[发明专利]一种网络空间数据安全态势感知与预警方法及系统在审
申请号: | 202111602886.3 | 申请日: | 2021-12-24 |
公开(公告)号: | CN114268503A | 公开(公告)日: | 2022-04-01 |
发明(设计)人: | 邹凯;刘绪崇;骆健儿;高凯;蒋知义 | 申请(专利权)人: | 湘潭大学;湖南警察学院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F16/182 |
代理公司: | 成都鱼爪智云知识产权代理有限公司 51308 | 代理人: | 许霞 |
地址: | 411105 湖*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 空间 数据 安全 态势 感知 预警 方法 系统 | ||
1.一种网络空间数据安全态势感知与预警方法,其特征在于,包括如下步骤:
获取目标网络空间的历史数据,所述目标网络空间包括数据链路层、网络层和应用层;
根据所述历史数据,在所述数据链路层、所述网络层和所述应用层分别建立多个数据来源检测端口;
根据各个所述数据来源检测端口的特点,在任一所述数据来源检测端口部署网络安全设备;
通过所述网络安全设备实时抓取异常数据,并通过flink对所述异常数据进行预处理;
利用第一预设方法对预处理后的所述异常数据进行实时流分析,以得到第一分析结果;
将预处理后的所述异常数据存储至HDFS;
响应用户数据分析操作,利用MapReduce对所述HDFS中存储的异常数据进行批处理,以得到第二分析结果;
对所述第一分析结果和所述第二分析结果进行可视化呈现。
2.根据权利要求1所述的网络空间数据安全态势感知与预警方法,其特征在于,所述利用第一预设方法对预处理后的所述异常数据进行实时流分析,以得到第一分析结果的步骤包括:
通过Kafka集群获取预处理后的所述异常数据,并将预处理后的所述异常数据传输至Storm;
获取当前目标网络空间的实时流数据;
基于所述Storm,对所述实时流数据和预处理后的所述异常数据进行关联分析,得到第一分析结果。
3.根据权利要求1所述的网络空间数据安全态势感知与预警方法,其特征在于,所述HDFS包括Hbase和Hive,所述将预处理后的所述异常数据存储至HDFS的步骤包括:
若所述异常数据为第一类型数据,则调用所述Hive进行存储;
若所述异常数据为第二类型数据,则调用所述Hbase进行存储。
4.根据权利要求3所述的网络空间数据安全态势感知与预警方法,其特征在于,所述响应用户数据分析操作,利用MapReduce对所述HDFS中存储的异常数据进行批处理,以得到第二分析结果的步骤包括:
响应用户数据分析操作,查询存放于所述HDFS中的异常数据,其中,若所述异常数据为第一类型数据,则调用所述Hive进行查询,若所述异常数据为第二类型数据,则调用所述Hbase进行数据索引。
5.根据权利要求1所述的网络空间数据安全态势感知与预警方法,其特征在于,对所述第一分析结果和所述第二分析结果进行可视化呈现的步骤之后,还包括:
获取所述目标网络空间的当前运行状态;
根据所述当前运行状态、所述第一分析结果和所述第二分析结果生成安全风险评估报告。
6.根据权利要求1所述的网络空间数据安全态势感知与预警方法,其特征在于,根据各个所述数据来源检测端口的特点,在任一所述数据来源检测端口部署网络安全设备的步骤包括:
若所述数据来源检测端口建立于所述网络层,则根据所述历史数据,在该数据来源检测端口设置虚拟蜜罐;
通过所述虚拟蜜罐获取异常数据。
7.根据权利要求1所述的网络空间数据安全态势感知与预警方法,其特征在于,对所述第一分析结果和所述第二分析结果进行可视化呈现的步骤之后,还包括:
响应用户操作,关闭所述数据链路层、所述网络层或所述应用层。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湘潭大学;湖南警察学院,未经湘潭大学;湖南警察学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111602886.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于改进小波阈值函数的信号降噪算法
- 下一篇:导风机构和空调器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置