利索能及
我要发布
收藏
专利号: 2024108885365
申请人: 潍坊威尔信息技术有限公司
专利类型:发明专利
专利状态:授权未缴费
更新日期:2025-05-17
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种用于信息网络工程监理的监视系统,其特征在于:包括数据采集模块、信息处理模块、信息告警模块以及远程监控模块;

所述数据采集模块用于采集网络流量数据Wlsj、网络设备状态数据Wlsb、网络性能数据Wlxn、安全事件数据Aqsj以及应用层数据Ycsj,并通过网络将上述采集数据传输至信息处理模块;

所述信息处理模块根据数据采集模块传输的数据,通过公式计算数据传输速率的变化指数Cszs、网络设备负载Wbfz、设备故障率Gzsb、带宽利用率Dkly以及网络入侵频率Wlrq,并根据上述计算所得数值计算网络信息安全指数Wazs传输至信息告警模块;

所述信息处理模块根据数据采集模块传输的数据,通过公式计算数据传输速率的变化指数Cszs,计算公式如下:公式中,Cszs表示数据传输速率的变化指数,n表示时间点的数量,vi表示在时间点ti上对应的数据传输速率,ti表示第i个时间点;

所述信息处理模块根据数据采集模块传输的数据,通过公式计算网络设备负载Wbfz,计算公式如下:公式中,Wbfz表示网络设备负载,Sjcl表示数据实际处理能力,Pbdx表示平均包大小,Zddk表示最大支持带宽,上述数值可通过系统后台检测得到,Cszs表示数据传输速率的变化指数;

所述信息处理模块根据数据采集模块传输的数据,通过公式计算设备故障率Gzsb,计算公式如下:‑λt

Gzsb=1‑e

公式中,Gzsb表示设备故障率,λ表示设备故障率的参数,t为指定的时间长度,表示这‑λt段时间内事件是否发生,e为自然对数的底,数值为2.71828,e 表示事件在时间段t内不发‑λt生的概率,即事件不发生的指数分布函数表达式,因此,1‑e 表示了在时间段t内事件发生的概率,即事件在这段时间内至少发生一次的概率;

所述信息处理模块根据数据采集模块传输的数据,通过公式计算带宽利用率Dkly,计算公式如下:公式中,Dkly表示带宽利用率,Pb表示数据包到达率,C表示系统的服务器项目,MQ表示系统的处理速率,C!表示C的阶乘, 表示数据包到达率PB的C次方除以C的阶乘,表示系统的处理速率MQ与到达率PB的差值与处理速率之比;

所述信息处理模块根据数据采集模块传输的数据,通过公式计算网络入侵频率Wlrq,计算公式如下:Wlrq=P(adex)*P(bpre)*P(cmos)

公式中,Wlrq表示网络入侵频率,P(adex)表示攻击事件发生的概率,P(bpre)表示系统存在脆弱点的概率,P(cmos)表示攻击未被检测到的概率,上述概率通过渗透测试与漏洞扫描方式得到;

所述信息处理模块根据数据传输速率的变化指数Cszs、网络设备负载Wbfz、设备故障率Gzsb、带宽利用率Dkly以及网络入侵频率Wlrq,计算网络信息安全指数Wazs,计算公式如下:Waza=(1‑Cszs)*(1‑Wbfz)*(1‑Gzsb)*(1‑Dkly)*(1‑Wlrq公式中,Wazs表示网络信息安全指数,Cszs表示数据传输速率的变化指数,Wbfz表示网络设备负载,Gzsb表示设备故障率,Dkly表示带宽利用率,Wlrq表示网络入侵频率,在这个公式中,各个因素的取值范围在0到1之间,表示未来网络安全状态的好坏程度,高的值表示强安全性,而低的值表示潜在的安全风险;

所述信息告警模块内部设置网络安全标准指数Wlbz,并通过与网络信息安全指数Wazs进行比较,分析网络入侵风险并生成风险信息报告传输至远程监控模块;

所述远程监控模块将接收到的风险信息报告显示在监控界面。

2.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述数据采集模块将采集的网络流量数据编入数据集,该数据集合为{Wlsjn‑9,Wlsjn‑8,Wlsjn‑7,Wlsjn‑6,...,Wlsjn},所述数据采集模块将采集的网络设备状态数据编入数据集,该数据集合为{Wlsbn‑9,Wlsbn‑8,Wlsbn‑7,Wlsbn‑6,...,Wlsbn}。

3.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述数据采集模块将采集的网络性能数据编入数据集,该数据集合为{Wlxnn‑9,Wlxnn‑8,Wlxnn‑7,Wlxnn‑6,...,Wlxnn},所述数据采集模块将采集的安全事件数据编入数据集,该数据集合为{Aqsjn‑9,Aqsjn‑8,Aqsjn‑7,Aqsjn‑6,...,Aqsjn},所述数据采集模块将采集的应用层数据编入数据集,该数据集合为{Ycsjn‑9,Ycsjn‑8,Ycsjn‑7,Ycsjn‑6,...,Ycsjn}。

4.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述信息告警模块内部设置网络安全标准指数Wlbz,并通过与网络信息安全指数Wazs进行比较,比较方式如下:当网络信息安全指数Wazs小于网络安全标准指数Wlbz时,表示此时存在信息安全风险;

当网络信息安全指数Wazs大于等于网络安全标准指数Wlbz时,表示此时系统安全等级高,不存在信息安全风险。