利索能及
我要发布
收藏
专利号: 2019106222516
申请人: 电子科技大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-12-01
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.量化的边缘计算侧终端安全接入策略选择方法,其特征在于,包括以下步骤:

1)设置边缘计算系统下终端和数据应用面临的安全风险量化值以及对应的安全风险等级,每一种安全风险均由系统风险、破坏力和脆弱性三个维度组成;边缘计算系统包括边缘侧计算设备与终端;设置终端或数据应用面临的每种威胁的安全风险的评价矩阵A:其中,atv是终端或数据应用面临的第v种安全风险中第t维度的量化值,t=1,2,3, v=1,

2,…,s,s为安全风险总数,v为安全风险种类序号;

2)各终端的安全风险量化值Wi:

i

其中,wv 为第i个终端或数据应用面临的第v种安全风险的安全风险量化值,i=1,2,…,k,k为终端和数据应用总数,i为终端序号变量;

3)边缘侧计算设备设置安全策略的评价矩阵B:

bjv表示边缘侧计算设备针对第v种安全风险采用第j种安全策略的影响因子,j=1,

2,…,p,p为安全策略种类数,j为安全策略种类序号;

4)计算得到边缘侧计算设备对各终端或数据应用采用安全策略后的安全保护量化值Zi:其中,Zij为对第i个终端或数据应用采用第j种安全策略后的安全保护量化值;

5)边缘侧计算设备根据实际需求,以得到的安全保护量化值Zi选择安全策略。

2.如权利要求1所述方法,其特征在于,步骤5)中,当只选择单一安全策略时,直接选择Zi中Zij的最大值。

3.如权利要求1所述方法,其特征在于,步骤5)中,当需要2种或2种以上安全策略的组合时,则采用机器学习算法和深度学习算法依据各终端采用各安全策略后的安全保护量化值Zij进行选择。

4.如权利要求1所述方法,其特征在于,所述安全风险包括:权限攻击、数据存储和加密攻击、漏洞威胁和远程控制。

5.如权利要求1所述方法,其特征在于,安全风险量化值取值为0至10,根据安全风险量化值从小到大划分为[0,2)、[2,4)、[4,6)、[6,8)、[8,10],分别对应安全风险从低到高的5个安全风险等级。

6.如权利要求1所述方法,其特征在于,边缘侧计算设备与终端的连接为无线连接或有线连接。

7.如权利要求1所述方法,其特征在于,边缘侧计算设备采用的安全策略方法与安全策略数量根据网络系统的需求设定。