[发明专利]一种基于网络拓扑特征的网络安全量化评估方法有效
申请号: | 201010108420.3 | 申请日: | 2010-02-10 |
公开(公告)号: | CN101783752A | 公开(公告)日: | 2010-07-21 |
发明(设计)人: | 何慧;张宏莉;王星;杨贤青;马红梅;陈益坚 | 申请(专利权)人: | 哈尔滨工业大学 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 哈尔滨市松花江专利商标事务所 23109 | 代理人: | 张宏威 |
地址: | 150001 黑龙*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 网络 拓扑 特征 网络安全 量化 评估 方法 | ||
1.一种基于网络拓扑特征的网络安全量化评估方法,其特征在于它的评 估过程为:
步骤一:选取用于评估网络安全事件损害程度的网络性能指标,所述网络 性能指标包括路由器节点指标、链路指标和主机指标,所述路由器节点指标包 括节点吞吐率、节点延迟和节点丢包率,所述链路指标包括链路吞吐率和带宽 占用率,所述主机指标包括受损主机比率和受损主机增加速率;
步骤二:定义网络熵值Hi=-log2Vi,其中,Vi表示第i个网络样本 的归一化参数,i=1,2,...,n,n为网络样本个数;
步骤三:计算每一个网络性能指标的指标权重,其方法为:
步骤三一:建立关于m个网络性能指标和n个网络样本的判断矩阵Rm×n=xij,其中,xij表示第j个指标的第i个网络样本;
步骤三二:对每一个网络样本进行预处理,获得网络样本xij的归一化样 本值bij;
步骤三三:根据网络熵值Hi获得关于m个网络性能指标和n个网络样本 的网络性能指标熵值
其中,fij表示归一化样本值bij与所有归一化样本值总和的比值;
步骤三四:计算每一个网络性能指标的指标权重Wj=(wi)1×n, 其中,
步骤四:利用格兰姆-施密特正交化方法去除多个网络性能指标间的相关 性,获得多个去相关网络性能指标,其方法为:
步骤四一:将m个网络性能指标分别定义为I*1,I*j……,I*m,并满足下述公 式:
公式一:I1=I*1,
公式二:Ij=I*j-hj,j-1I*j-1-……-hj,1I*1,
其中,hj,j-1,……,hj,1均为待定常数;
步骤四二:求解公式三获得各待定常数具体数值,并将所述各待定常数具 体数值带入公式二,获得去相关网络性能指标Ij;
公式三:Cov(Ij,Ij-1)=Cov(Ij,Ij-2)=……=Cov(Ij,I1)=0;
步骤五:根据当前网络的性能H和下一状态下的网络的性能H+计算安全 事件损害程度并获得安全事件损害等级,其中, 表示下一状态下的去相关网络性能指标;
步骤六:利用析因设计方法量化网络拓扑特征进行评估网络安全事件对网 络性能的影响程度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学,未经哈尔滨工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010108420.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种杜仲叶茶及其制备方法
- 下一篇:一种以菌治虫的方法