[发明专利]基于数据元特征的信息漏洞风险评估方法及装置在审

专利信息
申请号: 202011547347.X 申请日: 2020-12-24
公开(公告)号: CN112702345A 公开(公告)日: 2021-04-23
发明(设计)人: 林为伟 申请(专利权)人: 福建技术师范学院
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京易捷胜知识产权代理事务所(普通合伙) 11613 代理人: 黄骏鹏
地址: 350300 福建*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 数据 特征 信息 漏洞 风险 评估 方法 装置
【权利要求书】:

1.基于数据元特征的信息漏洞风险评估方法,其特征在于,包括步骤:

S1、对信息漏洞进行多维度分析处理后计算攻击热度,得到第一数据;

S2、对信息漏洞的固有属性值进行量化处理,得到第二数据;

S3、根据所述第一数据和第二数据利用功效系数法变换信息漏洞关联风险,得到所述信息漏洞的风险值。

2.根据权利要求1所述的基于数据元特征的信息漏洞风险评估方法,其特征在于,步骤S1具体为:

S11、通过Compertz模型对信息漏洞进行多维分析处理,得到分析结果;

S12、根据分析结果计算攻击热度,得到第一数据。

3.根据权利要求2所述的基于数据元特征的信息漏洞风险评估方法,其特征在于,步骤S12具体为:

S121、根据信息漏洞的生命周期,将其划分为若干个时间段;

S122、利用功效系数法变换攻击热度指标,得到第一数据。

4.根据权利要求2所述的基于数据元特征的信息漏洞风险评估方法,其特征在于,所述Compertz模型具体为:

V(t)=Vab

其中,V(t)表示信息漏洞攻击次数,t表示时间,V表示当t→∞时,信息漏洞在整个生命周期内所遭受到的攻击总数;

b表示信息漏洞攻击的增长速度;

a表示受攻击量。

5.根据权利要求3所述的基于数据元特征的信息漏洞风险评估方法,其特征在于,步骤S121具体为:

将信息漏洞Vi的生命周期Ti划分成n个时间段,则第k个时间段攻击量为:

Vi(k)=Vi(k+1)-Vi(k)。

6.根据权利要求3所述的基于数据元特征的信息漏洞风险评估方法,其特征在于,步骤S122具体为:

利用功效系数法变换攻击热度指标完成权重值的计算,计算方法如下:

其中,wi表示信息漏洞Vi在k个时间段的攻击热度,i和j为常数。

7.根据权利要求6所述的基于数据元特征的信息漏洞风险评估方法,其特征在于,步骤S3具体包括:

S31、利用信息漏洞的网络流中心性值得出单向传输状态下的攻击路径数,计算过程如下:

其中,H表示信息漏洞集合,G表示攻击者直接利用的新漏洞集合,且mjk表示信息漏洞的初始攻击节点,信息漏洞是目的攻击节点所有可能攻击的位置,表示属于攻击路径中所能利用到信息漏洞的攻击路径;

S32、计算不同信息漏洞网络流中心度的大小,过程如下:

其中,q表示攻击路径中的节点数,jq表示攻击路径中节点关联度;

S33、利用AHP分析法建立判断模型,表达式为:

其中,lm表示6种攻击链,m∈[1,6]且m为整数;

S34、量化处理各个维度的指标,量化处理过程如下:

其中,β表示指标维度,λ表示量化级,wi表示信息漏洞Vi在k个时间段的攻击热度,i和j为常数;

S35、利用功效系数法评估信息漏洞关联风险值,过程如下:

R=A×(e+Cf(i)-Ca)

其中,R表示信息漏洞Vi量化后的关联风险值,Ca表示信息漏洞中心计算值,e和f为常数。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建技术师范学院,未经福建技术师范学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011547347.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top