[发明专利]一种基于微分流形的网络空间安全度量方法有效
申请号: | 201810530511.2 | 申请日: | 2018-05-29 |
公开(公告)号: | CN108712436B | 公开(公告)日: | 2020-08-18 |
发明(设计)人: | 胡昌振;赵小林;张漪墁;薛静锋;曾冲寒 | 申请(专利权)人: | 北京理工大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京理工大学专利中心 11120 | 代理人: | 温子云;仇蕾安 |
地址: | 100081 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 微分 流形 网络 空间 安全 度量 方法 | ||
1.一种基于微分流形的网络空间安全度量方法,其特征在于,包括:
步骤一、建立基于三个维度的网络空间安全指标体系,所述三个维度为可靠性维度、环境维度、漏洞维度,分别从网络赖以生存的硬件环境、软件资源和漏洞三个方面考虑;
步骤二、利用微分流形构建方法将建立的所述网络空间安全指标体系构建为攻防两个的微分流形;其中,根据可靠性维度和环境维度建立网络防御微分流形;根据漏洞维度建立网络攻击微分流形;
步骤三、利用数学函数对建立的网络攻防两个方面的微分流形进行度量,获得网络防御微分流形的防御功,以及网络攻击微分流形的攻击能;以防御功和攻击能作为网络空间安全度量值;
所述防御功的获取方式为:对于网络防御微分流形,对防御方资产进行计算,获得防御功;利用资产在网络中的重要性对防御功进行调整;调整后的防御功计算表达式为:
其中,f(D)为防御功,k为网络资产的重要性,f(Dx)为网络中资产变化的函数,n为网络中资产的总数;
所述攻击能的获取方式为:对于网络攻击微分流形,利用攻击图,对网络中所有可能的攻击状态变化进行计算,获得攻击能;结合通用安全漏洞评分系统CVSS的漏洞评分对攻击能进行调整;调整后的攻击能计算表达式为:
其中,f(A)为攻击能,k为CVSS的漏洞评分,f(Ax)为攻击图中的攻击状态函数,n为攻击图中状态总数。
2.如权利要求1所述的方法,其特征在于,该方法进一步包括:
步骤四、通过比较防御功和攻击能,以及网络空间安全基线,对网络系统进行评估。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810530511.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种登录应用程序的验证系统和方法
- 下一篇:一种安全可靠的输电线路监测系统