System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 针对网络关键信息基础设施对象的分类方法及系统技术方案_技高网

针对网络关键信息基础设施对象的分类方法及系统技术方案

技术编号:41294411 阅读:5 留言:0更新日期:2024-05-13 14:44
本发明专利技术的目的在于提出一种针对网络关键信息基础设施对象的分类方法,解决现有关键信息基础设置分类困难的问题。将信息基础设施进行节点划分,通过对节点安全程度以及影响损失程度进行估值分析,进而获得整体的设施的评估模型,其分类方法更加科学合理,上述分析模型采用数值分析,其分析过程可通过程序进行执行判断,可置入计算机系统有系统进行主动的判断分类。

【技术实现步骤摘要】

本专利技术涉及口语训练中的听写配合装置,尤其涉及针对网络关键信息基础设施对象的分类方法及系统


技术介绍

1、计算机技术、信息技术越来越多的伸入生产生活,相应的关键信息基础设施的完全问题变得更加突出,加强关键信息基础设施的保护工作已经成为了各国网络安全工作的重要内容。一般而言,关键信息基础设施定义为:公共通信、信息服务以及交通、金融、服务等相关领域,或者其他方面受到严重的损坏、无法正常发挥功能以及信息丢失、损坏,会严重危害到国家安全、人民安全的设施。关键信息基础设施还包括了计算机、卫星、光纤等保证设施工作的组成部分。

2、关键信息基础设施由于其复杂的系统性,以及涉及部门较多的原因,单个部门单个关键信息基础设施安全问题通常情况下很难暴露系统性风险问题,很难在段时间内对其被攻击后果作出快速准确的判断,因此一种预先根据其安全程度、被攻击后果等信息将各关键信息基础设施进行准确分类以供管理人员快速判断和认知的系统就比较有实践意义。


技术实现思路

1、针对上述问题,本专利技术的目的在于提出一种针对网络关键信息基础设施对象的分类方法,解决现有关键信息基础设置分类困难的问题。

2、其技术方案是,1、针对网络关键信息基础设施对象的分类方法,

3、stp1、按照信息域中的信息节点和物理域中的物理节点进行节点划分;

4、stp2、节点安全评估,关键等级cl,感染概率inp,防御强度ds:

5、关键等级cl分为5个等级分别赋值{5,4,3,2,1},赋值越高关键等级越高;

6、感染概率inp:

7、inp(m)=p(m丨n1n2···nq)=1-;

8、节点n1,n2,,,,nq是所有连接至节点m的节点,且inp(ni)=pi(1≤i≤q),p(m|ni)是在节点ni被感染的条件下节点m的感染概率,且;

9、防御强度ds设置5个等级,分别赋值为{5,4,3,2,1},节点ds值越高,该节点保护资源越多,防御能力越强;

10、安全度量值ac,ac=(cl)inp/ds;

11、stp3、损失度量值al值被定义为节点被攻击时对应的损失及影响,定义公式:

12、al1=p1*l1+p2*l2+p3*l3;

13、al2=p1*l1+p2*l2+p3*l3;

14、al1为信息节点损失及影响,al2为物理节点损失及影响,pi{p1、p2、p3}代表对应的可能被损伤的概率,l1衡量节点完整性,l2衡量节点可用性,l3衡量节点可靠性,其中li{l1、l2、l3}的值设置为五个损失登记,分别赋值为{1,2,3,4,5};

15、stp4、设定安全度量值ac比较阈值、损失度量值al值比较阈值,ac比较阈值包括高ac比较阈值、低ac比较阈值,al值比较阈值包括高al比较阈值、低al比较阈值;当节点ac值低于、al值高于,低ac比较阈值、高al比较阈值时判定为高风险,当节点ac值高于高ac比较阈值,且节点al值低于低al比较阈值则判定节点为安全,其余情况判定为一般安全;

16、stp5、计算各信息基础设施内节点对应的ac值,al值,并与ac比较阈值、损失度量值al值比较,获得节点状态评价,定义处于高风险状态节点数量占比总结点数15%则判定为高风险类型,定义处于高风险状态节点数量占比总结点数低于5%则判定为安全类型,其余情况判定为一般安全。

17、在上述或一些实施例中,信息节点包括计算机、路由器和服务器,物理节点包括发电设施、变压器和配电网络等。

18、在上述或一些实施例中,包括可被执行的指令集,所述指令集执行包括权利要求1-2所述方法。

19、本方案将信息基础设施进行节点划分,通过对节点安全程度以及影响损失程度进行估值分析,进而获得整体的设施的评估模型,其分类方法更加科学合理,上述分析模型采用数值分析,其分析过程可通过程序进行执行判断,可置入计算机系统有系统进行主动的判断分类。

本文档来自技高网...

【技术保护点】

1.针对网络关键信息基础设施对象的分类方法,

2.根据权利要求1所述的针对网络关键信息基础设施对象的分类方法,其特征在于,信息节点包括计算机、路由器和服务器,物理节点包括发电设施、变压器和配电网络等。

3.针对网络关键信息基础设施对象的分类系统,包括可被执行的指令集,所述指令集执行包括权利要求1-2所述方法。

【技术特征摘要】

1.针对网络关键信息基础设施对象的分类方法,

2.根据权利要求1所述的针对网络关键信息基础设施对象的分类方法,其特征在于,信息节点包括计算机、路由器和服务器...

【专利技术属性】
技术研发人员:李波尚微微孙永峰梁岗林高丽丽
申请(专利权)人:河南宝通信息安全测评有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1