一种移动互联网安全评估的方法、系统技术方案

技术编号:9740440 阅读:223 留言:0更新日期:2014-03-07 00:33
本发明专利技术提供一种移动互联网安全评估的方法、系统,涉及网络安全评估领域,用以实现对移动互联网进行安全评估。所述方法包括:获取用户输入的评估任务;获取执行所述评估任务所需的安全评估指标;根据所述安全评估指标,采集所述移动互联网内网元设备和/或移动终端的安全评估数据;根据所述安全评估数据确定所述移动互联网内网元设备和/或移动终端的安全评估结果;根据所述移动互联网内网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果。本发明专利技术实施例适用于对移动互联网进行安全检测的情景。

【技术实现步骤摘要】
一种移动互联网安全评估的方法、系统
本专利技术涉及网络安全评估领域,尤其涉及一种移动互联网安全评估的方法、系统。
技术介绍
随着移动互联网的网络带宽增长,移动终端具备了很多PC互联网终端的应用功能,例如手机比价,叫车应用,多屏浏览,网络电话,位置服务,这些应用方便了用户使用。同时移动互联网面临着严峻的安全威胁,例如病毒,蠕虫,拒绝服务攻击等,这样导致很多信息安全隐患,如信息泄露,财产窃取,恶意应用等,但是目前还没有针对移动互联网的安全评估的方法。
技术实现思路
本专利技术的实施例提供一种移动互联网安全评估的方法、系统,用以实现对移动互联网进行安全评估。为达到上述目的,本专利技术的实施例采用如下技术方案:一方面,提供一种移动互联网安全评估的方法,所述方法包括:获取用户输入的评估任务;获取执行所述评估任务所需的安全评估指标;根据所述安全评估指标,采集所述移动互联网内网元设备和/或移动终端的安全评估数据;根据所述安全评估数据确定所述移动互联网内网元设备和/或移动终端的安全评估结果;根据所述移动互联网内网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果。另一方面,提供一种移动互联网安全评估的系统,所述系统包括:人机交互模块、指标管理模块、第一采集模块和统计分析模块;所述人机交互模块用于获取用户输入的评估任务;所述指标管理模块用于获取执行所述评估任务所需的安全评估指标;所述第一采集模块用于根据所述指标管理模块获取的安全评估指标,采集所述移动互联网内网元设备和/或移动终端的安全评估数据;所述统计分析模块用于根据所述安全评估数据确定所述网元设备和/或移动终端的安全评估结果;根据所述网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果。本专利技术实施例提供一种移动互联网安全评估的方法和系统,从用户一侧获取评估任务之后,根据该项评估任务获取安全评估指标,通过采集所述移动互联网内网元设备和/或移动终端的安全评估数据,根据所安全评估数据确定每一网元设备和/或移动终端的安全评估结果,根据各个网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果,从而实现了对移动互联网的安全评估。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本专利技术实施例提供的一种移动互联网安全评估的方法;图2为本专利技术实施例提供的另一种移动互联网安全评估的方法;图3为本专利技术实施例提供的一种移动互联网安全评估的系统。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。实施例一如图1所示,本专利技术实施例提供一种移动互联网安全评估的方法,所述方法包括以下步骤101~105。101、获取用户输入的评估任务。102、获取执行所述评估任务所需的安全评估指标。103、根据所述安全评估指标,采集所述移动互联网内网元设备和/或移动终端的安全评估数据。104、根据所述安全评估数据确定所述移动互联网内网元设备和/或移动终端的安全评估结果。105、根据所述移动互联网内网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果。本专利技术实施例提供一种移动互联网安全评估的方法和系统,从用户一侧获取评估任务之后,根据该项评估任务获取安全评估指标,通过采集所述移动互联网内网元设备和/或移动终端的安全评估数据,根据所安全评估数据确定每一网元设备和/或移动终端的安全评估结果,根据各个网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果,从而实现了对移动互联网的安全评估。实施例二本专利技术实施例提供一种移动互联网安全评估的方法,本专利技术实施例对实施例一所述的技术方案做更加详细的说明,所述方法的执行主体移动互联网安全评估系统,包括以下步骤201~212。用户将评估任务输入到移动互联网安全评估系统。201、获取用户输入的评估任务。例如,用户需要获取当前移动互联网中网元设备的风险值,可以将网元设备的风险值输入到评估系统中,当然本专利技术中用户也可以输入多种评估任务,根据实际需要进行输入,本专利技术对此做限定。202、获取执行所述评估任务所需的安全评估指标。例如,当系统获取到网元设备的风险值这一任务时,分析出该任务所需要的安全评估指标,该安全评估指标包括网元设备负荷状态,网络流量状态。203、触发所述网元设备和/或移动终端的上传接口。204、根据所述安全评估指标,通过所述接口采集所述移动互联网内网元设备和/或移动终端的安全评估数据。例如,通过接口采集网元设备中网元设备负荷状态的数据,网络流量状态的数据,网络应用行为状态的数据。205、根据所述安全评估数据确定所述网元设备和/或移动终端的安全评估结果。优选的,根据所述安全评估数据和安全评估指标的阈值确定所述网元设备和/或移动终端的安全评估结果。在本专利技术实施例中,安全评估指标的阈值,以及各个网元设备和/或移动终端的权重预存在移动互联网安全评估系统的数据库中,根据需要从数据库中调用。例如,网元设备的风险值安全评估指标包括网元设备负荷状态,网络流量状态。例如,网络流量的阈值为30M(兆字节每秒),网元设备负荷的阈值为80%,系统将低于网络流量30Mbps的安全评估结果的分值定为2,将高于网络流量30Mbps(兆字节每秒)的安全评估结果的分值定为1,将高于网元设备负荷80%的安全评估结果的分值定为1,低于负荷80%的安全评估结果的分值定为2。若采集到第一网元设备的网络流量为29Mbps(兆字节每秒),采集到的网元设备负荷90%,则第一网元设备的安全评估结果的分值定为3。若采集到第二网元设备的网络流量为20Mbps(兆字节每秒),采集到的网元设备负荷50%,则第二网元设备的安全评估结果的分值定为4。需要说明的是,本专利技术并不限定步骤205根据所述安全评估数据确定所述网元设备和/或移动终端的安全评估结果的具体实现方法。在本专利技术实施例中,通过系统中预存的各个安全评估指标的阈值来确定网元设备和/或移动终端的安全评估结果,但是这不是唯一的方式,还可以设置各个安全评估指标的安全范围,例如,网络流量的安全范围为30~60M(兆字节每秒),系统将低于网络流量30Mbps的安全评估结果的分值定为2,将高于网络流量60Mbps(兆字节每秒)的安全评估结果的分值定为1。206、根据所述网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果。优选的,根据所述网元设备和/或移动终端的安全评估结果和各个网元设备和/或移动终端的权重确定所述移动互联网的安全评估结果。具体的,若系统中当前只存在第一网元设备和第二网元设备,对第一网元设备赋予权重60%,对第二网元设备赋予权重40%,则所述移动互联网的安全评估结果等于60%×3+40%×4=3.4。需要说明的是,在实现步骤206过程中还可以通过其他方式,例本文档来自技高网...
一种移动互联网安全评估的方法、系统

