CN113553571B - 一种终端设备可信度度量方法及装置 - Google Patents

一种终端设备可信度度量方法及装置 Download PDF

Info

Publication number
CN113553571B
CN113553571B CN202010338393.2A CN202010338393A CN113553571B CN 113553571 B CN113553571 B CN 113553571B CN 202010338393 A CN202010338393 A CN 202010338393A CN 113553571 B CN113553571 B CN 113553571B
Authority
CN
China
Prior art keywords
parameter
model
measurement
equipment
measurement result
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010338393.2A
Other languages
English (en)
Other versions
CN113553571A (zh
Inventor
杨珂
彭嘉琦
赵丽花
许俊现
玄佳兴
陈连栋
郑尚卓
王俊生
潘晓婷
吕梓童
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Blockchain Technology Beijing Co ltd
State Grid Digital Technology Holdings Co ltd
State Grid Corp of China SGCC
State Grid Hebei Electric Power Co Ltd
Original Assignee
State Grid Blockchain Technology Beijing Co ltd
State Grid Corp of China SGCC
State Grid Hebei Electric Power Co Ltd
State Grid E Commerce Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Blockchain Technology Beijing Co ltd, State Grid Corp of China SGCC, State Grid Hebei Electric Power Co Ltd, State Grid E Commerce Co Ltd filed Critical State Grid Blockchain Technology Beijing Co ltd
Priority to CN202010338393.2A priority Critical patent/CN113553571B/zh
Publication of CN113553571A publication Critical patent/CN113553571A/zh
Application granted granted Critical
Publication of CN113553571B publication Critical patent/CN113553571B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Arrangements For Transmission Of Measured Signals (AREA)

Abstract

本申请提供了一种终端设备可信度度量方法及装置,可以先获取终端设备的设备信息,然后将设备信息整理为设备指纹信息;接着将设备指纹信息输入稳定性度量模型、安全性度量模型、易用性度量模型中至少两个模型进行分析处理,得到第一参数度量结果和第二参数度量结果,最后再根据第一参数度量结果和第二参数度量结果确定所述终端设备的可信度度量结果如此,对终端设备的设备信息进行整理得到的设备指纹信息可以唯一地标识出该终端设备,而且还具有该终端设备的软硬件信息;综合第一参数度量结果和第二参数度量结果得到的可信度包含了从两个维度进行度量的可信度度量结果,将多个模型的结果进行综合,即可从多个维度对终端设备进行可信度度量。

