[发明专利]一种网络安全态势评估方法有效
申请号: | 201611086924.3 | 申请日: | 2016-11-30 |
公开(公告)号: | CN106789955B | 公开(公告)日: | 2019-11-15 |
发明(设计)人: | 王继志;杨光;陈丽娟;杨英 | 申请(专利权)人: | 山东省计算中心(国家超级计算济南中心) |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 37105 济南诚智商标专利事务所有限公司 | 代理人: | 李修杰<国际申请>=<国际公布>=<进入 |
地址: | 250014山东省济南*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络安全态势评估方法,它包括以下步骤:1)确定各个网络设备及主机的重要程度权重;2)对各个网络设备及主机分别进行评估;3)将各个网络设备及主机的评估结果综合为整体网络系统的评估结果。本发明以设备资产为中心,将评估过程分为三个阶段:一是确定各设备资产的重要程度权重;二是对单个设备资产的安全态势进行分别评估;三是综合所有设备资产的评估结果为整个网络的安全态势。其中,对单个设备资产的评估,评估因素分为8类,分别为攻击者能力、攻击后果、漏洞危害、漏洞传播、安全措施、安全配置正确性、安全策略、安全策略执行情况,从威胁与防御对抗的角度量化安全态势。 | ||
搜索关键词: | 一种 网络安全 态势 评估 方法 | ||
【主权项】:
1.一种网络安全态势评估方法,其特征是,包括以下步骤:/n1)确定各个网络设备及主机的重要程度权重;/n2)对各个网络设备及主机分别进行评估;/n3)将各个网络设备及主机的评估结果综合为整体网络系统的评估结果;/n在步骤1)中,网络设备及主机的重要程度权重的具体确定过程包括以下步骤:/n步骤101:假设网络包含n个信息系统,并分布部署在m个设备中,n个信息系统对网络的重要程度分别为x1,x2,...,xn,则有:/n /n步骤102:构造m×n矩阵:/n /n其中:/n /n步骤103:m个设备的重要程度为y1,y2,...,ym,令Y=[y1 y2 ... ym]T,X=[x1 x2 ...xn]T,则有:/n /n其中,A为步骤102中构造的m×n矩阵。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东省计算中心(国家超级计算济南中心),未经山东省计算中心(国家超级计算济南中心)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611086924.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种巴士内部消防系统
- 下一篇:一种用于电镀线的防火系统