利索能及
我要发布
收藏
专利号: 2024108791245
申请人: 珠海市枫逸科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2024-12-18
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于云计算的网络安全评估方法,其特征在于,所述方法包括:获取第一入侵信息和第二入侵信息,并根据所述第一入侵信息和所述第二入侵信息确定目标网络对应的网络安全参数;其中,所述第一入侵信息是指目标网络自身设置的保护屏障下进行拦截后的信息,所述第二入侵信息是指保护目标网络的外界屏障下进行拦截后的信息;

当所述网络安全参数小于预设值时,对所述目标网络对应的网络实体进行信任分析,利用所述网络实体之间的关联关系,获得所述网络实体对应的实体可信度;

当所述实体可信度小于或者等于预设可信度时,则获得所述网络实体对应的目标区域;

根据异常识别模型对所述目标区域进行监测,获得所述网络实体对应的初始漏洞位置;

计算所述初始漏洞位置对应的信息变化,根据所述信息变化结合预设的安全评估标准或准则确定所述目标网络对应的安全评估结果;

其中,所述根据所述第一入侵信息和所述第二入侵信息确定目标网络对应的网络安全参数,包括:获得所述第一入侵信息对应的第一入侵参数和第一保护参数;

对所述第一入侵参数进行加权计算获得所述目标网络对应的第一入侵指数,以及对所述第一保护参数进行加权计算获得所述目标网络对应的第一安全指数;

获得所述第二入侵信息对应的第二入侵参数和第二保护参数;

对所述第二入侵参数进行加权计算获得所述目标网络对应的第二入侵指数,以及对所述第二保护参数进行加权计算获得所述目标网络对应的第二安全指数;

根据所述第一入侵指数、所述第一安全指数、所述第二入侵指数和所述第二安全指数确定所述目标网络对应的所述网络安全参数;

其中,所述计算所述初始漏洞位置对应的信息变化,包括:

确定所述网络实体对应的网络范围,根据所述网络范围获得所述初始漏洞位置对应的相关网络位置;

获得第一时刻下所述初始漏洞位置和所述相关网络位置之间的第一信息传输量;

获得所述第一时刻相邻的第二时刻下所述初始漏洞位置和所述相关网络位置之间的第二信息传输量;

根据所述第一信息传输量和所述第二信息传输量确定所述信息变化,所述信息变化用于描述所述初始漏洞位置和所述相关网络位置间信息流动的变化情况。

2.根据权利要求1所述的方法,其特征在于,所述利用所述网络实体之间的关联关系,获得所述网络实体对应的实体可信度,包括:根据所述关联关系获得所述网络实体对应的第一关联实体和第二关联实体,其中,所述网络实体和所述第一关联实体进行直接相连,所述第一关联实体和所述第二关联实体进行直接连接;

确定所述第一关联实体和所述网络实体之间的信息传输参数,并根据所述信息传输参数确定所述第一关联实体对所述网络实体的可靠度;

根据所述信息传输参数和所述可靠度确定所述第一关联实体对所述网络实体的第一信任值;

获得所述网络实体向所述第一关联实体传输信息的第一通讯次数和获得所述第一关联实体向所述第二关联实体传输信息的第二通讯次数;

根据所述第一通讯次数和所述第二通讯次数确定所述网络实体对所述第二关联实体的信任概率;

根据所述信任概率和所述第一信任值确定所述网络实体对所述第一关联实体的第二信任值;

根据所述第一信任值和所述第二信任值确定所述网络实体对应的所述实体可信度。

3.根据权利要求2所述的方法,其特征在于,所述根据所述信息传输参数和所述可靠度确定所述第一关联实体对所述网络实体的第一信任值,包括:根据所述信息传输参数确定所述第一关联实体和所述网络实体之间的信息传输成功对应的第一参数和信息传输失败对应的第二参数;

根据所述第一参数、所述第二参数和所述可靠度确定所述第一关联实体对所述网络实体的所述第一信任值;

其中,根据下列公式获得所述第一信任值:

表示所述第一关联实体j和所述网络实体i之间的所述第一信任值,a表示所述第一参数,b表示所述第二参数,w表示所述可靠度,t表示从最后一次信息传输到当前时刻的时间差,λ表示衰减常数,σ表示所述目标网络对应的环境噪声参数,α和β表示非线性的指数参数。

