System.ArgumentOutOfRangeException: 索引和長(zhǎng)度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術(shù)實(shí)現(xiàn)步驟摘要】
本專利技術(shù)涉及網(wǎng)絡(luò)安全,具體為一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法及系統(tǒng)。
技術(shù)介紹
1、隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)為各行各業(yè)提升了大幅的溝通效率和生產(chǎn)效率,隨之而來的,網(wǎng)絡(luò)安全涉及安保、個(gè)人隱私、金融安全等各個(gè)方面,網(wǎng)絡(luò)系統(tǒng)能夠正常安全地運(yùn)行也受到各行各業(yè)的重視。
2、傳統(tǒng)的網(wǎng)絡(luò)安全管理系統(tǒng),是采集審計(jì)日志、入侵審計(jì)日志和工控防火墻安全日志,收集大量的網(wǎng)絡(luò)安全日志,并經(jīng)過一定的分析后把可行度高的安全日志認(rèn)定為安全事件,采用這種方式進(jìn)行網(wǎng)絡(luò)安全進(jìn)行評(píng)估,但該方式無法對(duì)網(wǎng)絡(luò)安全狀態(tài)及網(wǎng)絡(luò)攻擊事件類型進(jìn)行識(shí)別,無法對(duì)具體的網(wǎng)絡(luò)整體運(yùn)行環(huán)境進(jìn)行良好的評(píng)估,一定程度上降低了網(wǎng)絡(luò)安全性。
3、為了解決此問題,我們提出一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法及系統(tǒng)。
技術(shù)實(shí)現(xiàn)思路
1、針對(duì)現(xiàn)有技術(shù)的不足,本專利技術(shù)提供了一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法及系統(tǒng),可以有效解決
技術(shù)介紹
中的問題。
2、為實(shí)現(xiàn)上述目的,本專利技術(shù)采取的技術(shù)方案為:
3、一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,所述方法包括如下步驟:
4、在網(wǎng)絡(luò)全域的數(shù)據(jù)中心部署中央云管理平臺(tái),中央云管理平臺(tái)設(shè)置有網(wǎng)絡(luò)安全狀態(tài)數(shù)據(jù)庫(kù),網(wǎng)絡(luò)安全狀態(tài)數(shù)據(jù)庫(kù)用于存儲(chǔ)歷史數(shù)據(jù)集和特征數(shù)據(jù)集,在網(wǎng)絡(luò)全域中位于數(shù)據(jù)邊緣側(cè)的各個(gè)端設(shè)備上部署邊緣計(jì)算平臺(tái);
5、將智能代理部署到網(wǎng)絡(luò)全域中的需進(jìn)行網(wǎng)絡(luò)安全評(píng)估的各個(gè)端設(shè)備上;
6、智能代理介入端設(shè)備上待評(píng)估的網(wǎng)絡(luò)鏈路,
7、于待評(píng)估的網(wǎng)絡(luò)鏈路中進(jìn)行網(wǎng)絡(luò)攻擊測(cè)試,選定網(wǎng)絡(luò)攻擊測(cè)試的網(wǎng)絡(luò)攻擊事件類型,進(jìn)行模擬網(wǎng)絡(luò)攻擊;
8、獲取網(wǎng)絡(luò)鏈路在受到網(wǎng)絡(luò)攻擊前后的運(yùn)行參數(shù)指標(biāo),計(jì)算該網(wǎng)絡(luò)攻擊事件類型與運(yùn)行參數(shù)指標(biāo)之間的關(guān)聯(lián)性,對(duì)運(yùn)行參數(shù)指標(biāo)進(jìn)行篩選獲取該網(wǎng)絡(luò)攻擊事件類型的關(guān)鍵攻擊事件指標(biāo);