【技术保护点】
一种移动互联网安全评估的方法,其特征在于,所述方法包括:获取用户输入的评估任务;获取执行所述评估任务所需的安全评估指标;根据所述安全评估指标,采集所述移动互联网内网元设备和/或移动终端的安全评估数据;根据所述安全评估数据确定所述网元设备和/或移动终端的安全评估结果;根据所述网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果。

【技术特征摘要】
1.一种移动互联网安全评估的方法,其特征在于,所述方法包括:获取用户输入的评估任务;获取执行所述评估任务所需的安全评估指标;根据所述安全评估指标,采集所述移动互联网内网元设备和/或移动终端的安全评估数据;根据所述安全评估数据确定所述网元设备和/或移动终端的安全评估结果;根据所述网元设备和/或移动终端的安全评估结果确定所述移动互联网的安全评估结果;根据所述移动互联网的安全评估结果确定所述移动互联网是否安全;在所述移动互联网不安全的情况下,根据攻击行为指标采集所述网元设备和/或移动终端的当前数据;根据所述当前数据确定所述移动互联网内网元设备和/或移动终端是否受到攻击;所述方法还包括:在超过预定数目的所述移动互联网内网元设备和/或移动终端受到攻击的情况下,确定所述移动互联网受到攻击,并且提取受到攻击的网元设备和/或移动终端的攻击行为参数。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:显示移动互联网的安全评估结果。3.根据权利要求1所述的方法,其特征在于,所述方法还包括:显示所述移动互联网是否受到攻击和所述攻击行为的特征。4.一种移动互联网安全评估的系统,其特征在于,所述系统包括:人机交互模块、指标管理模块、第一采集模块和统计分析模块;所述人机交互模块...

【专利技术属性】
技术研发人员:王晓箴贾亦辰夏俊杰唐磊高枫马铮朱安南白晓媛俞播
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1