[发明专利]一种基于指对数分析的网络安全态势评估系统和方法无效
申请号: | 201110008617.4 | 申请日: | 2011-01-14 |
公开(公告)号: | CN102148820A | 公开(公告)日: | 2011-08-10 |
发明(设计)人: | 谭小彬;秦桂红;徐鹏;帅建梅 | 申请(专利权)人: | 中国科学技术大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 230026*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于指对数分析的网络安全态势评估系统和方法,特征是:包括数据采集子系统、网络安全态势理解子系统、网络安全态势评估子系统、安全加固方案子系统,步骤为:A.对传感器采集到的网络系统的资产、威胁、脆弱性方面的数据进行统计数据融合和关联分析,得到规范化数据;B.对步骤A融合后的规范化数据进行基于指对数分析的网络安全态势评估。从资产、威胁和脆弱性三方面对网络安全态势从机密性、完整性和可用性三方面对网络安全态势进行评估输出评估结果。本发明不仅能用在态势评估中,也能用于风险评估当中。可避免随着网络规模的增加安全态势值线性增大,既突出了危害大的安全事件和重要资产的影响,又考虑了危害小的安全事件和不太重要的资产的影响,符合实际情况。 | ||
搜索关键词: | 一种 基于 对数 分析 网络安全 态势 评估 系统 方法 | ||
【主权项】:
一种基于指对数分析的网络安全态势评估系统和方法,包括数据采集子系统、网络安全态势理解子系统、网络安全态势评估子系统、安全加固方案子系统,其特征在于:数据采集子系统,通过多传感器,包括漏洞扫描设备、资产调查设备、网络拓扑扫描设备、入侵检测系统、病毒防护软硬件、防火墙等,捕获网络系统的资产、威胁、脆弱性方面的数据;网络安全态势理解子系统,首先在数据库中建立与资产、威胁和脆弱性相关的数据字典,然后对数据采集子系统采集到的原始数据进行统计分析,去除重复、错误项,修改不一致项,接着将统计分析后的数据与数据字典进行关联分析,得到规范化格式的资产、威胁和脆弱性数据;网络安全态势评估子系统,采用基于指对数分析的网络安全态势评估方法,根据网络安全态势理解子系统提供的数据,采用指数方法描述资产、威胁、脆弱性的值,采用指对数方法计算单个资产的安全态势值及整个网络的安全态势值,从资产、威胁和脆弱性三方面对网络安全态势从机密性、完整性和可用性三方面对网络安全态势进行评估,输出评估结果;然后根据网络机密性安全态势值、完整性安全态势值、可用性安全态势值对网络安全态势进行整体评估,输出评估结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学,未经中国科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110008617.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种用于裁判临时定点定位的自喷剂及其制备方法
- 下一篇:一种建筑幕墙结构