9、獲取網(wǎng)絡(luò)攻擊測(cè)試中的相關(guān)測(cè)試數(shù)據(jù),將其打包為比對(duì)參數(shù)包并上傳至特征數(shù)據(jù)庫(kù)中,將網(wǎng)絡(luò)鏈路的實(shí)時(shí)運(yùn)行參數(shù)指標(biāo)與特征數(shù)據(jù)庫(kù)中的比對(duì)參數(shù)包進(jìn)行匹配,用于識(shí)別網(wǎng)絡(luò)攻擊及其網(wǎng)絡(luò)攻擊事件類型信息;
10、基于網(wǎng)絡(luò)攻擊事件類型,獲取關(guān)鍵攻擊事件指標(biāo)在該網(wǎng)絡(luò)鏈路中允許的最大值,基于網(wǎng)絡(luò)攻擊前后的運(yùn)行參數(shù)指標(biāo),計(jì)算得出網(wǎng)絡(luò)鏈路在該網(wǎng)絡(luò)攻擊中的抵御性能參數(shù);
11、邊緣計(jì)算平臺(tái)采集網(wǎng)絡(luò)鏈路在網(wǎng)絡(luò)攻擊中的事件響應(yīng)參數(shù)及漏洞信息數(shù)據(jù)集,評(píng)估網(wǎng)絡(luò)鏈路在遭受網(wǎng)絡(luò)攻擊時(shí)的事件響應(yīng)能力及漏洞風(fēng)險(xiǎn)參數(shù);
12、基于網(wǎng)絡(luò)鏈路的網(wǎng)絡(luò)攻擊事件類型、抵御性能參數(shù)、事件響應(yīng)能力指數(shù)和漏洞風(fēng)險(xiǎn)參數(shù),分析該網(wǎng)絡(luò)鏈路在網(wǎng)絡(luò)攻擊環(huán)境下的安全風(fēng)險(xiǎn)評(píng)估系數(shù);
13、設(shè)置評(píng)估系數(shù)閾值,基于安全風(fēng)險(xiǎn)評(píng)估系數(shù),判斷是否需要對(duì)該網(wǎng)絡(luò)鏈路的安全風(fēng)險(xiǎn)進(jìn)行干涉;
14、若是,則生成網(wǎng)絡(luò)鏈路的調(diào)整命令,遞交至對(duì)應(yīng)的端設(shè)備;若否,則繼續(xù)對(duì)網(wǎng)絡(luò)鏈路進(jìn)行監(jiān)控。
15、作為優(yōu)選,所述于待評(píng)估的網(wǎng)絡(luò)鏈路中進(jìn)行網(wǎng)絡(luò)攻擊測(cè)試,選定網(wǎng)絡(luò)攻擊測(cè)試的網(wǎng)絡(luò)攻擊事件類型,進(jìn)行模擬網(wǎng)絡(luò)攻擊,具體包括:
16、將智能代理部署到網(wǎng)絡(luò)全域中需要進(jìn)行網(wǎng)絡(luò)安全評(píng)估的各個(gè)端設(shè)備上;
17、獲取端設(shè)備參數(shù)信息,所述端設(shè)備參數(shù)信息包括設(shè)備名稱、ip地址和操作系統(tǒng);
18、基于端設(shè)備參數(shù)信息,獲取待評(píng)估網(wǎng)絡(luò)鏈路信息,智能代理介入待評(píng)估的網(wǎng)絡(luò)鏈路,獲取其訪問與控制權(quán)限;
19、基于目標(biāo)網(wǎng)絡(luò)鏈路的業(yè)務(wù)需求及重要性,設(shè)計(jì)網(wǎng)絡(luò)攻擊模擬方案,所述網(wǎng)絡(luò)攻擊模擬方案包括網(wǎng)絡(luò)攻擊事件類型、測(cè)試時(shí)間段、測(cè)試次數(shù)及每次測(cè)試的測(cè)試周期;
20、根據(jù)網(wǎng)絡(luò)攻擊模擬方案,使用模擬攻擊自動(dòng)化工具對(duì)待評(píng)估網(wǎng)絡(luò)鏈路進(jìn)行網(wǎng)絡(luò)攻擊測(cè)試。
21、作為優(yōu)選,所述獲取網(wǎng)絡(luò)鏈路在受到網(wǎng)絡(luò)攻擊前后的運(yùn)行參數(shù)指標(biāo),計(jì)算該網(wǎng)絡(luò)攻擊事件類型與運(yùn)行參數(shù)指標(biāo)之間的關(guān)聯(lián)性,對(duì)運(yùn)行參數(shù)指標(biāo)進(jìn)行篩選獲取該網(wǎng)絡(luò)攻擊事件類型的關(guān)鍵攻擊事件指標(biāo),具體包括;
