首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种面向网络瘫痪、控制风险的效能损失计算方法 

申请/专利权人:中国电子科技集团公司第三十研究所

申请日:2024-04-29

公开(公告)日:2024-06-25

公开(公告)号:CN118101355B

主分类号:H04L9/40

分类号:H04L9/40;H04L41/0823;H04L41/0894;H04L41/14

优先权:

专利状态码:有效-授权

法律状态:2024.06.25#授权;2024.06.14#实质审查的生效;2024.05.28#公开

摘要:本发明提供一种面向网络瘫痪、控制风险的效能损失计算方法,属于网络管理与安全领域,解决了现有方式中缺乏统一指标及通用计算模型的问题;方法包括:S1、构建刻画目标系统的功能单元与关系的第一图模型;S2、确定目标系统的功能业务刻画模型和效能度量参数,计算目标系统在遭受攻击前的网络总效能值;S3、在目标系统被成功实施攻击后,构建对应的第二图模型;S4、依据第二图模型,计算目标系统在被成功实施攻击后的网络总效能值;S5、依据目标系统在攻击前和攻击后的网络总效能值,计算效能损失;本发明提供了更精准、全面的网络风险量化依据,可有效提升网络空间的安全防护效能。

主权项:1.一种面向网络瘫痪、控制风险的效能损失计算方法,其特征在于,所述方法包括如下步骤:S1、依据目标系统的先验知识,构建刻画目标系统的功能单元与关系的第一图模型;S2、依据第一图模型,确定目标系统的功能业务刻画模型和效能度量参数,计算目标系统在遭受攻击前的网络总效能值;S3、在目标系统被成功实施攻击后,构建对应刻画目标系统的功能单元与关系的第二图模型;S4、依据第二图模型,计算目标系统在被成功实施攻击后的网络总效能值;S5、依据目标系统在遭受攻击前和被成功实施攻击后的网络总效能值,计算攻击对目标系统造成的效能损失;步骤S2具体包括:S2-1、从目标系统的整体视角,依据第一图模型构建目标系统的功能业务刻画模型;S2-2、依据功能业务刻画模型,确定目标系统的业务路径的属性特征,计算每条业务路径的效能度量参数;S2-3、依据目标系统的所有业务路径的效能度量参数,计算目标系统在遭受攻击前的网络总效能值;步骤S2-1中,目标系统包括多个功能组成单元,将目标系统的业务功能拆解细分为若干个基本业务,每个基本业务均采用两个节点间端到端的连接来进行刻画,将两个节点间端到端的连接记为业务路径;将目标系统中所有业务路径构成的集合记为业务路径集合,,其中每条业务路径表示一个基本业务,在第一图模型中对应一个有序的节点序列,即,,为业务路径途径的节点数;每条业务路径均包括四类属性,分别为:功能业务类型、起点及起点对应的权重、终点及终点对应的权重、途经的边集合及各条边对应的权重;步骤S2-2中,使用各条业务路径的四类属性作为计算其对应效能度量参数的依据,计算式如下: 式中,和分别表示业务路径的价值权重和性能权重,价值权重由业务路径途径的节点确定,性能权重由业务路径途径的边确定;价值权重,代表业务路径对应的功能业务类型的重要程度,和分别代表业务路径的起点和终点的重要程度;业务路径的性能权重是边集合中各条边对应权重的函数,记为;其中,是对各条边的权重进行运算的预设算子,且与权重的含义相适配;步骤S2-3中,网络总效能值的计算式如下: 通过上式,即可得出目标系统在遭受攻击前的网络总效能值;步骤S4中,计算目标系统在被成功实施攻击后的网络总效能值时,采用与步骤S2中具有相同参照标准的功能业务刻画模型和效能度量参数;对于步骤S2中计算的网络总效能值,将步骤S4中计算的网络总效能值记为;在计算新的网络总效能值时,每条业务路径的效能度量参数符号为正或负;对于被成功实施攻击后仍正常运行且为目标系统服务的业务路径,其效能度量参数符号为正;对于被成功实施攻击后由攻击方控制、滥用而产生的业务路径,其效能度量参数符号为负。

全文数据:

权利要求:

百度查询: 中国电子科技集团公司第三十研究所 一种面向网络瘫痪、控制风险的效能损失计算方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。