[发明专利]网络安全风险事件预测方法及装置在审
申请号: | 202110090683.4 | 申请日: | 2021-01-22 |
公开(公告)号: | CN112884204A | 公开(公告)日: | 2021-06-01 |
发明(设计)人: | 吕遒健;胡波;吴峥嵘;田雨;王妍;王蕾祺 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | G06Q10/04 | 分类号: | G06Q10/04;G06Q10/06;G06K9/62;G06N3/04;G06N3/08;H04L29/06 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李文清 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络安全 风险 事件 预测 方法 装置 | ||
本发明实施例提供一种网络安全风险事件预测方法及装置,通过孪生神经网络分类模型,得到待预测网络数据的风险事件类别,可以很好地解决当网络数据样本量过少,或者网络数据样本分布不平衡时,对网络安全风险事件预测的准确度不高的问题。针对实际应用场景中的带标记信息较少,或者网络数据样本分布不平衡问题,以最简单的手段减少了网络数据样本分布不平衡程度,对于小数据集而言,它更是极大的增加了样本数量,为后续能使用拟合能力更强的深度学习算法进行风险预测提供了可能。在网络数据样本量充足且网络数据样本分布平衡时,本发明实施例中的孪生神经网络分类模型可以达到最好的性能,具有最佳的AUC,GM和F1性能。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种网络安全风险事件预测方法及装置。
背景技术
随着计算机的日益普及和网络技术的快速发展,网络在社会、政治、经济、军事等各个领域发挥着越来越大的作用,但网络快速的发展的同时也出现了更多的网络安全问题,而风险预测技术能有效预测攻击或危害,在网络安全中发挥着重要作用。它可以准确定位和预测各种类型的网络危害,为制定应对策略奠定基础。网络安全风险有各种存在形式,如鱼叉式网络钓鱼邮件、恶意软件和恶意网页等。
如何设计一种高效的网络安全风险事件预测方法引起了工作人员的广泛关注。根据调查发现在各领域都具有对应的安全预测模型。在工程领域,有输送电路风险模型;金融领域,有项目进度风险预测方法;在生物医疗领域,有针对某种病的患病风险分析。在网络安全领域,同样有关于风险预测的模型,但是各模型解决的问题都很不相同,使用的方法也有很大区别。总体来说,在网络安全领域的风险预测问题方向很多,采用的解决方法也各有不同,但基本都是根据对大量信息数据的获取、处理和分析,进而获得对于网络安全风险的预测。
目前,为了实现对网络安全风险事件进行预测,通常采用基于传统风险评估的网络安全态势感知方法,先通过扫描全网络,以获取资产信息、漏洞信息及环境因素等,然后在通用漏洞库中查找与资产相关的漏洞的相关信息,并通过专家评分获得该漏洞的风险严重程度,最终对该网络进行全面风险预测。该方法需要专家的评分,这不仅大大增加了人力资源的压力,也导致了为缓解人力资源压力而出现的网络数据样本量过少的问题。针对整个网络或者网络中的单个设备(如服务器、终端、交换机)的网络安全风险预测,采用安全态势预测模型进行预测,该模型利用决策树预处理网络数据样本之后,对网络安全风险事件进行预测。由于网络中的单个设备内均存在安全防护措施,导致其并不容易发生风险事件,进而使网络数据样本中风险类样本数量过少,导致网络数据样本分布不平衡,使得决策树在网络数据样本量少或网络数据样本分布不平衡时对噪声敏感,降低预测准确率。
此外,在一个安全防护措施相对完备的组织中,网络安全风险事件的发生往往是罕见的,网络数据样本量过少或网络数据样本分布不平衡是较为常见的问题。大多数现有的风险预测模型所使用的数据集,都是网络数据样本量充足且网络数据样本分布平衡的,此时基于传统的机器学习方法构建的网络安全风险事件预测模型,能取得较好的预测效果。但当风险类样本数量过少而导致网络数据样本分布不平衡时,如果依然使用传统的分类方法进行训练和预测,将降低模型捕获风险类样本特征的能力,最终更倾向于产生存在偏差或者不正确的预测模型,容易将出现风险事件类划分为未出现风险事件类。对于网络数据样本分布不平衡的问题,比较常用的是采用基于阈值移动的算法,但这种方法在风险预测时非常依赖于数据集的特点。例如欠采样在减少非风险类样本时,容易忽略潜在有用的数据;而过采样在风险类样本较少时,容易出现过度拟合问题;阈值移动需要根据输入数据及模型的输出特点进行动态调整。因此,针对网络安全风险事件预测中网络数据样本量过少及网络数据样本分布不平衡的问题,必须设计出能有效解决该问题的针对性模型。
发明内容
本发明实施例提供一种网络安全风险事件预测方法及装置,用以解决现有技术中存在的缺陷。
本发明实施例提供一种网络安全风险事件预测方法,包括:
获取待预测网络数据,并提取所述待预测网络数据的特征向量;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110090683.4/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理