[发明专利]一种基于多属性的工业互联网安全态势评价方法有效
申请号: | 201910207098.0 | 申请日: | 2019-03-19 |
公开(公告)号: | CN109962916B | 公开(公告)日: | 2021-11-05 |
发明(设计)人: | 摆亮;刘中金;饶毓;何跃鹰 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;G06Q50/04;G06Q10/06 |
代理公司: | 南京业腾知识产权代理事务所(特殊普通合伙) 32321 | 代理人: | 李静 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于多属性的工业互联网安全态势评价方法,包括目标工业互联网相关软硬件构建,对国际互联网关口的网络流量进行监测分析,以每个目标地区Web资产合集为目标、得到目标地区Web资产的安全威胁指标,以每个地区硬件以及相关系统合集为目标、得到目标地区的硬件以及相关系统的安全威胁指标,根据每个目标地区的工业互联网相关协议端口被扫描次数、得出所有目标地区的综合安全威胁评价指标。上述技术方案中提供的基于多属性的工业互联网安全态势评价方法,有效解决了现有工业互联网安全态势评价技术局限于客观评价或主观评价的造成的权值系数不合理、决策准确性和可靠性稍差的问题,有效提高了工业互联网安全态势评价的水平和准确性。 | ||
搜索关键词: | 一种 基于 属性 工业 互联网 安全 态势 评价 方法 | ||
【主权项】:
1.一种基于多属性的工业互联网安全态势评价方法,其特征在于,包括以下步骤:步骤1:目标工业互联网相关软硬件构建,在网络测量的基础上,从工业互联网测量数据、IP属性信息数据、网络安全数据库中,得到所有目标区域的工业互联网相关软硬件集合,每个目标地区的Web资产集合记为Ei,设备以及相关系统集合记为Hi;步骤2:对国际互联网关口的网络流量进行监测分析,对目标地区工业互联网相关协议端口进行监测,为期一周,只要有针对相关协议端口的扫描行为,就判定该目标地区被扫描,记录目标地区的工业互联网相关协议端口被扫描次数,对每个目标地区的被扫描次数采用最大最小标量化处理方法后记为Ai;步骤3:以步骤1获取的每个目标地区Web资产合集为目标,进行安全巡检,记录每个Web资产存在的安全漏洞进行归类与统计分析,得到目标地区的Web资产的安全威胁指标Bi;步骤4:以步骤1获取的每个地区硬件以及相关系统合集为目标,在CNVD漏洞库中进行检索汇总,获得每个目标区域的硬件以及相关系统的相关漏洞,得到目标地区的硬件以及相关系统的安全威胁指标Ci;步骤5:根据每个目标地区的工业互联网相关协议端口被扫描次数记为Ai,Web资产的安全威胁指标Bi,硬件以及相关系统的安全威胁指标Ci,构建所有目标地区工业互联网的Web资产安全威胁评价指标B,设备安全威胁评价指标C,然后给出所有目标地区的综合安全威胁评价指标D。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910207098.0/,转载请声明来源钻瓜专利网。