[发明专利]一种基于网络拓扑特征的网络安全量化评估方法有效

专利信息
申请号: 201010108420.3 申请日: 2010-02-10
公开(公告)号: CN101783752A 公开(公告)日: 2010-07-21
发明(设计)人: 何慧;张宏莉;王星;杨贤青;马红梅;陈益坚 申请(专利权)人: 哈尔滨工业大学
主分类号: H04L12/26 分类号: H04L12/26;H04L29/06
代理公司: 哈尔滨市松花江专利商标事务所 23109 代理人: 张宏威
地址: 150001 黑龙*** 国省代码: 黑龙江;23
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 网络 拓扑 特征 网络安全 量化 评估 方法
【权利要求书】:

1.一种基于网络拓扑特征的网络安全量化评估方法,其特征在于它的评 估过程为:

步骤一:选取用于评估网络安全事件损害程度的网络性能指标,所述网络 性能指标包括路由器节点指标、链路指标和主机指标,所述路由器节点指标包 括节点吞吐率、节点延迟和节点丢包率,所述链路指标包括链路吞吐率和带宽 占用率,所述主机指标包括受损主机比率和受损主机增加速率;

步骤二:定义网络熵值Hi=-log2Vi,其中,Vi表示第i个网络样本 的归一化参数,i=1,2,...,n,n为网络样本个数;

步骤三:计算每一个网络性能指标的指标权重,其方法为:

步骤三一:建立关于m个网络性能指标和n个网络样本的判断矩阵Rn=xij,其中,xij表示第j个指标的第i个网络样本;

步骤三二:对每一个网络样本进行预处理,获得网络样本xij的归一化样 本值bij

步骤三三:根据网络熵值Hi获得关于m个网络性能指标和n个网络样本 的网络性能指标熵值

其中,fij表示归一化样本值bij与所有归一化样本值总和的比值;

步骤三四:计算每一个网络性能指标的指标权重Wj=(wi)1×n, 其中,wi=(1-Hin)/(n-Σi=1nHin);]]>

步骤四:利用格兰姆-施密特正交化方法去除多个网络性能指标间的相关 性,获得多个去相关网络性能指标,其方法为:

步骤四一:将m个网络性能指标分别定义为I*1,I*j……,I*m,并满足下述公 式:

公式一:I1=I*1

公式二:Ij=I*j-hj,j-1I*j-1-……-hj,1I*1

其中,hj,j-1,……,hj,1均为待定常数;

步骤四二:求解公式三获得各待定常数具体数值,并将所述各待定常数具 体数值带入公式二,获得去相关网络性能指标Ij

公式三:Cov(Ij,Ij-1)=Cov(Ij,Ij-2)=……=Cov(Ij,I1)=0;

步骤五:根据当前网络的性能H和下一状态下的网络的性能H+计算安全 事件损害程度并获得安全事件损害等级,其中, 表示下一状态下的去相关网络性能指标;

步骤六:利用析因设计方法量化网络拓扑特征进行评估网络安全事件对网 络性能的影响程度。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学,未经哈尔滨工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010108420.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top