[发明专利]功能损害型网络安全威胁识别装置及信息系统有效
申请号: | 202110292583.X | 申请日: | 2021-03-18 |
公开(公告)号: | CN112688971B | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 禄凯;陈永刚;任金强;赵增振;刘丰;刘龙涛 | 申请(专利权)人: | 国家信息中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京秉文同创知识产权代理事务所(普通合伙) 11859 | 代理人: | 张文武;赵星 |
地址: | 100045 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 功能 损害 网络安全 威胁 识别 装置 信息系统 | ||
1.一种功能损害型网络安全威胁识别装置,其特征在于,包括:威胁行为判断定义模块、威胁发起者识别模块、威胁作用的资产识别模块、威胁路径识别模块、威胁能力识别模块、威胁发生频率识别模块和威胁发生时机识别模块;其中,
所述威胁行为判断定义模块,用于获取威胁行为数据,判断所述威胁行为数据是否为功能损害型网络安全威胁行为,生成对应的威胁行为信号,并根据所述威胁行为信号和预设威胁定义数据,查询所述威胁行为数据对应的威胁定义,生成威胁定义信号;
所述威胁发起者识别模块、所述威胁作用的资产识别模块和所述威胁路径识别模块分别与所述威胁行为判断定义模块相连,用于根据所述威胁行为信号和所述威胁定义信号,判断威胁发起者、威胁作用的资产和威胁路径,并生成对应的威胁发起者信号、威胁作用的资产信号和威胁路径信号;
所述威胁能力识别模块分别与所述威胁行为判断定义模块和所述威胁发起者识别模块相连,用于根据所述威胁行为信号,判断威胁能力,并根据所述威胁能力、所述威胁发起者信号和预设威胁能力数据,确定所述威胁能力的等级,并生成威胁能力等级信号;
所述威胁发生频率识别模块分别与所述威胁行为判断定义模块和所述威胁发生时机识别模块相连,用于根据所述威胁行为信号,判断威胁发生频率,并根据所述威胁发生频率和预设威胁发生频率数据,确定所述威胁发生频率的等级,并生成威胁发生频率等级信号,以及根据修正信号,修正所述威胁发生频率的等级,并重新生成威胁发生频率等级信号;
所述威胁发生时机识别模块与所述威胁行为判断定义模块相连,用于根据所述威胁行为信号,判断威胁发生时机,确定所述威胁发生时机所处阶段,生成所述修正信号。
2.根据权利要求1所述的功能损害型网络安全威胁识别装置,其特征在于,所述功能损害型网络安全威胁行为包括:操作失误、维护错误、网络攻击、权限伪造、行为否认、权限滥用和人员可用性破坏;其中,所述网络攻击包括:服务拒绝攻击、利用型攻击、信息收集型攻击和综合性攻击。
3.根据权利要求1所述的功能损害型网络安全威胁识别装置,其特征在于,所述威胁行为判断定义模块进一步包括:威胁行为判断模块和威胁定义查询模块;其中,
所述威胁行为判断模块分别与所述威胁发起者识别模块、所述威胁作用的资产识别模块、所述威胁路径识别模块、所述威胁能力识别模块、所述威胁发生频率识别模块和所述威胁发生时机识别模块相连,用于获取威胁行为数据,判断所述威胁行为数据是否为功能损害型网络安全威胁行为,生成对应的威胁行为信号;
所述威胁定义查询模块分别与所述威胁行为判断模块、所述威胁发起者识别模块、所述威胁作用的资产识别模块和所述威胁路径识别模块相连,用于根据所述威胁行为信号和预设威胁定义数据,查询所述威胁行为数据对应的威胁定义,生成威胁定义信号。
4.根据权利要求1所述的功能损害型网络安全威胁识别装置,其特征在于,所述威胁发生时机识别模块进一步包括:威胁发生时机模块和威胁发生时机判断模块;其中,
所述威胁发生时机模块与所述威胁行为判断定义模块相连,用于根据所述威胁行为信号,判断威胁发生时机,生成威胁发生时机信号;
所述威胁发生时机判断模块分别与所述威胁发生时机模块和所述威胁发生频率识别模块相连,用于根据所述威胁发生时机信号,确定所述威胁发生时机所处阶段,生成所述修正信号,并将其输出至所述威胁发生频率识别模块。
5.根据权利要求4所述的功能损害型网络安全威胁识别装置,其特征在于,所述威胁发生时机判断模块又进一步包括:特殊阶段数据库模块和判断比较模块;其中;
所述特殊阶段数据库模块,用于存储特殊阶段的地址和数据;
所述判断比较模块分别与所述威胁发生时机模块、所述特殊阶段数据库模块和所述威胁发生频率识别模块相连,用于将所述威胁发生时机信号与所述特殊阶段数据库模块中存储的地址进行比较,若相同,根据所述特殊阶段数据库模块中存储的对应数据查询对应的外部数据库;若所述外部数据库中存在对应的数据,确定威胁发生时机所处阶段为特殊阶段,生成所述修正信号,并将其输出至所述威胁发生频率识别模块;若所述外部数据库中不存在对应的数据,确定威胁发生时机所处阶段为普通阶段。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家信息中心,未经国家信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110292583.X/1.html,转载请声明来源钻瓜专利网。