[发明专利]一种基于指对数分析的网络安全态势评估系统和方法无效

专利信息
申请号: 201110008617.4 申请日: 2011-01-14
公开(公告)号: CN102148820A 公开(公告)日: 2011-08-10
发明(设计)人: 谭小彬;秦桂红;徐鹏;帅建梅 申请(专利权)人: 中国科学技术大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 暂无信息 代理人: 暂无信息
地址: 230026*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 对数 分析 网络安全 态势 评估 系统 方法
【权利要求书】:

1.一种基于指对数分析的网络安全态势评估系统和方法,包括数据采集子系统、网络安全态势理解子系统、网络安全态势评估子系统、安全加固方案子系统,其特征在于:

数据采集子系统,通过多传感器,包括漏洞扫描设备、资产调查设备、网络拓扑扫描设备、入侵检测系统、病毒防护软硬件、防火墙等,捕获网络系统的资产、威胁、脆弱性方面的数据;

网络安全态势理解子系统,首先在数据库中建立与资产、威胁和脆弱性相关的数据字典,然后对数据采集子系统采集到的原始数据进行统计分析,去除重复、错误项,修改不一致项,接着将统计分析后的数据与数据字典进行关联分析,得到规范化格式的资产、威胁和脆弱性数据;

网络安全态势评估子系统,采用基于指对数分析的网络安全态势评估方法,根据网络安全态势理解子系统提供的数据,采用指数方法描述资产、威胁、脆弱性的值,采用指对数方法计算单个资产的安全态势值及整个网络的安全态势值,从资产、威胁和脆弱性三方面对网络安全态势从机密性、完整性和可用性三方面对网络安全态势进行评估,输出评估结果;然后根据网络机密性安全态势值、完整性安全态势值、可用性安全态势值对网络安全态势进行整体评估,输出评估结果。

2.根据权利要求1所述的基于指对数分析的网络安全态势评估系统和方法,其特征在于,该网络安全态势评估系统和方法进一步包括:安全加固方案子系统,根据网络系统的安全态势和变化规律,提供不同的加固方案,满足不同需求的用户提高网络系统的安全性。

3.实现权利要求1所述基于指对数分析的网络安全态势评估系统和方法,包括以下步骤:

A.对传感器采集到的网络系统的资产、威胁、脆弱性方面的数据进行统计分析和关联分析,得到规范化数据,接着执行B;

B.对步骤A融合后的规范化数据进行分析,进行网络安全态势评估,生成评估结果。

4.按照权利要求3所述的方法,其中,步骤A中对传感器采集到的数据的统计数据融合和关联分析进一步包括:首先在数据库中建立与资产、威胁和脆弱性相关的数据字典,然后对数据采集模块采集到的原始数据进行统计分析,去除重复、错误项,修改不一致项,接着将统计分析后的数据与数据字典进行关联分析,得到规范化格式的资产、威胁和脆弱性数据。

5.按照权利要求3所述的方法,其中,步骤B中的网络安全态势评估进一步包括:采用指数方法描述资产、威胁、脆弱性的值,采用指对数方法计算单个资产的安全态势值及整个网络的安全态势值,从资产、威胁和脆弱性三方面对网络安全态势从机密性、完整性和可用性三方面对网络安全态势进行评估,输出评估结果;然后根据网络机密性安全态势值、完整性安全态势值、可用性安全态势值对网络安全态势进行整体评估,输出评估结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学,未经中国科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110008617.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top