Description

一种终端设备可信度度量方法及装置
技术领域
本申请涉及信息安全领域,尤其涉及一种终端设备可信度度量方法及装置。
背景技术
随着信息化的高速发展,信息安全成为了网络技术的一个重要研究方向,其中终端设备安全更是重中之重。网络的各种功能最终仍然需要终端设备实现,终端设备的安全机制在信息安全中占有重要的地位,终端设备中的软件缺陷与恶意代码等都会对信息安全造成威胁。
对于一些安全级别较高的网络,当有新的计算机设备接入网络时,新设备中可能存在一些固有的漏洞威胁网络安全;对于网络中的旧设备,随着工作设备的老化也存在被攻击的可能。因此,技术人员可以对终端设备进行可信度度量,从而确定终端设备是否可靠。
现有的可信度度量方法大多以终端设备的硬件为基础,通过设备标识对终端设备进行可信度度量。这种方法度量标准较为单一,无法从多个维度对终端设备的可信度进行度量。
发明内容
有鉴于此,本申请实施例提供了一种终端设备可信度度量方法及装置,旨在从多个维度对终端设备的可信度进行度量,从而使得可信度度量结果更加准确。
一种终端设备可信度度量方法,所述方法包括:
获取终端设备的设备信息,所述设备信息包括所述终端设备的名称、型号、生产厂家、物理地址、网络地址中的一个或多个;
将所述设备信息整理为设备指纹信息;
将所述设备指纹信息输入第一参数度量模型,得到第一参数度量结果,所述第一参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中的任意一个;
将所述设备指纹信息输入第二参数度量模型,得到第二参数度量结果,所述第二参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中任意一个不同于所述第一参数度量模型的模型;
根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果。
可选地,所述方法还包括:
将所述设备指纹信息输入第三参数度量模型,得到第三参数度量结果,所述第三参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中不同于所述第一参数度量模型和第二参数度量模型的模型;
所述根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果还包括:
根据所述第一参数度量结果、第二参数度量结果和第三参数度量结果确定所述终端设备的可信度度量结果。
可选地,所述将所述设备信息整理为设备指纹信息包括:
判断所述设备信息是否完整;
当所述设备信息不完整时,补全所述设备信息;
对所述完整的设备信息进行特征提取,得到所述设备指纹信息。
可选地,在对所述完整的设备信息特征提取后,所述方法还包括:
对所述设备信息提取后的特征进行流形学习,得到归一化后的特征作为设备指纹信息。
可选地,所述根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果包括:
根据所述第一参数度量模型和第二参数度量模型的类型,从稳定性度量参数、安全性度量参数选择和易用性度量参数中选择第一度量参数和第二度量参数;
根据所述第一度量参数和第一参数度量结果的乘积计算第一可信度度量结果,根据所述第二度量参数和第二参数度量结果的乘积计算第二可信度度量结果;
根据所述第一可信度度量结果和所述第二可信度度量之和结果确定所述终端设备的可信度度量结果。
可选地,,所述稳定性度量模型是通过以下方法得到的:
获取训练数据集,所述训练数据集中包括历史终端设备的设备指纹信息和稳定性度量结果;其中,所述设备指纹信息是对所述历史终端设备的设备信息进行特征提取得到的,所述稳定性度量结果是对所述历史终端设备进行稳定性度量得到的;
根据所述训练数据集训练预构建的机器学习模型,得到所述稳定性度量模型。
一种终端设备可信度度量装置,所述装置包括:
信息获取模块,用于获取终端设备的设备信息,所述设备信息包括所述终端设备的名称、型号、生产厂家、物理地址、网络地址中的一个或多个;
指纹整理模块,用于将所述设备信息整理为设备指纹信息;
第一计算模块,用于将所述设备指纹信息输入第一参数度量模型,得到第一参数度量结果,所述第一参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中的任意一个;
第二计算模块,用于将所述设备指纹信息输入第二参数度量模型,得到第二参数度量结果,所述第二参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中任意一个不同于所述第一参数度量模型的模型;
可信度确定模块,用于根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果。
可选地,所述装置还包括:
第三计算模块,用于将所述设备指纹信息输入第三参数度量模型,得到第三参数度量结果,所述第三参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中不同于所述第一参数度量模型和第二参数度量模型的模型。
可选地,所述指纹整理模块包括:
完整性判断模块,用于判断所述设备信息是否完整;
信息补全模块,用于当所述设备信息不完整时,补全所述设备信息;
特征提取模块,用于对所述完整的设备信息进行特征提取,得到所述设备指纹信息。
