[发明专利]一种网络安全防御体系量化评估方法、网络安全评估平台在审
申请号: | 201910066409.6 | 申请日: | 2019-01-24 |
公开(公告)号: | CN109660561A | 公开(公告)日: | 2019-04-19 |
发明(设计)人: | 朱辉;徐博;尹钰;钱东旭;李晖 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 黄伟洪 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于信息安全技术领域,公开了一种网络安全防御体系量化评估方法、网络安全评估平台,确定系统面临的所有安全威胁及权重;确定系统中的安全设备防御向量及防御动作权重;对系统划分安全域并确定安全域权重;对设计阶段的系统进行安全防御能力评估;对实际运行阶段的系统进行安全防御能力评估。本发明将对安全防御体系的防护能力评估分为两个方面,一是对设计阶段的安全防御体系进行评估;二是对实际运行阶段的安全防御体系进行评估。通过安全设备的防御能力与威胁之间的攻防关系量化评估网络安全防护体系双维度的安全防护能力。 | ||
搜索关键词: | 安全防御体系 量化评估 权重 网络安全防御体系 安全设备 网络安全评估 安全防御 能力评估 设计阶段 运行阶段 安全域 评估 防御能力 安全防护能力 网络安全防护 信息安全技术 防御 安全威胁 防护能力 双维度 向量 威胁 | ||
【主权项】:
1.一种网络安全防御体系量化评估方法,其特征在于,所述网络安全防御体系量化评估方法包括:第一步,确定系统面临的所有安全威胁及权重;第二步,确定系统中的安全设备防御向量及防御动作权重;第三步,对系统划分安全域,确定安全域权重;第四步,对设计阶段的系统进行安全防御能力评估,包括以下步骤:(1)对于安全域Zonel,预部署有安全设备d1,d2,…,dj;相应的,安全设备dj的威胁防御向量为Aj=(aj1,aj2,…,ajn),那么安全域Zonel对威胁的防御向量为A'=A1ORA2OR…ORAj=(a1,a2,…,an),其中OR为或运算;(2)安全域Zonel的安全防护能力综合l个安全域的安全防护能力,得到整体系统设计阶段的安全防护能力第五步,对实际运行阶段的系统进行安全防御能力评估,包括以下步骤:(1)针对n种安全威胁设计生成n种攻击测试,通过每种攻击测试得到安全设备dj对安全威胁的实际防御结果Aj=(aj1,aj2,…,ajn)和防御威胁ti的动作结果1)在安全域Zonel中,有安全设备d1,d2,…,dj,对于安全威胁ti,每台安全设备的具体防御动作结果为Bi1,Bi2,…,Bij,得到综合防御动作结果Bi=Bi1ORBi2OR…ORBij,综合防御结果A'=A1ORA2OR…ORAj;2)安全域Zonel的安全防护能力(2)综合l个安全域的安全防护能力,得到整体系统实际运行阶段的安全防护能力
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910066409.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据同步方法和系统
- 下一篇:一种用于大数据同步的系统及客户端