[发明专利]一种网络安全防御体系量化评估方法、网络安全评估平台在审

专利信息
申请号: 201910066409.6 申请日: 2019-01-24
公开(公告)号: CN109660561A 公开(公告)日: 2019-04-19
发明(设计)人: 朱辉;徐博;尹钰;钱东旭;李晖 申请(专利权)人: 西安电子科技大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 西安长和专利代理有限公司 61227 代理人: 黄伟洪
地址: 710071*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明属于信息安全技术领域,公开了一种网络安全防御体系量化评估方法、网络安全评估平台,确定系统面临的所有安全威胁及权重;确定系统中的安全设备防御向量及防御动作权重;对系统划分安全域并确定安全域权重;对设计阶段的系统进行安全防御能力评估;对实际运行阶段的系统进行安全防御能力评估。本发明将对安全防御体系的防护能力评估分为两个方面,一是对设计阶段的安全防御体系进行评估;二是对实际运行阶段的安全防御体系进行评估。通过安全设备的防御能力与威胁之间的攻防关系量化评估网络安全防护体系双维度的安全防护能力。
搜索关键词: 安全防御体系 量化评估 权重 网络安全防御体系 安全设备 网络安全评估 安全防御 能力评估 设计阶段 运行阶段 安全域 评估 防御能力 安全防护能力 网络安全防护 信息安全技术 防御 安全威胁 防护能力 双维度 向量 威胁
【主权项】:
1.一种网络安全防御体系量化评估方法,其特征在于,所述网络安全防御体系量化评估方法包括:第一步,确定系统面临的所有安全威胁及权重;第二步,确定系统中的安全设备防御向量及防御动作权重;第三步,对系统划分安全域,确定安全域权重;第四步,对设计阶段的系统进行安全防御能力评估,包括以下步骤:(1)对于安全域Zonel,预部署有安全设备d1,d2,…,dj;相应的,安全设备dj的威胁防御向量为Aj=(aj1,aj2,…,ajn),那么安全域Zonel对威胁的防御向量为A'=A1ORA2OR…ORAj=(a1,a2,…,an),其中OR为或运算;(2)安全域Zonel的安全防护能力综合l个安全域的安全防护能力,得到整体系统设计阶段的安全防护能力第五步,对实际运行阶段的系统进行安全防御能力评估,包括以下步骤:(1)针对n种安全威胁设计生成n种攻击测试,通过每种攻击测试得到安全设备dj对安全威胁的实际防御结果Aj=(aj1,aj2,…,ajn)和防御威胁ti的动作结果1)在安全域Zonel中,有安全设备d1,d2,…,dj,对于安全威胁ti,每台安全设备的具体防御动作结果为Bi1,Bi2,…,Bij,得到综合防御动作结果Bi=Bi1ORBi2OR…ORBij,综合防御结果A'=A1ORA2OR…ORAj;2)安全域Zonel的安全防护能力(2)综合l个安全域的安全防护能力,得到整体系统实际运行阶段的安全防护能力
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910066409.6/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top