[发明专利]一种基于系统整体稳态的风险评估方法及装置在审
申请号: | 202211354492.5 | 申请日: | 2022-10-31 |
公开(公告)号: | CN115913938A | 公开(公告)日: | 2023-04-04 |
发明(设计)人: | 戚建淮;成飏;郑伟范;何润民 | 申请(专利权)人: | 深圳市永达电子信息股份有限公司 |
主分类号: | H04L41/0813 | 分类号: | H04L41/0813;H04L41/0823;H04L41/14;H04L43/08 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 高占元 |
地址: | 518057 广东省深圳市南山区西丽街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 系统 整体 稳态 风险 评估 方法 装置 | ||
本发明公开了一种基于系统整体稳态的风险评估方法及装置,该方法包括:建立以系统稳态为目标的风险评估模型;根据风险评估模型获得当前时刻的影响因素值;根据得到的影响因素值计算出当前评估系统的整体稳态值,并依据整体稳态值确定采取预设的控制手段进行干预并更新。本发明的有益效果:解决网络系统的安全分析和评估存在局限性和片面性,不能全面反应网络安全风险的真实情况的问题。
技术领域
本发明涉及信息安全领域中业务行为的风险评估技术领域,更具体地说,涉及一种基于系统整体稳态的风险评估方法及装置。
背景技术
经典的安全风险评估是建立在利用工具或历史数据对系统中各个因素和因素之间相互影响分析的基础上,认为系统风险是由内部相互独立的的组件的风险因素所构成的集合或组合。对风险评估的研究集中于系统组成某一部件、功能、局部行为等单一的因素进行分析和评估,以及系统组件中风险因素的传导过程的模拟分析,从而采取相应的防御策略和措施,进行针对性的评估和防护,进而防止故障发生或减少故障带来的损失。在面对当前日益复杂多变的网络攻击技术和手段,以及存在大量非直线因果关系的复杂系统时,这种注重对系统内部各个因素的风险进行分析和防御的方式难以从整体上对信息网络的安全进行保护和评估,从而导致网络系统的安全分析和评估存在局限性和片面性,不能全面反应网络安全风险的真实情况。
发明内容
本发明提供了一种基于系统整体稳态的风险评估方法及装置,解决现有技术中,网络系统的安全分析和评估存在局限性和片面性,不能全面反应网络安全风险的真实情况的问题。
为解决上述问题,一方面,本发明提供一种基于系统整体稳态的风险评估方法,包括:
建立以系统稳态为目标的风险评估模型;
根据风险评估模型获得当前时刻的影响因素值;
根据得到的影响因素值计算出当前评估系统的整体稳态值,并依据整体稳态值确定采取预设的控制手段进行干预并更新。
所述建立以系统稳态为目标的风险评估模型,包括:
获取所有被管对象当前时刻对系统稳态造成的影响值:
SS(Xt)=SS(Xt-1)+Cs(Xt)-OS(Xt)
其中,SS(Xt)为所有被管对象当前时刻对系统稳态造成的系统稳态影响值,SS(Xt-1)为所有管控对象上一时刻对系统稳态造成的系统稳态影响值,Cs(Xt)为当前时刻对所有管控对象的控制反馈补偿量,OS(Xt)为当前时刻所有管控对象面对的风险威胁时对系统稳态造成的系统稳态偏移量;
设置管控系统的系统稳态阈值;
判断是否满足SS(Xt)≥α,其中α为管控系统的系统稳态阈值,若是,则表示系统处于稳态,不需要干预;若否,则表示系统处于非稳态,需要采取控制手段进行干预。
所述获取所有被管对象当前时刻对系统稳态造成的影响值,包括:
获取系统稳态偏移量:
其中,ET(Xt)表示所有管控对象在t时刻受到的外部威胁影响,IR(Xt)为所有管控对象在t时刻的内部安全抗性;
获取控制反馈补偿量:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子信息股份有限公司,未经深圳市永达电子信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211354492.5/2.html,转载请声明来源钻瓜专利网。