[发明专利]网络安全信息的处理方法、装置、电子设备和存储介质有效
申请号: | 202010622190.6 | 申请日: | 2020-06-30 |
公开(公告)号: | CN111787001B | 公开(公告)日: | 2023-01-17 |
发明(设计)人: | 司瑞彬;顾杜娟;杨传安;巩磊;陈超;田宇 | 申请(专利权)人: | 中国电子科技集团公司电子科学研究院;绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06N5/02 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 王英 |
地址: | 100041 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络安全 信息 处理 方法 装置 电子设备 存储 介质 | ||
1.一种网络安全信息的处理方法,其特征在于,网络资产的描述信息采用有向图表示,其中,在所述有向图中,节点和所述网络资产一一对应,有向图中的边表示所述网络资产之间的通信关系,且每个节点具有节点属性列表,每个边具有边属性列表,所述方法包括:
从所述有向图中获取目标节点的描述信息;所述目标节点是根据期望的总安全防护目标来确定的,且所述描述信息包括威胁攻击的状态信息、资产的脆弱性和安全资源的部署情况;其中,通过以下方式确定所述目标节点:获取所述期望的总安全防护目标;按照预设分析规则,将所述期望的总安全防护目标进行分解,得到各类子安全防护目标;根据各类子安全防护目标,确定所述目标节点以及所述目标节点的安全防护目标;
基于训练后的人工智能技术对所述目标节点的描述信息进行解析,得到关于所述目标节点的安全防护策略,具体包括:
基于训练后的人工智能技术根据所述目标节点的安全防护目标对所述目标节点的描述信息进行解析,得到关于所述目标节点的安全防护策略;
根据所述安全防护策略,确定网络安全防护操作。
2.根据权利要求1所述的方法,其特征在于,所述网络资产包括受保护的网络资产以及提供安全防护能力的网络资产;
所述受保护的网络资产包括软件应用和硬件设备;
所述提供安全防护能力的网络资产包括安全设备和安全服务。
3.根据权利要求1所述的方法,其特征在于,所述节点属性列表中的各属性的实时状态和属性值以及所述边属性列表中的各属性的实时状态和属性值是根据获取的感知信息来确定的;
所述节点属性列表中的属性包括节点类型、运行状态、风险评分;
所述边属性列表中的属性包括带宽和风险评分。
4.根据权利要求1所述的方法,其特征在于,所述根据各类子安全防护目标,确定所述目标节点的安全防护目标,包括:
将各类子安全防护目标输入至预先训练的安全防护目标模型中,得到与各类子安全防护目标对应的各节点安全防护目标;
从各节点安全防护目标中,确定出与所述目标节点相对应的安全防护目标。
5.根据权利要求1所述的方法,其特征在于,所述根据所述安全防护策略,确定网络安全防护操作,包括:
根据预先建立的安全防护策略映射表,确定与所述安全防护策略相对应的网络安全防护操作,所述网络安全防护操作包括分解动作集和/或联动动作集,其中,所述分解动作集为单个动作;所述联动动作集为动作集合。
6.一种网络安全信息的处理装置,其特征在于,网络资产的描述信息采用有向图表示,其中,在所述有向图中,节点和所述网络资产一一对应,有向图中的边表示所述网络资产之间的通信关系,且每个节点具有节点属性列表,每个边具有边属性列表,所述装置包括:
描述信息获取模块,用于从所述有向图中获取目标节点的描述信息;所述目标节点是根据期望的总安全防护目标来确定的,且所述描述信息包括威胁攻击的状态信息、资产的脆弱性和安全资源的部署情况;其中,通过以下方式确定所述目标节点:获取所述期望的总安全防护目标;按照预设分析规则,将所述期望的总安全防护目标进行分解,得到各类子安全防护目标;根据各类子安全防护目标,确定所述目标节点以及所述目标节点的安全防护目标;
安全防护策略确定模块,用于基于训练后的人工智能技术对所述目标节点的描述信息进行解析,得到关于所述目标节点的安全防护策略;其中,所述安全防护策略确定模块,具体用于:
基于训练后的人工智能技术根据所述目标节点的安全防护目标对所述目标节点的描述信息进行解析,得到关于所述目标节点的安全防护策略;
网络安全防护操作确定模块,用于根据所述安全防护策略,确定网络安全防护操作。
7.根据权利要求6所述的装置,其特征在于,所述网络资产包括受保护的网络资产以及提供安全防护能力的网络资产;
所述受保护的网络资产包括软件应用和硬件设备;
所述提供安全防护能力的网络资产包括安全设备和安全服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司电子科学研究院;绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经中国电子科技集团公司电子科学研究院;绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010622190.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种仪表数据验证方法及装置
- 下一篇:一种异常数据的检测方法及装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置