利索能及
我要发布
收藏
专利号: 2024117980354
申请人: 南京能邦信息技术有限公司
专利类型:发明专利
专利状态:授权未缴费
更新日期:2025-08-30
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种网络安全测试评估系统,其特征在于:包括:数据采集模块:负责从网络环境中实时采集各种数据,对数据进行预处理,包括流量数据、日志数据、用户行为数据以及设备状态数据;

预测模型模块:基于历史数据和实时数据,构建预测模型,预测潜在的网络攻击;

应对策略生成模块:根据预测模型模块的输出,自动生成应对措施,应对措施包括加强监测、记录流量日志、自动阻止可疑流量、触发警报、调整防火墙规则以及通知安全团队进行人工干预;

反馈与学习模块:收集应对策略执行后的反馈数据,评估应对措施的有效性,并将结果反馈给预测模型模块,持续优化预测模型的性能;

系统管理与控制模块:提供系统的统一管理和控制接口,包括配置管理、策略管理、用户管理和日志审计;

安全评估报告生成模块:生成详细的安全评估报告,包括发现的潜在攻击、系统应对措施、预测模型的准确性和整体网络安全态势;

所述预测模型具体为在时间 的网络攻击预测值 ,所述 具体计算公式如下:其中 为归一化因子; 表示在时间 下的时间衰减后的特征值;

所述 具体计算公式具体如下:

其中 表示在时间 和过去状态 下的综合特征值; 为衰减常数;为最大时间范围;为积分变量,表示时间的过去状态;

所述 具体计算公式如下:

其中 为特征数量,表示用于预测的关键特征数量; 为表示特征的权重, 为正数,反应特征对预测结果的影响程度; 表示与网络流量相关的特征函数;

表示与用户行为相关的特征函数;

所述 表示在时间 时刻的潜在网络攻击强度和可能性,其值域范围具体包括:,低概率,系统保持正常操作状态,但需定期进行安全审计与检查;

,中等概率,系统继续运作,但需加强监测、记录流量日志,并触发警报通知工作人员;

,高概率,系统触发安全措施自动阻止可疑流量、触发警报、调整防火墙规则以及通知安全团队进行人工干预。

2.根据权利要求1所述的一种网络安全测试评估系统,其特征在于:所述具体计算公式如下:其中 为特征的比例系数; 为该特征的放大因子。

3.根据权利要求2所述的一种网络安全测试评估系统,其特征在于:所述具体计算公式如下:其中 特征的比例系数。

4.一种网络安全测试评估方法,基于权利要求1‑3任意一项所述的一种网络安全测试评估系统,其特征在于:具体包括:S1、数据采集模块从网络中实时获取数据,并将其传输至预测模型模块;

S2、预测模型模块基于采集的数据进行分析计算,预测潜在的网络攻击;

S3、根据预测结果应对策略生成模块立即制定并执行应对措施;

S4、反馈与学习模块收集应对措施的效果,并将其反馈给预测模型,优化模型性能;

S5、安全评估报告生成模块生成并展示详细的安全评估报告。

5.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于:所述处理器执行权利要求4所述的一种网络安全测试评估方法。

6.一种计算机可读存储介质,其上存储有计算机程序,其特征在于:所述权利要求4所述的一种网络安全测试评估方法被处理器所执行。