22、將網(wǎng)絡(luò)攻擊模擬方案實(shí)施的時(shí)間點(diǎn)記為t0,將t0前的一段周期記為第一檢測(cè)周期,收集網(wǎng)絡(luò)在正常運(yùn)行狀態(tài)下的數(shù)據(jù),將t0后的一段周期記為第二檢測(cè)周期,收集網(wǎng)絡(luò)在遭受攻擊狀態(tài)下的數(shù)據(jù),且第一檢測(cè)周期與第二檢測(cè)周期的時(shí)長(zhǎng)相同;
23、設(shè)置采樣頻率,基于該采樣頻率采集第一檢測(cè)周期及第二檢測(cè)周期中的若干個(gè)運(yùn)行參數(shù)指標(biāo),得到第一檢測(cè)周期及第二檢測(cè)周期中若干個(gè)運(yùn)行參數(shù)指標(biāo)的運(yùn)行參數(shù)指標(biāo)數(shù)據(jù)集;
24、所述運(yùn)行參數(shù)指標(biāo)包括吞吐量、丟包率、連接建立成功率、連接請(qǐng)求速度、未完成連接數(shù)、icmp請(qǐng)求處理速度、icmp響應(yīng)時(shí)間、tcp?syn隊(duì)列長(zhǎng)度和syn?cookie啟用情況;
25、對(duì)第二檢測(cè)周期采集得到的運(yùn)行參數(shù)指標(biāo)數(shù)據(jù)集進(jìn)行標(biāo)準(zhǔn)化,采用插值法填充處理數(shù)據(jù)集中的缺失值;
26、基于第二檢測(cè)周期采集得到的運(yùn)行參數(shù)指標(biāo)數(shù)據(jù)集,計(jì)算在進(jìn)行第種網(wǎng)絡(luò)攻擊事件類型時(shí),任意兩個(gè)運(yùn)行參數(shù)指標(biāo)之間的關(guān)聯(lián)性;
27、基于關(guān)聯(lián)性構(gòu)建關(guān)聯(lián)性矩陣,根據(jù)關(guān)聯(lián)性矩陣,篩選出若干個(gè)運(yùn)行參數(shù)指標(biāo)作為在第種網(wǎng)絡(luò)攻擊事件類型下的關(guān)鍵攻擊事件指標(biāo);
28、記錄至少一種本次網(wǎng)絡(luò)攻擊測(cè)試中的網(wǎng)絡(luò)攻擊事件類型;
29、所述關(guān)聯(lián)性計(jì)算公式為:
30、式中,為運(yùn)行參數(shù)指標(biāo)和運(yùn)行參數(shù)指標(biāo)的關(guān)聯(lián)度,和分別為運(yùn)行參數(shù)指標(biāo)和運(yùn)行參數(shù)指標(biāo)在第?次采樣中的觀測(cè)值,和分別為運(yùn)行參數(shù)指標(biāo)和運(yùn)行參數(shù)指標(biāo)的平均值,且,,為第二檢測(cè)周期內(nèi)的采樣次數(shù);
31、其中,的取值范圍為-1到1,表示強(qiáng)正相關(guān),表示強(qiáng)負(fù)相關(guān),表示無相關(guān)。
32、作為優(yōu)選,所述獲取網(wǎng)絡(luò)攻擊測(cè)試中的相關(guān)測(cè)試數(shù)據(jù),將其打包為比對(duì)參數(shù)包并上傳至特征數(shù)據(jù)庫(kù)中,將網(wǎng)絡(luò)鏈路的實(shí)時(shí)運(yùn)行參數(shù)指標(biāo)與特征數(shù)據(jù)庫(kù)中的比對(duì)參數(shù)包進(jìn)行匹配,用于識(shí)別網(wǎng)絡(luò)攻擊及其網(wǎng)絡(luò)攻擊事件類型信息,具體包括:
33、獲取并整理網(wǎng)絡(luò)攻擊測(cè)試中的相關(guān)測(cè)試數(shù)據(jù);
34、所述相關(guān)測(cè)試數(shù)據(jù)包括網(wǎng)絡(luò)配置信息、測(cè)試時(shí)間信息、攻擊事件類型信息及相應(yīng)的運(yùn)行參數(shù)指標(biāo);
35、將相關(guān)測(cè)試打包為比對(duì)參數(shù)包,將該比對(duì)參數(shù)包上傳至特征數(shù)據(jù)庫(kù)中,用于后續(xù)網(wǎng)絡(luò)攻擊的檢測(cè)和分析;
36、持續(xù)監(jiān)控并分析網(wǎng)絡(luò)鏈路在非測(cè)試狀態(tài)下的實(shí)時(shí)運(yùn)行參數(shù)指標(biāo);
