利索能及
我要发布
收藏
专利号: 2024119611496
申请人: 重庆印源科技发展有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-12-17
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种计算机网络信息安全监控方法,其特征在于,具体实现步骤如下:步骤一,利用监测采集模块,实时监测收集网络流量数据,并提取记录历史的网络流量数据;

步骤二,利用综合评估调整模块,判断当前流量的异常程度,评估网络安全的整体风险水平以及调整网络安全策略,并生成策略调整报告;

步骤三,基于策略调整报告,并利用安全执行模块,执行调整的网络安全策略;

步骤四,利用监测采集模块,持续监控网络流量;

其中,所述综合评估调整模块包括有监测评估流量异常程度单元,综合评估当前网络安全风险单元和安全策略调整单元;

所述监测评估流量异常程度单元的计算公式如下:;

其中:

XL为异常流量评估值;

DL为当前流量速率;

PL为平均流量阈值,PL用于判断产生流量的流量水平;

DF为当前流量峰值,DF反映流量的瞬时变化;

LF为平均流量峰值阈值,LF用于判断流量峰值的异常程度;

放大当前流量峰值DF与平均流量峰值阈值LF之间的差异,凸显流量峰值的异常变化;

基于所述异常流量评估值XL,利用监测采集模块,提取前面n个时段反应网络安全稳定的异常流量评估值XL,具体计算公式如下:XLavg=(XL1+XL2+XL3+......+XL)3 /n;

XLavg为n个异常流量评估平均值;

n为提取总数量;

XL1+XL2+XL3+......+XL3计算n个时段反应网络安全稳定的异常流量评估值XL的总和;

所述综合评估当前网络安全风险单元的计算公式如下:a

FX=FXprev×(1‑S)+(XL/100)×S;

其中:

FX为风险评估值;

FXprev为上一时段风险评估值;

a为权重因子,a用于调整异常流量评估值XL在风险评估中的影响程度,a越大,异常流量评估值XL对风险评估值FX的影响越大;

S为衰减因子,S反映历史风险评估值对当前评估值的影响程度;

基于所述异常流量评估值XL和所述n个异常流量评估平均值XLavg,判断当前网络状态并对衰减因子S的分析调整如下:若异常流量评估值XL和n个异常流量评估平均值XLavg之间的差值小,则表明当网络状况相对稳定,历史数据对当前评估有较高的参考价值,当增加衰减因子S;

若异常流量评估值XL和n个异常流量评估平均值XLavg之间的差值大,则表明当网络状况变化快,历史数据对当前评估的参考价值低,当减小衰减因子S。

2.根据权利要求1所述的一种计算机网络信息安全监控方法,其特征在于,所述安全策略调整单元的计算公式如下:;

其中:

AC为安全策略调整因子;

ACprev为上一时段安全策略调整因子;

AQ为预设安全阈值;

T为调整灵敏度,T表明安全策略调整因子AC变化的灵敏度。

3.根据权利要求2所述的一种计算机网络信息安全监控方法,其特征在于,所述监测采集模块所使用能给到的设备包括有网络流量监测设备,网络流量监测设备:网络流量分析仪、网络探针,用于实时收集网络流量数据包括有网络流量分析仪和网络探针,用于实时监测收集网络流量数据;

所述综合评估调整模块所使用能给到的设备包括有服务器,服务器用于存储历史流量数据、运行监控软件和算法,以及执行安全策略调整;

所述安全执行模块所使用能给到的设备包括有安全设备,安全设备包括防火墙、入侵检测系统、入侵防御系统,用于实现网络安全策略的硬件支持。

4.根据权利要求3所述的一种计算机网络信息安全监控方法,其特征在于:基于所述安全策略调整因子AC和上一时段安全策略调整因子ACprev的调整步骤如下:若AC

若AC>ACprev,则表明当前网络安全状况良好,当保持和放宽安全策略。

5.根据权利要求4所述的一种计算机网络信息安全监控方法,其特征在于:所述安全策略调整因子AC若表明当前网络安全状况良好,则异常流量评估值XL将被带入至下一时段n个异常流量评估平均值XLavg的计算;

若安全策略调整因子AC表明需要采取严格的安全策略,则会降低下一轮当前流量速率DL的输入值。