[发明专利]一种基于安全风险量化的边缘侧终端安全接入策略选择方法有效
申请号: | 201910622251.6 | 申请日: | 2019-07-11 |
公开(公告)号: | CN110138627B | 公开(公告)日: | 2019-09-20 |
发明(设计)人: | 文红;许爱东;蒋屹新;伊玉君 | 申请(专利权)人: | 电子科技大学;南方电网科学研究院有限责任公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;G06N3/04 |
代理公司: | 电子科技大学专利中心 51203 | 代理人: | 邹裕蓉 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于安全风险量化的边缘侧终端安全接入策略选择方法,包括以下步骤:S1.对边缘计算系统下终端和数据应用所面临的安全风险进行量化划分。S2.计算终端和数据应用的安全风险量化值。S3.将边缘计算侧的各种安全接入策略对终端及数据的各项安全风险保护给出权重系数。S4.给出对每种安全策略对相应终端和数据应用安全保护的分值对应关系。S5.根据S4中数据集选择相应的方法进行安全策略选择。本发明提出将终端和数据应用面临安全风险和威胁进行量化,选择适当的算法,通过量化的客观标准进行边缘侧终端安全接入策略选择,实现边缘计算系统安全性能的最大优化。 | ||
搜索关键词: | 数据应用 量化 接入策略 终端安全 终端 计算系统 安全 安全策略选择 安全保护 安全策略 安全接入 安全性能 风险量化 计算终端 客观标准 权重系数 数据集 算法 威胁 优化 | ||
【主权项】:
1.一种基于安全风险量化的边缘侧终端安全接入策略选择方法,其特征在于,包括以下步骤:1)设置边缘计算系统下终端和数据应用面临的安全风险量化值以及对应的安全风险等级,每一种安全风险均由系统风险、破坏力和脆弱性三个维度组成;边缘计算系统包括边缘侧计算设备与终端;设置终端或数据应用面临的每种威胁的安全风险的评价矩阵A:
其中,atv是终端或数据应用面临的第v种安全风险中第t维度的量化值,t=1,2,3, v=1,2,…,s,s为安全风险总数,v为安全风险种类序号;2)各终端或数据应用的安全风险量化值Wi:
其中,wvi为第i个终端或数据应用面临的第v种安全风险的安全风险量化值,i=1,2,…,k,k为终端和数据应用总数,i为终端或数据应用序号变量;3)边缘侧计算设备设置安全策略的评价矩阵B:
bjv表示边缘侧计算设备针对第v种安全风险采用第j种安全策略的影响因子,j=1,2,…,p,p为安全策略种类数,j为安全策略种类序号;4)计算得到边缘侧计算设备对各终端或数据应用采用安全策略后的安全保护量化值Zi:
其中,Zij为对第i个终端或数据应用采用第j种安全策略后的安全保护量化值;5)边缘侧计算设备根据实际需求,以得到的安全保护量化值Zi选择安全策略。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学;南方电网科学研究院有限责任公司,未经电子科技大学;南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910622251.6/,转载请声明来源钻瓜专利网。