[发明专利]一种安全性高的数据交互系统在审
申请号: | 201811111217.4 | 申请日: | 2018-09-22 |
公开(公告)号: | CN109379340A | 公开(公告)日: | 2019-02-22 |
发明(设计)人: | 魏巧萍 | 申请(专利权)人: | 魏巧萍 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 030600 山西省*** | 国省代码: | 山西;14 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据交互 数据交互系统 信息网络 数据安全 数据处理服务器 数据交互设备 信息网络安全 信息网络终端 安全管理 数据处理 网关 管理 | ||
1.一种安全性高的数据交互系统,其特征在于,包括数据交互子系统和数据安全子系统,所述数据交互子系统基于信息网络进行数据交互,所述数据安全子系统用于对信息网络进行安全管理,所述数据交互子系统包括数据交互设备、信息网络终端、数据处理网关和数据处理服务器,所述数据交互设备用于获取用户输入的数据,并通过信息网络终端建立与数据处理网关的安全通道,所述信息网络终端用于建立所述数据交互设备和所述数据处理网关之间的网络连接,所述数据处理网关用于接收数据交互设备传送来的数据,并向数据处理服务器发送数据处理请求,所述数据处理服务器根据接收到的数据处理请求对数据进行处理,并将处理结果返回数据交互设备。
2.根据权利要求1所述的安全性高的数据交互系统,其特征在于,所述数据安全子系统包括信息采集模块、风险评估模块和风控模块,所述信息采集模块用于采集信息网络中的节点信息,所述风险评估模块根据采集的节点信息对信息网络进行安全风险评估,所述风控模块根据安全风险评估结果采取相应安全措施进行安全风险防范。
3.根据权利要求2所述的安全性高的数据交互系统,其特征在于,所述风险评估模块包括风险传播建模模块、第一风险分析模块、第二风险分析模块和风险预测模块,所述风险传播建模模块用于建立风险传播模型,所述第一风险分析模块用于根据风险传播模型确定网络节点之间的风险传播因子,所述第二风险分析模块用于根据网络节点之间的风险传播因子生成信息网络风险矩阵,所述风险预测模块用于根据风险矩阵对信息网络安全风险进行评估;
所述风险传播建模模块用于建立风险传播模型,具体为:
若攻击者已获得网络中某节点的特定权限,其攻击目标为网络中另一节点且节点之间存在两条或多条攻击路径,则攻击者选取两节点之间跳数最少的攻击路径进行攻击。
4.根据权利要求3所述的安全性高的数据交互系统,其特征在于,所述第一风险分析模块用于根据风险传播模型确定网络节点之间的风险传播因子,具体为:
假设攻击者利用节点Mi攻击节点Mj,则节点Mi和节点Mj的风险传播因子采用下式确定:
式中,Ci,j表示节点Mi和节点Mj的风险传播因子,ai,j表示利用节点Mj的漏洞对节点Mj进行攻击的难度,ai,j∈(0,1),ai,j越大,表示攻击难度越高,bi,j表示节点Mj采取的安防措施强度,ai,j∈(0,1),bi,j越大,表示安防措施有效性越好,ti,j表示利用节点Mi攻击节点Mj需要经过的跳数,ti,j=0表示攻击无法通过点Mi跳转至节点Mj;
所述风险传播因子越大,表示风险从节点Mi传播到节点Mj的概率越大。
5.根据权利要求4所述的安全性高的数据交互系统,其特征在于,所述第二风险分析模块用于根据网络节点之间的风险传播因子生成信息网络风险矩阵,具体为:
假设信息网络由m个网络节点组成,采用下式计算信息网络风险矩阵:
式中,F表示信息网络风险矩阵,i,j∈[1,m]。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于魏巧萍,未经魏巧萍许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811111217.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种Portal认证方法及装置
- 下一篇:一种区块链的异构共识方法及终端