[发明专利]基于过滤及均值处理的多源事件网络安全评估方法在审
申请号: | 201811313208.3 | 申请日: | 2018-11-06 |
公开(公告)号: | CN109274689A | 公开(公告)日: | 2019-01-25 |
发明(设计)人: | 吴静;薛昊;袁韬;山欣;王文娟;王发军;杨威;印襄 | 申请(专利权)人: | 江苏怡通数码科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 212000 江苏省镇江市京口*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于过滤及均值处理的多源事件网络安全评估方法,包括以下步骤,步骤(A),获取多源安全事件;步骤(B),过滤并去掉多源安全事件中的冗余事件;步骤(C),建立网络安全评估的指标函数;步骤(D),利用指标函数H,并根据评估准则对当前网络安全状况进行准确评估,得到该时刻下多源安全事件的安全评估。本发明的基于过滤及均值处理的多源事件网络安全评估方法,获取多源安全事件的方式为两种,可靠性增加,并增加了冗余事件过滤步骤,提高评估效率,并基于加权均值的方式,充分考虑到多源事件统一,便于提高评估结果的可靠性和准确性,方法巧妙,具有良好的应用前景。 | ||
搜索关键词: | 多源 安全评估 安全事件 均值处理 事件网络 过滤 指标函数 冗余 网络安全评估 网络安全状况 可靠性增加 评估结果 评估准则 事件过滤 事件统一 准确评估 加权 评估 应用 | ||
【主权项】:
1.基于过滤及均值处理的多源事件网络安全评估方法,其特征在于:包括以下步骤,步骤(A),获取多源安全事件通过部署在网络安全设备上的事件收集器监测该安全设备的运行情况,并将运行情况实时通过主动方式或者被动方式的传递给网络安全评估服务器;步骤(B),过滤并去掉多源安全事件中的冗余事件(B1),任意选取两个安全事件ei和ej,通过公式(1)、公式(2)计算两者的属性相似度σ(i,j),若为连续型变量,采用公式(1);若为离散型变量,采用公式(2),
σ(i,j)=(p‑q)/p (2)其中,k为连续型变量ei和ej的总个数;xiσ为连续型变量ei第σ个变量;xjσ为连续型变量ej第σ个变量;p为离散型变量ei和ej的总个数,q为离散型变量ei和ej取值相同的数量;(B2),设定属性相似度阈值Δσ,若σ(i,j)大于Δσ,则认为两个安全事件ei和ej为冗余关系,将两者进行合并,直到遍历所有的安全事件;步骤(C),建立网络安全评估的指标函数步骤(D),利用指标函数H,并根据评估准则对当前网络安全状况进行准确评估,得到该时刻下多源安全事件的安全评估。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏怡通数码科技有限公司,未经江苏怡通数码科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811313208.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种变电站规约转换功能的设计与实现方法
- 下一篇:群数据加密方法