[发明专利]一种网络安全主动防御资源配置方法及系统有效
申请号: | 202110649528.1 | 申请日: | 2021-06-10 |
公开(公告)号: | CN113395274B | 公开(公告)日: | 2022-07-05 |
发明(设计)人: | 孙维佳;王琦;赵阿南;汤奕 | 申请(专利权)人: | 东南大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京同辉知识产权代理事务所(普通合伙) 11357 | 代理人: | 廖娜 |
地址: | 210024 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 主动 防御 资源配置 方法 系统 | ||
1.一种网络安全主动防御资源配置方法,其特征在于:包括如下步骤:
建立网络安全节点的风险转移模型,以网络整体转移风险作为网络安全主动防御资源配置的目标函数,建立网络安全主动防御资源配置的约束条件,根据所述目标函数和约束条件并结合部署环境的节点特征和业务特征配置网络安全主动防御资源;
所述风险转移模型△rk包括:,其中,针对于业务节点k,攻击者可攻击的真实资源数量为;为网络安全节点风险评估结果,Ek(hk)为攻击者首次访问到主动防御资源时的攻击次数期望值;
所述网络整体转移风险max包括:
,其中,为网络业务节点总数;
根据网络性能、网络存储空间和人力资源建立约束条件;
所述网络性能包括网络安全主动防御资源使用的网络带宽资源,对网络安全任意业务节点的网络带宽资源约束包括:,为部署主动防御资源数量,为第项主动防御资源的带宽需求,为业务节点主动防御资源总带宽预留上限;
对网络安全任意业务节点的网络存储空间的约束包括:,为第项主动防御资源的数据存储需求,为业务节点主动防御资源总存储空间预留上限,为部署主动防御资源数量;
对网络安全任意业务节点的人力资源的约束包括:,为第项主动防御资源的人力资源需求,为业务节点主动防御资源总人力资源预留上限,为部署主动防御资源数量。
2.根据权利要求1所述的一种网络安全主动防御资源配置方法,其特征在于,结合网络欺骗多类型构造对象,所述网络安全主动防御资源的分类包括设备欺骗、网络欺骗、数据欺骗和应用欺骗,设备欺骗部署在感知层和平台层,网络欺骗部署在感知层、网络层和平台层,数据欺骗部署在感知层和平台层,应用欺骗部署在应用层。
3.一种网络安全主动防御资源配置系统,其特征在于,所述系统包括:风险转移模型△rk:,为网络安全节点风险评估结果,Ek(hk)为攻击者首次访问到主动防御资源时的攻击次数期望值;
网络整体转移风险max:,为网络业务节点总数;
所述系统以网络整体转移风险作为网络安全主动防御资源配置的目标函数,建立网络安全主动防御资源配置的约束条件,再根据所述目标函数和约束条件并结合部署环境的节点特征和业务特征配置网络安全主动防御资源。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110649528.1/1.html,转载请声明来源钻瓜专利网。