可选地,所述可信度确定模块包括:
参数选择模块,用于根据所述第一参数度量模型和第二参数度量模型的类型,从稳定性度量参数、安全性度量参数选择和易用性度量参数中选择第一度量参数和第二度量参数;
乘积计算模块,用于根据所述第一度量参数和第一参数度量结果的乘积计算第一可信度度量结果,根据所述第二度量参数和第二参数度量结果的乘积计算第二可信度度量结果;
可信度计算模块,用于根据所述第一可信度度量结果和所述第二可信度度量之和结果确定所述终端设备的可信度度量结果。
本申请提供了一种终端设备可信度度量方法及装置,可以先获取终端设备的设备信息,然后将设备信息整理为设备指纹信息;接着将所述设备指纹信息输入稳定性度量模型、安全性度量模型、易用性度量模型中至少两个模型进行分析处理,得到第一参数度量结果和第二参数度量结果,最后再根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果。这样一来,对终端设备的设备信息进行整理得到的设备指纹信息可以唯一地标识出该终端设备,而且还具有该终端设备的软硬件信息;综合第一参数度量结果和第二参数度量结果得到的可信度包含了从两个维度进行度量的可信度度量结果。如此,通过将设备指纹信息输入不同的度量模型,即可得到从不同维度进行度量的结果,将多个模型的结果进行综合,即可从多个维度对终端设备进行可信度度量。
附图说明
为更清楚地说明本实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的终端设备可信度度量方法的方法流程图;
图2为本申请实施例提供的终端设备可信度度量方法的一种流程示意图;
图3为本申请实施例提供的终端设备可信度度量装置的一种结构示意图;
图4为本申请实施例提供的终端设备可信度度量装置的一种结构示意图;
图5为本申请实施例提供的终端设备可信度度量装置的一种结构示意图;
图6为本申请实施例提供的终端设备可信度度量装置的一种结构示意图。
具体实施方式
目前,我国工业互联网系统信息安全管理工作中存在不少问题,特别是随着互联网高速发展带来的信息安全问题,时时刻刻威胁着工业生产安全和社会正常运转。作为网络与外界交互的重要通道,保证终端设备的安全是保证信息安全的重要一环。如果不安全或有安全缺陷的终端设备接入了安全网络,攻击者可以很容易地利用终端设备作为跳板对网络进行攻击。
为了解决这个问题,一方面可以确保终端设备本身的安全,可以在终端设备上安装杀毒软件、防火墙等程序,从而让终端设备具有一定能的防御攻击能力;另一方面可以从网关的角度确保接入网络中的终端设备的安全性,例如可以对新入网的终端设备进行可信度度量,或者对已入网的设备定期进行可信度度量,从而确保接入网络的终端设备的安全。
现有的终端设备可信度度量方法在对终端设备进行可信度度量时,可以针对设备的大量硬件或者软件特征进行分析,然后根据分析结果得到可信度度量结果。但是这种可信度度量方法都是从单一维度对可信度进行度量,得到的度量结果并不准确。而且这种方法相对较为复杂,不具有普适性。
为了给出能够从多个维度对终端设备进行可信度度量的方法,本申请提供了一种终端设备可信度度量方法及装置,以下将结合新终端设备入网时的应用场景,从后台服务器的角度对本申请优选实施例进行说明。需要特殊说明的是,本申请提供的可信度度量方法既可以用于新设备入网时的安全性判断,也可以用于对网络中设备的周期性检测或其他需要可信度度量的场景。
参见图1,图1为本申请实施例提供的可信度度量方法的方法流程图,包括:
S101:获取终端设备的设备信息。
在对终端设备进行可信度度量时,服务器可以先获取终端设备的设备信息。具体地,服务器可以通过访问终端设备的底层系统获取终端设备的名称、型号、生产厂家等硬件信息;通过接口获取终端设备的网络地址(IP地址)、物理地址(MAC地址)等网络信息;通过访问终端设备的软件采集终端设备中安装的软件版本、名称等软件信息。设备信息的数量越多,最终得到的度量结果的就越准确。
S102:将所述设备信息整理为设备指纹信息。
在获取到终端设备的设备信息后,服务器可以将设备信息整理为唯一的设备指纹信息。由于设备指纹信息是通过终端设备的设备信息整理得到的,其中隐含了终端设备的大量信息。
由于设备信息数量相对较多,在将设备信息整理为设备指纹信息时,可以采用特征提取的方法。具体地,如果设备信息的数量和进行特征提取所需的数量一致,说明设备信息较为完整,可以直接进行特征提取。如果设备信息数量少于进行特征提取所需的数量,说明设备信息并不完整,服务器可以通过网络获取剩余的设备信息,也可以直接由技术人员进行输入。这样一来,可以通过网络或手动输入补充不完整的设备信息,并对完整的设备信息进行特征提取得到设备指纹信息,如此,得到的设备指纹信息具有终端设备完整的特征信息,对设备指纹信息进行处理即可得到的准确地可信度度量结果。
进一步地,如果设备信息的数量较多,对其进行特征提取得到的结果可能是高维向量,不便于直接作为设备指纹信息进行后续处理。对于这种情况,服务器可以采用流形学习(Manifold Learning)对特征提取后的设备信息进行归一化,并将归一化后的特征作为设备指纹信息。流形学习可以从高维采样数据中恢复低维流形结构,并求出相应的嵌入映射,以实现维数降低或者数据可视化。如此,通过采用流形学习方法对特征提取后的数据进行归一化降维,得到的设备指纹信息维数较低,特征之间具有较强的非线性关系,便于输入第一参数度量模型和第二参数度量模型进行处理。
