[发明专利]基于网络安全态势感知系统的实时动态预警系统及方法有效

专利信息
申请号: 202211059511.1 申请日: 2022-09-01
公开(公告)号: CN115150195B 公开(公告)日: 2022-12-20
发明(设计)人: 刘智勇;陈良汉;翁炜城;洪超 申请(专利权)人: 珠海市鸿瑞信息技术股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京华际知识产权代理有限公司 11676 代理人: 吕青霜
地址: 519000 广东省珠海市唐*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 网络安全 态势 感知 系统 实时 动态 预警系统 方法
【权利要求书】:

1.基于网络安全态势感知系统的实时动态预警方法,其特征在于,包括以下步骤:

步骤S1:获取历史监测周期内网络安全态势感知系统中记录安全事件的数据,所述安全事件的数据指系统遭受攻击的前中后期对应的数据,并以不同安全事件对应的特征指标构建网络安全态势感知系统的安全事件-特征数据集合,所述特征数据是指在网络安全态势感知系统中发生安全事件时涉及的波动数据,所述波动数据包括网络结构数据、网络服务数据、漏洞数据、脆弱性数据、威胁入侵数据和用户异常行为数据;

步骤S2:基于应用于不同环境下的网络安全态势感知系统,统计其在每次安全事件时段内的每种特征数据的中心值a和标准差b,且将(a-b,a+b)作为对应特征数据的系统环境参考范围,完成所有环境下网络安全态势感知系统的统计,从而得到每种环境下网络安全态势感知系统在每次安全事件时段内的独立参考范围,获得独立评价模型;

步骤S3:基于每个安全事件时段,计算每种特征数据在所有环境下网络安全态势感知系统中的中心值的平均值a0和对应标准差的平均值b0,将(a0-b0,a0+b0)作为对应特征数据的集体参考范围,完成所有安全事件时段的统计,从而得到每个安全事件时段内的每种特征数据在所有环境下的平均水平,获取集体评价模型;

步骤S4:统计每种特征数据在所有安全事件时段内的标准参考区间,完成所有特征数据的统计,从而得到每个安全事件时段内的每种特征数据的标准参考区间,获取经典评价模型;

步骤S5:实时采集网络安全态势感知系统中的特征数据,分别与独立评价模型中的独立参考范围、集体评价模型中的集体参考范围以及经典评价模型中的标准参考范围进行比较,从而获取网络安全态势感知系统的环境态势评价结果;并根据环境态势评价结果与系统设定的评价阈值进行对比,当环境态势评价结果小于评价阈值时,继续监测;当环境态势评价结果大于等于评价阈值时,对所处态势感知系统进行实时动态预警。

2.根据权利要求1所述的基于网络安全态势感知系统的实时动态预警方法,其特征在于:所述构建网络安全态势感知系统的安全事件-特征数据集合,包括以下具体步骤:

获取安全事件发生时段内的前中后期划分为h个监测时段,对第u种应用环境下的网络安全态势感知系统Qu在第v个监测时段Tv内获取第j种特征数据Gj,Qu表示第u种应用环境下的网络安全态势感知系统,u={1,2,...,w},v≤h,j={1,2,...,m},w表示网络安全态势感知系统应用环境的总个数,m表示特征数据的总数量;完成历史数据的提取,得到安全事件-特征数据集合。

3.根据权利要求2所述的基于网络安全态势感知系统的实时动态预警方法,其特征在于:构建所述独立评价模型的方法包括以下具体步骤:

针对应用环境下的网络安全态势感知系统Qu,统计其在每个安全事件监测时段Tv内的每种特征数据Guvj的中心值auvj和标准差buvj;

将(auvj-buvj,auvj+buvj)作为对应特征数据Guvj的独立参考范围,完成所有应用环境下的网络安全态势感知系统Qu的统计;

从而得到每种应用环境下网络安全态势感知系统Qu在每个安全事件监测时段Tv内的每种特征数据Gj的独立参考范围:(aj-bj,aj+bj),构建独立评价模型。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市鸿瑞信息技术股份有限公司,未经珠海市鸿瑞信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202211059511.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top