【技术实现步骤摘要】
一种基于网络安全的态势感知方法和系统
[0001]本专利技术涉及网络安全
,特别涉及一种基于网络安全的态势感知方法和系统
。
技术介绍
[0002]随着网络技术的快速发展,网络安全问题日益突出
。
网络攻击
、
网络病毒
、
恶意软件等威胁不断涌现,给企业和个人带来了巨大的损失
。
为了应对这些安全威胁,研究者们提出了各种网络安全技术,如防火墙
、
入侵检测系统
、
安全审计系统等
。
[0003]然而,这些技术只能解决特定的问题,难以全面地感知和评估整个网络的安全态势
。
因此,研究者们提出了网络态势感知
(Network Situation Awareness
,
NSA)
的概念,旨在综合分析和评估网络的安全状态,从而为网络安全决策提供支持
。
[0004]现有的网络态势感知技术主要分为两类:基于数据融合的感知技术和基于机器学习的感知技术
。
基于数据融合的感知技术通过融合多个来源的安全数据,来提高对网络安全的认知
。
基于机器学习的感知技术则通过训练大量样本数据,让机器自主学习并识别网络安全威胁
。
[0005]尽管这些技术取得了一定的成果,但仍存在一些问题
。
首先,它们需要大量的安全数据作为输入,而这些数据的获取和清洗是一项困难的工作
。
...
【技术保护点】
【技术特征摘要】
1.
一种基于网络安全的态势感知方法,其特征在于,所述基于网络安全的态势感知方法包括:在每个网络节点上布设第一网络态势感知子系统和第二网络态势感知子系统;每个所述网络节点通过第一网络态势感知子系统和第二网络态势感知子系统进行安全分析,获得第一安全状态参数和第二安全状态参数;将所述第二安全状态参数发送至综合网络态势感知系统,所述综合网络态势感知系统通过各个网络节点反馈的第二安全状态参数确定这个网络的网络安全性
。2.
根据权利要求1所述基于网络安全的态势感知方法,其特征在于,在每个网络节点上布设第一网络态势感知子系统和第二网络态势感知子系统,包括:提取网络中的网络节点;在每个网络节点上布设第一网络态势感知子系统;在所述第一网络态势感知子系统完成布设之后,在网络节点上布设第二网络态势感知子系统
。3.
根据权利要求1所述基于网络安全的态势感知方法,其特征在于,每个所述网络节点通过第一网络态势感知子系统和第二网络态势感知子系统进行安全分析,获得第一安全状态参数和第二安全状态参数,包括:利用所述第一网络态势感知子系统实时分析网络节点的安全状态,获得第一安全状态参数,并将所述第一安全状态参数发送至具有通信链路关系的网络节点的第二网络态势感知子系统;每个网络节点通过第二网络态势感知子系统获取到的多个第一安全状态参数进行综合安全分析,获得所述网络节点对应的第二安全状态参数
。4.
根据权利要求1所述基于网络安全的态势感知方法,其特征在于,将所述第二安全状态参数发送至综合网络态势感知系统,所述综合网络态势感知系统通过各个网络节点反馈的第二安全状态参数确定这个网络的网络安全性,包括:所述每个网络节点在获取到所述第二安全状态参数之后,将所述第二安全状态参数发送至综合网络态势感知系统;所述综合网络态势感知系统在接收到每个网络节点反馈的第二安全状态参数之后,通过各个网络节点反馈的第二安全状态参数获得整体网络对应的综合安全状态感知参数;将所述综合安全状态感知参数与预设的参数阈值进行比较,根据比较结果判定是否进行安全预警
。5.
根据权利要求4所述基于网络安全的态势感知方法,其特征在于,将所述综合安全状态感知参数与预设的参数阈值进行比较,根据比较结果判定是否进行安全预警,包括:将所述综合安全状态感知参数与预设的第一参数阈值进行比较;当所述综合安全状态感知参数低于预设的第一参数阈值,但,不低于预设的第二参数阈值时,设置跌落幅度阈值;实时监测所述综合安全状态感知参数的跌落幅度,当所述跌落幅度低于预设的跌落幅度阈值时,则进行安全报警;当所述综合安全状态感知参数低于预设的第二参数阈值时,则进行安全报警
。6.
一种基于网络安全的...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。