37、將實(shí)時(shí)監(jiān)控到的運(yùn)行參數(shù)指標(biāo)與特征數(shù)據(jù)庫(kù)中的比對(duì)參數(shù)包進(jìn)行匹配,用于識(shí)別真實(shí)網(wǎng)絡(luò)攻擊及其網(wǎng)絡(luò)攻擊事件類型。
38、作為優(yōu)選,所述基于網(wǎng)絡(luò)攻擊事件類型,獲取關(guān)鍵攻擊事件指標(biāo)在該網(wǎng)絡(luò)鏈路中允許的最大值,基于網(wǎng)絡(luò)攻擊前后的運(yùn)行參數(shù)指標(biāo),計(jì)算得出網(wǎng)絡(luò)鏈路在該網(wǎng)絡(luò)攻擊中的抵御性能參數(shù),具體包括:
39、對(duì)第一檢測(cè)周期及第二檢測(cè)周期中采集得到的運(yùn)行參數(shù)指標(biāo)數(shù)據(jù)集進(jìn)行標(biāo)準(zhǔn)化,采用插值法填充處理數(shù)據(jù)集中的缺失值;
40、基于第一檢測(cè)周期的運(yùn)行參數(shù)指標(biāo)數(shù)據(jù)集,提取在第種網(wǎng)絡(luò)攻擊事件類型下的各個(gè)關(guān)鍵攻擊事件指標(biāo)的平均值作為基線值;
41、基于第二本文檔來自技高網(wǎng)...
【技術(shù)保護(hù)點(diǎn)】
1.一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述方法包括如下步驟:
2.根據(jù)權(quán)利要求1所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述于待評(píng)估的網(wǎng)絡(luò)鏈路中進(jìn)行網(wǎng)絡(luò)攻擊測(cè)試,選定網(wǎng)絡(luò)攻擊測(cè)試的網(wǎng)絡(luò)攻擊事件類型,進(jìn)行模擬網(wǎng)絡(luò)攻擊,具體包括:
3.根據(jù)權(quán)利要求2所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述獲取網(wǎng)絡(luò)鏈路在受到網(wǎng)絡(luò)攻擊前后的運(yùn)行參數(shù)指標(biāo),計(jì)算該網(wǎng)絡(luò)攻擊事件類型與運(yùn)行參數(shù)指標(biāo)之間的關(guān)聯(lián)性,對(duì)運(yùn)行參數(shù)指標(biāo)進(jìn)行篩選獲取該網(wǎng)絡(luò)攻擊事件類型的關(guān)鍵攻擊事件指標(biāo),具體包括;
4.根據(jù)權(quán)利要求3所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述獲取網(wǎng)絡(luò)攻擊測(cè)試中的相關(guān)測(cè)試數(shù)據(jù),將其打包為比對(duì)參數(shù)包并上傳至特征數(shù)據(jù)庫(kù)中,將網(wǎng)絡(luò)鏈路的實(shí)時(shí)運(yùn)行參數(shù)指標(biāo)與特征數(shù)據(jù)庫(kù)中的比對(duì)參數(shù)包進(jìn)行匹配,用于識(shí)別網(wǎng)絡(luò)攻擊及其網(wǎng)絡(luò)攻擊事件類型信息,具體包括:
5.根據(jù)權(quán)利要求4所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述基于網(wǎng)絡(luò)攻擊事件類型,獲取關(guān)鍵攻擊事件指標(biāo)在該網(wǎng)絡(luò)鏈路中允許的最大值,基于網(wǎng)
6.根據(jù)權(quán)利要求5所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述邊緣計(jì)算平臺(tái)采集網(wǎng)絡(luò)鏈路在網(wǎng)絡(luò)攻擊中的事件響應(yīng)參數(shù)及漏洞信息數(shù)據(jù)集,評(píng)估網(wǎng)絡(luò)鏈路在遭受網(wǎng)絡(luò)攻擊時(shí)的事件響應(yīng)能力及漏洞風(fēng)險(xiǎn)參數(shù),具體包括:
