[发明专利]一种网络安全态势检测方法有效
申请号: | 201811569566.0 | 申请日: | 2018-12-19 |
公开(公告)号: | CN111343135B | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 陈珍文;贺嘉 | 申请(专利权)人: | 中国移动通信集团湖南有限公司;中国移动通信集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;李相雨 |
地址: | 410015 湖南*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 态势 检测 方法 | ||
1.一种网络安全态势检测方法,其特征在于,包括:
在预设的时间段内获取网络中所有数据包,所述数据包至少包括发送端和接收端;
分别统计与每个主体相关的数据包以组成所述主体的数据集;其中,所述数据集中每个数据包的发送端或接收端为所述主体;
根据所述数据集中各个数据包间的相似度,以及所述主体与所有相对主体的拓扑关系,得到所述主体的主体关联度;其中,所述主体和相对主体为至少一个数据包的发送端和接收端;所述数据包还包括预设长度的特征值序列;
根据每个主体的主体关联度和所有数据包的统计特征,得到所述网络的稳定值和风险值;
根据所述稳定值和风险值,采用预设的网络安全态势公式,得到所述网络在所述时间段内的网络态势值;其中,所述网络安全态势公式具体为:
所述网络的安全态势值
其中,所述σ1和σ2分别为所述网络的稳定值T1和网络的风险值T2的预设稳定系数和风险系数;
所述根据所述数据集中各个数据包间的相似度,以及所述主体与所有相对主体的拓扑关系,得到所述主体的主体关联度;其中,所述主体和相对主体为至少一个数据包的发送端和接收端,具体为:
根据所述数据包与所在数据集中其它数据包间的特征值序列的差得到所述数据包的内部关联度;
同时,根据所述主体与相对主体的拓扑关系得到所述主体的外部关联度;
根据所述主体的数据集内所有数据包的内部关联度和所述主体的外部关联度,得到所述主体的主体关联度。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述安全态势值超过了预设的安全态势阈值范围,则所述网络存在安全风险。
3.根据权利要求1或2所述的方法,其特征在于,所述主体关联度具体由下式得到:
主体i的主体关联度
其中,所述ria为主体i的数据集Si中数据包sia的内部关联度,所述ri为所述主体i的外部关联度。
4.根据权利要求3所述的方法,其特征在于,所述数据包的内部关联度具体由下式得到:
所述数据包sia的内部关联度
其中,所述Ni为所述主体i的数据集Si内包含的数据包总数,所述xiam和xibm分别为所述数据包sia和sib中特征值序列的第m个特征值,每个数据包的特征值序列均包含M个特征值。
5.根据权利要求3所述的方法,其特征在于,所述根据所述主体与相对主体的网络拓扑关系得到所述主体的外部关联度,具体为:
根据所述主体为数据包的发送端和接收端,将对应的数据集分为接收数据集和发送数据集;
根据所述主体与相对主体的网络拓扑关系,分别基于接收数据集和发送数据集得到所述主体的接收外部关联度和发送外部关联度;
将所述接收外部关联度和发送外部关联度进行加权求和,得到所述主体的外部关联度。
6.根据权利要求5所述的方法,其特征在于,所述数据包的外部关联度具体由下式得到:
所述主体i的外部关联度
其中,所述Ci和Ct分别为所述主体i和相对主体t根据各自的拓扑结构得到的尺度因子,所述Ni1和Ni2分别为与所述主体i对应的接收数据集Si1和发送数据集Si2的数据包总数,所述Wi1和Wi2分别为对应的接收外部关联度和发送外部关联度的预设关联系数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团湖南有限公司;中国移动通信集团有限公司,未经中国移动通信集团湖南有限公司;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811569566.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:制冰机及具有其的冰箱
- 下一篇:一种全不锈钢防火阀