1.一种网络信息安全防御检测方法,其特征在于,包括:
步骤一:对浏览网站进行网络信息安全检测得到网站安全值,并与预设阈值比较,显示安全百分比;
步骤二:对下载安装程序进行网络信息安全检测,具体过程为:
S201:对下载文件进行完整性验证:使用数字签名或哈希值验证下载文件是否被篡改,若哈希值不一致,触发篡改警报;
S202:启动虚拟机隔离测试:使用虚拟化工具启动安全配置的虚拟机,创建初始快照,确保与主机网络隔离;
S203:对程序进行安装监控:在虚拟机中以标准用户权限安装程序,实时监控文件和注册表变化,计算文件大小变化和注册表值变化幅度,计算综合幅度值,并与预设阈值比较,若超过阈值,触发安装警报;
S204:对程序增长性分析:计算程序的异常增长系数来分析资源使用增长的异常性,若异常增长系数超过预设阈值,触发异常增长警报;
步骤三:对外部接入数据进行网络信息安全检测,具体过程为:
接入外部设备时,通过计算外部接入设备安全风险,对外部接入设备的安全风险因子进行确定,得到设备连接类型风险因子、操作系统漏洞密度风险因子、恶意软件感染概率、数据加密覆盖率和网络行为异常率;将各个风险因子按不同的权重进行加权求和得到安全风险值;再将安全风险值与预设区间进行匹配;若安全风险值属于区间一,则维持当前安全措施,定期监控;若安全风险值FXZ属于区间二,则加强设备的安全措施,定期更新和检测。
2.根据权利要求1所述的一种网络信息安全防御检测方法,其特征在于,所述对浏览网站进行网络信息安全检测得到网站安全值的具体过程为:S101:对浏览网站进行域名和URL检查:使用威胁情报库检查访问的域名和URL,若与已知恶意或钓鱼网站相关,警告并记为威胁数值L1;若无相关性,检查URL中是否有可疑字符或过长的子域名,若有,警告并记为L1;
S102:对浏览网站进行HTTPS证书验证:验证证书颁发机构和证书有效性,若证书不可信或已过期/吊销,分别警告并记为认证数值L2、有效性数值L3;
S103:对浏览网站进行网站内容扫描:使用工具检查网站是否含有恶意代码或可疑插件,若有,警告并记为内容扫描数值L4;否则,在沙箱中运行动态内容,若存在异常或恶意,警告并记为L4;
S104:对网站安全值计算得到网站安全值,并与预设阈值比较,显示安全百分比供用户决断。
3.根据权利要求2所述的一种网络信息安全防御检测方法,其特征在于,所述对网站安全值计算得到网站安全值WZZ的具体过程为:获取信息安全警告生成的对应数值,包括:威胁数值L1、认证数值L2、有效性数值L3和内容扫描数值L4;将对应数值进行加权计算输出网站安全值,若没有生成对应数值,则相应的数值为零。
4.根据权利要求1所述的一种网络信息安全防御检测方法,其特征在于,所述对程序进行安装监控的具体过程为:在虚拟机中以标准用户权限运行安装程序,按照程序提供的安装向导进行操作,记录安装路径、选项和用户交互;在程序安装后,实时监控并记录安装过程中创建、修改或删除的文件,并跟踪安装过程中的注册表变化,进行前后对比,识别新增或修改的注册表项;对于文件大小的变化: 输出文件大小变化幅度值ΔF,S新、S旧分别为文件安装前后的文件大小;对于注册表值变化: 输出注册表值变化
的修改幅度值ΔR,V新为注册表项的最新值,V旧为注册表项的原始值,WF为权重因子;
将文件大小变化幅度值ΔF与注册表值变化的修改幅度值ΔR通过设立的公式:ZFZ=ΔF×b1+ΔR×b2输出综合幅度值ZFZ,b1、b2分别为各自对应的预设修正因子。
5.根据权利要求1所述的一种网络信息安全防御检测方法,其特征在于,所述计算程序的异常增长系数AGC的具体过程为:计算公式: 输出异常增长系数AGC,其中,ΔRt是在时间间隔T内的资
源使用变化量,μR是资源使用的历史平均变化量,σR是资源使用变化的历史标准差,用于衡量正常波动范围;ΔRt通过定期监控并记录程序在不同时间点的资源使用值Rt,计算在每个时间间隔T内的资源变化量,通过公式:ΔRt=Rt+T‑Rt;再使用历史数据计算资源使用变化量的平均值μR和标准差σR,通过公式 其中n是历史数据的样本数量。
6.根据权利要求1所述的一种网络信息安全防御检测方法,其特征在于,所述得到设备连接类型风险因子、操作系统漏洞密度风险因子、恶意软件感染概率、数据加密覆盖率和网络行为异常率的具体过程为:对设备连接类型风险因子YZ1进行计算,设定有线连接的风险因子YZ1为0.1,无线连接的风险因子YZ1为0.3;对操作系统漏洞密度风险因子YZ2进行计算,漏洞密度是操作系统版本已知漏洞数量与该版本操作系统安装数量的比值对恶意软件感染概率YZ3进行计算,设备是否存在
恶意软件感染的风险,基于设备的历史记录、已知恶意软件样本和安全防护措施;直接获取设备被感染的历史概率作为恶意软件感染概率YZ3;对数据加密覆盖率YZ4进行计算,计算存储在设备上的加密数据占比: 对网络行为异常率YZ5进行计算,通过设备的网络流量数据,计算异常流量所占比率:
7.根据权利要求1所述的一种网络信息安全防御检测方法,其特征在于,所述将各个风险因子按不同的权重进行加权求和得到安全风险值FXZ的具体过程为:将各个风险因子按不同的权重进行加权求和,获取每个因子的预设权重;通过设定的公式: 输出安全风险值FXZ,其中,cj为第j个因子的预设权重,m=5。
8.一种网络信息安全防御检测系统,其特征在于,应用于实现权利要求1‑7任一种网络信息安全防御检测方法,该系统包括:网站安检模块、下载安检模块、接入安检模块和显示执行模块;
网站安检模块对用户浏览的网站进行安全检测,主要通过检查网站的域名和URL,验证HTTPS证书的可信度,扫描网站是否包含恶意代码或可疑插件,最终生成并输出网站的安全评估结果;
下载安检模块对用户下载的文件进行完整性验证,确保文件未被篡改,使用虚拟机进行隔离运行并监控安装过程,跟踪文件和注册表的变化,计算潜在的安全风险;
接入安检模块分析外部设备接入系统时的安全风险,计算设备连接类型、操作系统漏洞、恶意软件感染风险因子,并综合计算设备的安全风险值;
显示执行模块负责展示各个安全检测模块的评估结果,通过展示安全警报和风险值。