[发明专利]基于人工智能的网络威胁预警监测系统有效
申请号: | 201810532842.X | 申请日: | 2018-05-29 |
公开(公告)号: | CN108494806B | 公开(公告)日: | 2019-03-08 |
发明(设计)人: | 谢铭;陈祖斌;翁小云;张鹏;袁勇;杭聪;马虹哲;黎新;黄俊杰 | 申请(专利权)人: | 广西电网有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京华识知识产权代理有限公司 11530 | 代理人: | 刘艳玲 |
地址: | 530000 广西*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于人工智能的网络威胁预警监测系统,该系统包括:数据采集模块,用于通过监测节点获取网络中的数据信息;数据预处理模块,用于对采集的数据信息进行预处理,得到用于描述网络安全状态的态势信息;威胁估计模块,用于根据得到的态势信息,对网络面临的威胁程度进行估计;分级预警模块用于根据对威胁程度的估计结果,对威胁程度进行分级,并生成相应的预警信号进行报警。本发明通过采集网络中的数据信息,实现对网络实时监测,识别出网络攻击事件,并根据网络攻击事件的严重程度产生不同级别的预警,方便系统管理员作出不同的处理。 | ||
搜索关键词: | 数据信息 网络攻击事件 人工智能 网络威胁 预警监测 威胁 数据预处理模块 预处理 采集 数据采集模块 网络安全状态 网络实时监测 分级预警 估计结果 估计模块 监测节点 预警信号 网络 分级 预警 报警 | ||
【主权项】:
1.一种基于人工智能的网络威胁预警监测系统,其特征在于,包括:数据采集模块,用于通过监测节点实时采集网络中的数据信息,所述数据信息包括网络数据流量信息、系统日志信息和网络设备运行状态信息;数据预处理模块,用于对采集的数据信息进行预处理,得到用于描述网络安全状态的态势信息;威胁估计模块,用于根据得到的态势信息,对网络面临的威胁程度进行估计;分级预警模块,用于根据对威胁程度的估计结果,对威胁程度进行等级划分,并生成相应的预警信号进行报警;监测节点是探嗅器和/或传感器;对采集的数据信息进行预处理,具体是对采集的数据信息进行筛选、数据简约、格式转换和归一化处理;所述威胁估计模块包括第一计算单元、第二计算单元、可靠性计算单元和评估单元;所述第一计算单元,用于根据得到的态势信息,分别获取网络对不同网络安全事件的满意程度值;所述第二计算单元,用于根据得到的满意程度值,评估网络对不同网络安全事件的信任程度;所述可靠性计算单元,用于根据第二计算单元的评估结果,对不同的网络安全事件的可靠性进行分析;所述评估单元,用于根据所述可靠性计算单元的分析结果,对不同的网络安全事件的威胁程度进行估计;所述根据得到的态势信息,分别获取网络对不同的网络安全事件的满意程度值,其中,网络对网络安全事件i的满意程度值的计算公式为:
式中,S(i,t)是t时刻时,网络对网络安全事件i的满意程度值,α是权重因子,K是网络系统中网络设备的总数,wki是网络设备k对网络安全事件i的满意程度的相关系数,且满足
Dk(i,t)是t时刻时,网络设备k对网络安全事件i的满意程度值,
表示在过去一段时间内,网络设备k对网络安全事件i的满意程度值的均值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广西电网有限责任公司,未经广西电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810532842.X/,转载请声明来源钻瓜专利网。