[发明专利]一种基于多节点关联性的网络安全态势诊断方法在审
申请号: | 201710701368.4 | 申请日: | 2017-08-16 |
公开(公告)号: | CN107454089A | 公开(公告)日: | 2017-12-08 |
发明(设计)人: | 张敏;朱翔宇;阳小龙;孙奇福;陈媛 | 申请(专利权)人: | 北京科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都弘毅天承知识产权代理有限公司51230 | 代理人: | 李春芳 |
地址: | 100083*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于多节点关联性的网络安全态势诊断方法,包括如下步骤S1对多节点数据项进行采样;S2获取节点间关联规则;S3根据网络中各节点的变化程度,由关联规则进行溯源,推断出异常源节点;S4通过更新规则窗口,循环S1、S2、S3步骤,对整体网络安全态势进行诊断。本发明解决了现有的网络安全态势诊断方法只从单一网络单元信息去判断当前网络单元的安全状态,未能很好的利用网络单元之间的联系,无法有效的进行信息的共享,对威胁当前网络的异常行为无法确定其发生源,从而无法对当前网络安全态势做出有效诊断的问题。 | ||
搜索关键词: | 一种 基于 节点 关联性 网络安全 态势 诊断 方法 | ||
【主权项】:
一种基于多节点关联性的网络安全态势诊断方法,其特征在于,包括如下步骤:S1:对多节点数据项进行采样;S2:获取节点间关联规则;S3:根据网络中各节点的变化程度,由关联规则进行溯源,推断出异常源节点;S4:通过更新规则窗口,循环S1、S2、S3步骤,对整体网络安全态势进行诊断。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京科技大学,未经北京科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710701368.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据访问控制方法及装置
- 下一篇:有线数据识别认证方法和系统