[发明专利]一种基于统计的工业信息安全指纹挖掘方法及黑盒应用在审
| 申请号: | 202210299649.2 | 申请日: | 2022-03-25 |
| 公开(公告)号: | CN114691756A | 公开(公告)日: | 2022-07-01 |
| 发明(设计)人: | 黄河燕;张艳;江易川;袁燕 | 申请(专利权)人: | 北京理工大学 |
| 主分类号: | G06F16/2458 | 分类号: | G06F16/2458;G06F16/31;G06F16/335;G06F16/338 |
| 代理公司: | 重庆信必达知识产权代理有限公司 50286 | 代理人: | 陈小东 |
| 地址: | 100081 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 统计 工业 信息 安全 指纹 挖掘 方法 黑盒 应用 | ||
本发明属于工业信息安全技术领域,公开了一种基于统计的工业信息安全指纹挖掘方法,包括S1、构建数据库;S2、计算新指纹与数据库指纹的互信息值;S3、指纹对比;S4、新指纹的提取;S5:输出结果;一种基于统计的工业信息安全指纹黑盒应用,包括数据模块、基于互信息的计算模块、基于左右信息熵的计算模块、安全指纹提取模块和输出模块,安全指纹提取模块包括相似度综合及排序模块;本发明解决了现有技术无法完成一个系统性的构造和实现、对特定安全领域的安全指纹挖掘的规则和挖掘方法需要耗费大量的人力、迁移性也不佳和现有工业安全指纹在实际应用中易用性低的问题,适用于工业信息安全指纹的挖掘。
技术领域
本发明涉及工业信息安全技术领域,具体为一种基于统计的工业信息安全指纹挖掘方法及黑盒应用。
背景技术
随着科技发展,工业信息安全越来越凸显其重要性,尤其大型国有企业,更应提高信息安全防范意识,针对信息安全事件迅速传播、影响范围广、难以遏制的特性,高度重视信息安全工作,在信息网络里面,有着非常重要的东西,它里面可能会有商业机密、营销数据、投资计划,这些在我们的工作中看似平常的信息,一旦到了一些情报部门,经过分析,就会变成弥足珍贵的资料,工业信息安全基础数据是工业信息安全态势感知平台建立标准化,完备的工业信息安全知识体系的数据基础和信息来源。但目前还没有针对工业安全指纹进行开发、调整和测试,无法完成一个系统性的构造和实现;对特定安全领域的安全指纹挖掘的规则和挖掘方法需要耗费大量的人力,同时效果不好,迁移性也不佳;而且现有工业安全指纹的相关方法在实际应用中需要部署人掌握相关知识,易用性低。
发明内容
本发明意在提供一种基于统计的工业信息安全指纹挖掘方法及黑盒应用,提出针对工业安全指纹挖掘的技术体系,并在实际数据测试中能够成功应用到信息安全中心工业态势感知平台中,以解决现有技术工业安全指纹无法完成一个系统性的构造和实现的问题;提出了无需人工干预的基于统计的安全指纹挖掘方法,同时在调整后快速迁移部署到其他领域,以解决现有技术对特定安全领域的安全指纹挖掘的规则和挖掘方法需要耗费大量的人力、效果不好和迁移性不佳的问题;提出了一个接口工具,方便具体的黑盒应用,以解决现有技术工业安全指纹的相关方法在实际应用中需要部署人掌握相关知识,易用性低的问题。
本发明提供的技术方案是:
一种基于统计的工业信息安全指纹挖掘方法,包括以下步骤:
S1、构建数据库:采集一定量的指纹录入数据库,确保数据库的安全指纹数据覆盖工业信息安全领域的术语,同时储存无文档的私有协议待提取数据;
S2、计算新指纹与数据库指纹的互信息值:利用互信息公式计算现有安全指纹与潜在新指纹的互信息值;
S3、指纹对比:构建前缀Trie树和后缀Trie树,利用左右信息熵进行安全指纹与潜在新指纹对比;
S4、新指纹的提取:利用S2和S3两步得到的结果综合并排序,取有限个最高符合度的新指纹作为从文章中以无监督方式提取出的新指纹;
S5:输出结果。
进一步地,在S1中,数据库指纹覆盖的工业信息安全领域术语包括威胁名、脆弱名、服务名等等,覆盖设备按类型分包括网络和终端等。
进一步地,在S2中,计算互信息值的公式为:
式中,MI(X,Y)表示互信息值,P值是给定新指纹出现的概率,互信息值越高,表明X与Y的相关性就越高,说明X与Y组成新指纹的可能性就越大。
进一步地,在S3中,计算左右信息熵的公式为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210299649.2/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