S103-1:将设备指纹信息输入第一参数度量模型,得到第一参数度量结果。
S103-2:将设备指纹信息输入第二参数度量模型,得到第二参数度量结果。
在获取到设备指纹信息后,服务器可以将设备指纹信息输入第一参数度量模型和第二参数度量模型,得到第一参数度量结果和第二参数度量结果。其中,所述第一参数度量模型和第二参数度量模型可以是稳定性度量模型、安全性度量模型、易用性度量模型中的任意两个模型,用于对设备指纹信息进行分析处理得到对应度量结果。
例如,假设第一参数度量模型为稳定性度量模型,第二参数度量模型为安全性度量模型;那么对设备指纹信息进行分析得到的第一参数度量结果为稳定性度量结果,可以体现出的所述终端设备的稳定性,第二参数度量结果为安全性度量结果,可以体现出的所述终端设备的安全性。
具体地,稳定性度量模型可以根据终端设备的设备指纹进行设备稳定性的分析,其输出为终端设备的稳定性度量标准;安全性度量模型可以根据终端设备的设备指纹进行设备安全性的分析,其输出为终端设备的安全性度量标准;易用性度量模型可以根据终端设备的设备指纹进行设备易用的分析,其输出为终端设备的易用性度量标准。
考虑到一些网络安全要求较为严格,在对终端设备进行可信度度量时还可以从更多维度对设备指纹进行分析。具体地,如图2所示,服务器可以将稳定性度量模型、安全性度量模型、易用性度量模型中不同于所述第一参数度量模型和第二参数度量模型的模型作为第三参数度量模型。然后将设备指纹信息输入第三参数度量模型,得到第三参数度量结果。这样一来,增加了一维对设备指纹信息的分析标准,可以从另一个方面对设备的可信度进行度量。如此,通过增加可信度度量的评判标准,可以提高最终得到的可信度度量结果的准确性。
当然,考虑到实际情况,所述第三参数度量模型也可以是其他维度的度量模型,也可以使用三个以上的模型对设备指纹信息进行处理,本申请对此不作额外限定。另外,所述步骤S103-1和S103-2可以是同时进行的两个步骤,也可以具有一定的顺序关系,本申请对此不作限定。
S104:根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果。
在得到第一参数度量结果和第二参数度量后,服务器可以综合两个维度的度量结果确定终端设备的可信度度量结果。如果还采用如第三参数度量模型等其他模型对设备指纹信息进行分析时,服务器还可以根据所述第一参数度量结果、第二参数度量结果和第三参数度量结果确定所述终端设备的可信度度量结果。
具体地,服务器可以先根据第一参数度量模型和第二参数度量模型的类型从稳定性度量参数、安全性度量参数选择和易用性度量参数中选择第一度量参数和第二度量参数。例如,假设第一参数度量模型是稳定性度量模型,对应的第一度量参数则为稳定性度量参数。接着,服务器可以将第一度量参数和第一参数度量结果相乘,计算第一可信度度量结果,将第二度量参数和第一参数度量结果相乘,计算第二可信度度量结果。最后,服务器可以将第一可信度度量结果和第二可信度度量结果相加,并根据两个可信度度量结果之和确定终端设备的可信度度量结果。如此,根据参数度量模型的类型选择对应的度量参数,从而为第一、第二度量参数选择合适的权重,确保最终得到的可信度度量结果准确无误。
本实施例提供了一种终端设备可信度度量方法,可以先获取终端设备的设备信息,然后将设备信息整理为设备指纹信息;接着将所述设备指纹信息输入稳定性度量模型、安全性度量模型、易用性度量模型中至少两个模型进行分析处理,得到第一参数度量结果和第二参数度量结果,最后再根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果。这样一来,对终端设备的设备信息进行整理得到的设备指纹信息可以唯一地标识出该终端设备,而且还具有该终端设备的软硬件信息;综合第一参数度量结果和第二参数度量结果得到的可信度包含了从两个维度进行度量的可信度度量结果。如此,通过将设备指纹信息输入不同的度量模型,即可得到从不同维度进行度量的结果,将多个模型的结果进行综合,即可从多个维度对终端设备进行可信度度量。
在本申请实施例中,所述稳定性度量模型、安全性度量模型、易用性度量模型可以是技术人员手动设计的,也可以是训练得到的。例如,服务器可以先获取历史终端设备的设备指纹信息和度量结果作为训练数据集进行训练。其中,所述历史终端设备可以是进行过可信度度量的终端设备,所述训练数据集中的书记可以是对历史终端设备进行可信度度量的过程中得到的。由于稳定性和安全性不具备很强的线性特征使用随机森林的方法训练、易用性是用户直观反馈具备很强的线性关系,可以直接利用线性回归的方法以减小模型的复杂性。
具体地,以稳定性度量模型的建立为例,服务器可以先获取训练数据集,然后再利用所述训练数据集训练预构建的机器学习模型,得到稳定性度量模型。其中,所述设备指纹信息可以是对所述历史终端设备的设备信息进行特征提取得到的,所述稳定性度量结果可以是对所述历史终端设备进行稳定性度量得到的。如此,利用对历史终端设备进行可信度度量时得到的数据对模型进行训练,最终得到的模型更加准确,可以确保得到的可信度度量结果准确无误。当然,所述建立稳定性度量模型的方法也可以用于安全性度量模型和易用性度量模型的建立。
以上为本申请实施例提供终端设备可信度度量方法的一些具体实现方式,基于此,本申请还提供了对应的装置。下面将从功能模块化的角度对本申请实施例提供的上述装置进行介绍。