7.根據(jù)權(quán)利要求6所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述基于網(wǎng)絡(luò)鏈路的網(wǎng)絡(luò)攻擊事件類型、抵御性能參數(shù)、事件響應(yīng)能力指數(shù)和漏洞風(fēng)險(xiǎn)參數(shù),分析該網(wǎng)絡(luò)鏈路在網(wǎng)絡(luò)攻擊環(huán)境下的安全風(fēng)險(xiǎn)評(píng)估系數(shù),具體包括:
8.根據(jù)權(quán)利要求7所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述設(shè)置評(píng)估系數(shù)閾值,基于安全風(fēng)險(xiǎn)評(píng)估系數(shù),判斷是否需要對(duì)該網(wǎng)絡(luò)鏈路的安全風(fēng)險(xiǎn)進(jìn)行干涉,具體包括:
9.一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估系統(tǒng),用于實(shí)現(xiàn)如權(quán)利要求1-8任一項(xiàng)所述的評(píng)估方法,其特征在于,包括:
10.根據(jù)權(quán)利要求9所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估系統(tǒng),其特征在于,所述邊緣計(jì)算平臺(tái)模塊,具體包括;
...【技術(shù)特征摘要】
1.一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述方法包括如下步驟:
2.根據(jù)權(quán)利要求1所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述于待評(píng)估的網(wǎng)絡(luò)鏈路中進(jìn)行網(wǎng)絡(luò)攻擊測(cè)試,選定網(wǎng)絡(luò)攻擊測(cè)試的網(wǎng)絡(luò)攻擊事件類型,進(jìn)行模擬網(wǎng)絡(luò)攻擊,具體包括:
3.根據(jù)權(quán)利要求2所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述獲取網(wǎng)絡(luò)鏈路在受到網(wǎng)絡(luò)攻擊前后的運(yùn)行參數(shù)指標(biāo),計(jì)算該網(wǎng)絡(luò)攻擊事件類型與運(yùn)行參數(shù)指標(biāo)之間的關(guān)聯(lián)性,對(duì)運(yùn)行參數(shù)指標(biāo)進(jìn)行篩選獲取該網(wǎng)絡(luò)攻擊事件類型的關(guān)鍵攻擊事件指標(biāo),具體包括;
4.根據(jù)權(quán)利要求3所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述獲取網(wǎng)絡(luò)攻擊測(cè)試中的相關(guān)測(cè)試數(shù)據(jù),將其打包為比對(duì)參數(shù)包并上傳至特征數(shù)據(jù)庫(kù)中,將網(wǎng)絡(luò)鏈路的實(shí)時(shí)運(yùn)行參數(shù)指標(biāo)與特征數(shù)據(jù)庫(kù)中的比對(duì)參數(shù)包進(jìn)行匹配,用于識(shí)別網(wǎng)絡(luò)攻擊及其網(wǎng)絡(luò)攻擊事件類型信息,具體包括:
5.根據(jù)權(quán)利要求4所述的一種基于云邊協(xié)同的網(wǎng)絡(luò)安全動(dòng)態(tài)評(píng)估方法,其特征在于,所述基于網(wǎng)絡(luò)攻擊事件類型,獲取關(guān)鍵攻擊事件指標(biāo)在該網(wǎng)絡(luò)鏈路中允許的最大值...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:吳桐,王曉丹,陳星宇,
申請(qǐng)(專利權(quán))人:中國(guó)建材集團(tuán)財(cái)務(wù)有限公司,
類型:發(fā)明
國(guó)別省市:
還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。