[发明专利]网络安全的风险概率确定方法、装置及电子设备有效
申请号: | 201911184493.8 | 申请日: | 2019-11-27 |
公开(公告)号: | CN110969349B | 公开(公告)日: | 2020-12-25 |
发明(设计)人: | 姜强;姜晓璇 | 申请(专利权)人: | 北京国舜科技股份有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06F17/18 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 张秀程 |
地址: | 100083 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络安全 风险 概率 确定 方法 装置 电子设备 | ||
1.一种网络安全的风险概率确定方法,其特征在于,包括:
构建贝叶斯网络的网络空间,所述贝叶斯网络的网络空间包括:基础网络空间、应用系统空间、基础架构软件空间、基础架构硬件空间、内部人员空间和外包人员空间,并根据各网络空间的空间权重生成各网络空间的风险依赖关系表,具体包括:若第一网络空间与第二网络空间无依赖关系,则确定所述第一网络空间与所述第二网络空间的风险依赖值为0;若第三网络空间与第四网络空间有依赖关系,则将所述第三网络空间与所述第四网络空间的空间权重较大的值,作为所述第三网络空间与所述第四网络空间的风险依赖值;其中,所述第一网络空间与所述第二网络空间不相同,所述第三网络空间与所述第四网络空间不相同;
根据各网络节点的触发条件,计算当前网络空间中各网络节点的风险概率,具体地,根据具备触发条件的网络节点的触发条件,计算该网络节点的风险概率,并根据该网络节点的风险概率,计算与之连接的网络节点的风险概率,直到得到当前网络空间中所有网络节点的风险概率;
根据所述风险依赖关系表和当前网络空间中各网络节点的风险概率,确定各网络空间中的网络节点的风险概率,具体包括:根据目标网络节点在第五网络空间中的风险概率与目标风险依赖值的乘积,确定所述目标网络节点在第六网络空间中的风险概率;其中,所述目标风险依赖值为所述风险依赖关系表中所述第五网络空间与所述第六网络空间的风险依赖值。
2.根据权利要求1所述的网络安全的风险概率确定方法,其特征在于,所述基础网络空间是基础,所述应用系统空间、所述基础架构软件空间、所述基础架构硬件空间、所述内部人员空间和所述外包人员空间在所述基础网络空间的基础上构建。
3.根据权利要求2所述的网络安全的风险概率确定方法,其特征在于,所述基础网络空间通过自动识别或上传网络拓扑图完成;
所述应用系统空间通过故障树转化完成;
所述基础架构软件空间和所述基础架构硬件空间均通过资产表转化完成,并与所述基础网络空间进行关联和绑定;
所述内部人员空间和所述外包人员空间均通过架构图转化完成,并与所述基础网络空间进行关联和绑定。
4.根据权利要求1所述的网络安全的风险概率确定方法,其特征在于,所述根据各网络节点的触发条件,计算当前网络空间中各网络节点的风险概率,具体包括:
根据各网络节点的触发条件的数量,确定各触发条件的风险概率;
根据各网络节点被触发的触发条件的数量,确定各网络节点的风险概率;
根据网络父节点的所有网络子节点的风险概率,确定网络父节点的风险概率。
5.根据权利要求4所述的网络安全的风险概率确定方法,其特征在于,所述根据网络父节点的所有网络子节点的风险概率,确定网络父节点的风险概率,具体包括:
网络父节点的风险概率A=Max{A1×(LQ1+PQ1),A2×(LQ2+PQ2),……,An×(LQn+PQn)};
其中,A1、A2、……、An为网络父节点的各网络子节点的风险概率;
LQ1、LQ2、……、LQn为网络父节点的各网络子节点的位置权重;
PQ1、PQ2、……、PQn为网络父节点的各网络子节点的资产权重;
各网络子节点的位置权值根据当前网络子节点在贝叶斯网络中的层级确定;
各网络子节点的资产权值根据当前网络子节点的有向路径数量或承载的业务确定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京国舜科技股份有限公司,未经北京国舜科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911184493.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种政务大厅办证信息填单系统及方法
- 下一篇:一种用于展示的通讯产品防盗装置
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理