[发明专利]一种网络安全模拟系统有效

专利信息
申请号: 201811101635.5 申请日: 2018-09-20
公开(公告)号: CN109361534B 公开(公告)日: 2021-10-01
发明(设计)人: 马锐;葛慧;顾升高;孙四明;马献志;靳骁;马宇威 申请(专利权)人: 中国航天系统科学与工程研究院
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 中国航天科技专利中心 11009 代理人: 张辉
地址: 100048*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络安全 模拟 系统
【权利要求书】:

1.一种网络安全模拟系统,其特征在于:包括网络攻击模拟子系统、风险模拟子系统和安全防御模拟子系统;

风险模拟子系统:构建风险模拟环境,包括网络拓扑和带有漏洞的网络系统;

网络攻击模拟子系统:提供多种攻击工具和攻击参数,根据用户选择的攻击工具和攻击参数,实现对风险模拟环境中用户选中的目标对象进行攻击,并记录攻击过程和攻击结果;

安全防御模拟子系统:根据攻击结果判断是否需要调整目标对象的安全防御策略,并对需要调整的情况给出确定的安全防御策略;

安全防御模拟子系统中设置有知识库,用户预先为每种风险定义安全防护规则,并对安全防护规则中各个子规则按照优先级进行排序,排序后的安全防护规则写入知识库;

所述安全防护规则结构如下:

P1,P2,……,Pn—C

其中C为风险,Pi为第i个安全防护子规则,Pi:A and B,A为风险C的第i个子风险,B为第i个子风险对应的防御措施,n为风险C对应的子风险个数;

所述第i个子规则的优先级Sv确定方法如下:

Sv=k1*Rr+k2*Op+k3*n+k4*100*Ck-k5*Num

Rr为规则相关性指数,Op为客观优先级,Ck为规则可信度,Num为引用次数,k1为规则相关性指数权重、k2为客观优先级权重、k3为子风险个数权重、k4为规则可信度权重、k5为引用次数。

2.根据权利要求1所述的一种网络安全模拟系统,其特征在于:所述风险模拟子系统构建风险模拟环境的步骤如下:

(2.1)利用虚拟化技术,构建带有漏洞的不同类型的网络系统模板;

(2.2)根据实际网络环境设计网络拓扑;

(2.3)根据网络拓扑,选定相应的网络系统模板,生成网络系统节点,形成风险模拟环境。

3.根据权利要求1所述的一种网络安全模拟系统,其特征在于:

当攻击结果显示风险模拟环境没有漏洞时,安全防御模拟子系统判定不需要调整目标对象的安全防御策略;

当攻击结果显示风险模拟环境有漏洞时,安全防御模拟子系统判定需要调整目标对象的安全防御策略。

4.根据权利要求1所述的一种网络安全模拟系统,其特征在于:安全防御模拟子系统对需要调整的情况给出安全防御策略的方法如下:

(6.1)针对网络攻击模拟子系统中检测出来的目标对象的风险,从知识库中首先选择该风险的安全防护规则,然后选取排序在前的M个安全防护子规则作为目标对象的安全防御策略,M为n/2向上取整后的整数;

(6.2)使用同样的攻击工具和攻击参数对防御后的目标对象进行攻击,并记录攻击结果,进入步骤(6.3);

(6.3)当安全防御策略有效,即漏洞减少或消失时,对被选取的安全防护子规则增加优先级指数,当漏洞消失时,当前的安全防御策略即为确定的安全防御策略,结束,更新知识库;当漏洞减少但并未消失时,进入步骤(6.4);

(6.4)当M不等于n时,在剩余的n-M个安全防护子规则中再取排序在前的M’个安全防护子规则作为目标对象的安全防御策略,M’为(n-M)/2向上取整后的整数,进入步骤(6.5);当M等于n时,结束,更新知识库或手动增加新的安全防护子规则,并将该安全防护子规则写入知识库,结束,更新知识库;

(6.5)将M+M’的值赋给M,返回步骤(6.2)。

5.根据权利要求4所述的一种网络安全模拟系统,其特征在于:所述步骤(6.3)中,增加优先级指数的方法为,规则相关性指数、客观优先级、规则可信度以及引用次数分别加1。

6.根据权利要求4所述的一种网络安全模拟系统,其特征在于:如果步骤(6.4)手动增加了新的安全防护子规则,则自动推理机会根据现有和新添加的安全防护子规则,生成新的安全防护子规则,添加到知识库中。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国航天系统科学与工程研究院,未经中国航天系统科学与工程研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811101635.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top