流量的变化率和分布,步骤22,计算威胁性指标分值TS,该二级指标包括警报数目和等级、网络使用带宽、安全事件发生历史数目,步骤23,计算脆弱性指标分值VS,该二级指标包括漏洞的数目和等级,服务种类,步骤24,计算用户行为指标分值US,该二级指标包括关键业务常用IP、关键业务未知IP、活跃用户topN、活跃时间段、关键业务使用频度比、关键业务使用频度比、同时刻关键业务在线用户数;步骤3,利用加权求和计算网络安全态势值NASAScore。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院计算技术研究所,未经中国科学院计算技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310541306.3/,转载请声明来源钻瓜专利网。
- 上一篇:灯管单元电路
- 下一篇:网络通讯机房灯光控制系统