[发明专利]一种基于指对数分析的网络安全态势评估系统和方法无效
申请号: | 201110008617.4 | 申请日: | 2011-01-14 |
公开(公告)号: | CN102148820A | 公开(公告)日: | 2011-08-10 |
发明(设计)人: | 谭小彬;秦桂红;徐鹏;帅建梅 | 申请(专利权)人: | 中国科学技术大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 230026*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 对数 分析 网络安全 态势 评估 系统 方法 | ||
技术领域
本发明属于信息安全技术领域,具体涉及基于指对数分析的网络安全态势评估系统和方法。
背景技术
态势感知(Situation Awareness,SA)就是在一定的时间和空间条件下,对环境因素的感知、理解以及对其未来发展趋势的预测。
网络安全态势感知是在大规模网络环境中,对影响网络安全的诸多要素进行获取、理解、评估以及预测未来的发展趋势,是对网络安全性定量分析的一种手段,是对网络安全性的精细度量。
态势评估是态势感知的核心,是对网络安全状况的定性定量描述。网络安全态势评估是整个网络安全态势感知的基础和关键部分。
风险评估依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价,它是一种对系统安全性的定量描述方法,以安全等级的形式给出系统的安全状态。在《(信息安全风险评估规范(GB/T20984-2007)》中,介绍了一种使用矩阵法计算风险的方法。风险要素一般为资产、威胁、脆弱性。矩阵法主要适用于由两个要素值确定一个要素值的情形。
基于GB/T 20984-2007的风险评估方法可以借鉴到网络安全态势评估中来,但矩阵法只使用于由两个要素值确定一个要素值的情形,计算过程不直观,且不能很好地计算由单个资产、威胁、脆弱性到多个资产、威胁、脆弱性的情况。
发明内容
本发明的目的在于针对现有技术的上述不合理性,提出一种基于指对数分析的网络安全态势评估系统和方法,既突出了危害大的安全事件和重要资产的影响,又考虑了危害小的安全事件和不太重要的资产的影响,使之更符合实际情况,以避免随着网络规模的增加安全态势值线性增大。
本发明的基于指对数分析的网络安全态势评估系统和方法,其特征在于:包括数据采集子系统、络安全态势理解子系统、网络安全态势评估子系统;数据采集子系统,通过多传感器,包括漏洞扫描设备、资产调查设备、网络拓扑扫描设备、入侵检测系统、病毒防护软硬件、防火墙等,捕获网络系统的资产、威胁、脆弱性方面的数据;网络安全态势理解子系统,首先在数据库中建立与资产、威胁和脆弱性相关的数据字典,然后对数据采集子系统采集到的原始数据进行统计分析,去除重复、错误项,修改不一致项,接着将统计分析后的数据与数据字典进行关联分析,得到规范化格式的资产、威胁和脆弱性数据;基于指对数分析的网络安全态势评估方法主要用在网络安全态势评估子系统,根据网络安全态势理解子系统提供的数据,从资产、威胁和脆弱性三方面对网络安全态势从机密性、完整性和可用性三方面对网络安全态势进行评估,输出评估结果;然后根据网络机密性安全态势值、完整性安全态势值、可用性安全态势值对网络安全态势进行整体评估,输出评估结果。
本发明基于指对数分析的网络安全态势评估系统和方法不仅能用到网络安全态势评估当中,同样也能运用到风险评估当中。计算方法与态势评估的类似。
由于本发明采取了先取指数,再加权取对数的计算方法,与现有技术的计算方法相比较,可以计算由两个及两个以上要素值确定一个要素值的情形,以及可以通过单个资产、威胁、脆弱性计算多个资产、威胁、脆弱性的情况,既突出了危害大的安全事件和重要资产的影响,又考虑了危害小的安全事件和不太重要的资产的影响,且计算过程直观、容易理解。
在网络安全态势评估子系统中,采用基于指对数分析的网络安全态势评估方法:
由于两个低等级安全事件的整体损害没有一个高一级安全事件的损害大,危害大的安全事件发生在重要的资产造成的影响,远比危害小的安全事件发生在不重要的资产上大,但是这些影响小的安全事件和资产又对整个网络系统的安全态势造成影响,因此在由个体影响计算整体影响时,不能采用简单的相加,需要采用公式(1)所示的基于指对数分析的计算方法,其中,B是指对数分析的底数,k∈Φ表示取便所有的个体。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学,未经中国科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110008617.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于裁判临时定点定位的自喷剂及其制备方法
- 下一篇:一种建筑幕墙结构