4.根据权利要求2所述的方法,其特征在于,所述根据所述信任概率和所述第一信任值确定所述网络实体对所述第一关联实体的第二信任值,包括:将所述信任概率和所述第一信任值进行相乘获得所述第二关联实体对所述第一关联实体判定的可信概率;

根据所述第一信任值确定所述第二关联实体对所述第一关联实体的不可信值;

将所述不可信值和所述信任概率相乘获得所述第二关联实体对所述第一关联实体判定的不可信概率;

根据所述可信概率和所述不可信概率对所述第二关联实体进行筛选获得目标关联实体;

根据所述目标关联实体和所述不可信概率确定所述第二信任值。

5.根据权利要求4所述的方法,其特征在于,所述根据所述目标关联实体和所述不可信概率确定所述第二信任值,包括:获得所述目标关联实体对应的第一实体数量和所述第二关联实体对应的第二实体数量;

根据所述第一实体数量、所述第二实体数量和所述不可信概率确定所述第二信任值;

其中,根据下列公式获得所述第二信任值:

表示所述第一关联实体j和所述网络实体i之间的所述第二信任值,sum2表示所述第二关联实体对应的所述第二实体数量,sum1表示所述目标关联实体对应的所述第一实体数量, 表示所述目标关联实体k和所述第一关联实体j之间的所述不可信概率,表示所述目标关联实体k和所述第一关联实体j之间的权重因子, 表示所述第二关联实体l对应的权重信息, 表示所述第二关联实体l对应的历史性能指标, 和 均表示非线性调节因子。

6.一种基于云计算的网络安全评估装置,其特征在于,包括:

信息获取模块,用于获取第一入侵信息和第二入侵信息,并根据所述第一入侵信息和所述第二入侵信息确定目标网络对应的网络安全参数;其中,所述第一入侵信息是指目标网络自身设置的保护屏障下进行拦截后的信息,所述第二入侵信息是指保护目标网络的外界屏障下进行拦截后的信息;其中,所述根据所述第一入侵信息和所述第二入侵信息确定目标网络对应的网络安全参数,包括:获得所述第一入侵信息对应的第一入侵参数和第一保护参数;对所述第一入侵参数进行加权计算获得所述目标网络对应的第一入侵指数,以及对所述第一保护参数进行加权计算获得所述目标网络对应的第一安全指数;获得所述第二入侵信息对应的第二入侵参数和第二保护参数;对所述第二入侵参数进行加权计算获得所述目标网络对应的第二入侵指数,以及对所述第二保护参数进行加权计算获得所述目标网络对应的第二安全指数;根据所述第一入侵指数、所述第一安全指数、所述第二入侵指数和所述第二安全指数确定所述目标网络对应的所述网络安全参数;

实体判断模块,用于当所述网络安全参数小于预设值时,对所述目标网络对应的网络实体进行信任分析,利用所述网络实体之间的关联关系,获得所述网络实体对应的实体可信度;

区域确定模块,用于当所述实体可信度小于或者等于预设可信度时,则获得所述网络实体对应的目标区域;

信息监测模块,用于根据异常识别模型对所述目标区域进行监测,获得所述网络实体对应的初始漏洞位置;

安全评估模块,用于计算所述初始漏洞位置对应的信息变化,根据所述信息变化结合预设的安全评估标准或规则确定所述目标网络对应的安全评估结果,其中,所述计算所述初始漏洞位置对应的信息变化,包括:确定所述网络实体对应的网络范围,根据所述网络范围获得所述初始漏洞位置对应的相关网络位置;获得第一时刻下所述初始漏洞位置和所述相关网络位置之间的第一信息传输量;获得所述第一时刻相邻的第二时刻下所述初始漏洞位置和所述相关网络位置之间的第二信息传输量;根据所述第一信息传输量和所述第二信息传输量确定所述信息,所述信息变化用于描述所述初始漏洞位置和所述相关网络位置间信息流动的变化情况。

7.一种终端设备,其特征在于,所述终端设备包括处理器、存储器;

所述存储器用于存储计算机程序;

所述处理器用于执行所述计算机程序并在执行所述计算机程序时实现如权利要求1至

5中任一项所述的基于云计算的网络安全评估方法。

8.一种计算机存储介质,用于计算机存储,其特征在于,所述计算机存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现权利要求1至5中任一项所述的基于云计算的网络安全评估方法的步骤。