参见图3所示的终端设备可信度度量装置的结构示意图,该装置300包括:
信息获取模块310,用于获取终端设备的设备信息,所述设备信息包括所述终端设备的名称、型号、生产厂家、物理地址、网络地址中的一个或多个。
指纹整理模块320,用于将所述设备信息整理为设备指纹信息。
第一计算模块330,用于将所述设备指纹信息输入第一参数度量模型,得到第一参数度量结果,所述第一参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中的任意一个。
第二计算模块340,用于将所述设备指纹信息输入第二参数度量模型,得到第二参数度量结果,所述第二参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中任意一个不同于所述第一参数度量模型的模型。
可信度确定模块350,用于根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果。
本实施例提供了一种终端设备可信度度量装置,可以先获取终端设备的设备信息,然后将设备信息整理为设备指纹信息;接着将所述设备指纹信息输入稳定性度量模型、安全性度量模型、易用性度量模型中至少两个模型进行分析处理,得到第一参数度量结果和第二参数度量结果,最后再根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果。这样一来,对终端设备的设备信息进行整理得到的设备指纹信息可以唯一地标识出该终端设备,而且还具有该终端设备的软硬件信息;综合第一参数度量结果和第二参数度量结果得到的可信度包含了从两个维度进行度量的可信度度量结果。如此,通过将设备指纹信息输入不同的度量模型,即可得到从不同维度进行度量的结果,将多个模型的结果进行综合,即可从多个维度对终端设备进行可信度度量。
可选地,参见图4,在图3所示装置的基础上,所述装置300还包括:
第三计算模块360,用于将所述设备指纹信息输入第三参数度量模型,得到第三参数度量结果,所述第三参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中不同于所述第一参数度量模型和第二参数度量模型的模型。
这样一来,增加了一维对设备指纹信息的分析标准,可以从另一个方面对设备的可信度进行度量。如此,通过增加可信度度量的评判标准,可以提高最终得到的可信度度量结果的准确性。
可选地,参见图5,在图3所示装置的基础上,所述指纹整理模块320还包括:
完整性判断模块321,用于判断所述设备信息是否完整。
信息补全模块322,用于当所述设备信息不完整时,补全所述设备信息。
特征提取模块323,用于对所述完整的设备信息进行特征提取,得到所述设备指纹信息。
这样一来,可以通过网络或手动输入补充不完整的设备信息,并对完整的设备信息进行特征提取得到设备指纹信息,如此,得到的设备指纹信息具有终端设备完整的特征信息,对设备指纹信息进行处理即可得到的准确地可信度度量结果。
可选地,参见图6,在图3所示装置的基础上,所述可信度确定模块350还包括:
参数选择模块351,用于根据所述第一参数度量模型和第二参数度量模型的类型,从稳定性度量参数、安全性度量参数选择和易用性度量参数中选择第一度量参数和第二度量参数。
乘积计算模块352,用于根据所述第一度量参数和第一参数度量结果的乘积计算第一可信度度量结果,根据所述第二度量参数和第二参数度量结果的乘积计算第二可信度度量结果。
可信度计算模块353,用于根据所述第一可信度度量结果和所述第二可信度度量之和结果确定所述终端设备的可信度度量结果。
如此,根据参数度量模型的类型选择对应的度量参数,从而为第一、第二度量结果选择合适的权重,再结合相应的权重对第一、第二度量结果进行处理,可以确保最终得到的可信度度量结果准确无误。
本申请实施例中提到的“第一参数度量模型”、“第二参数度量模型”、“第一可信度度量结果”、“第二可信度度量结果”、“第一度量参数”、“第一度量参数”等名称中的“第一”、“第二”只是用来做名字标识,并不代表顺序上的第一、第二。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到上述实施例方法中的全部或部分步骤可借助软件加通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如只读存储器(英文:read-only memory,ROM)/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者诸如路由器等网络通信设备)执行本申请各个实施例或者实施例的某些部分所述的方法。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
以上所述仅是本申请示例性的实施方式,并非用于限定本申请的保护范围。

Claims (6)

1.一种终端设备可信度度量方法,其特征在于,所述方法包括:
获取终端设备的设备信息,所述设备信息包括所述终端设备的名称、型号、生产厂家、物理地址、网络地址中的一个或多个;
将所述设备信息整理为设备指纹信息,所述设备信息整理为设备指纹信息包括:
判断所述设备信息是否完整;
当所述设备信息不完整时,补全所述设备信息;
对所述完整的设备信息进行特征提取,得到所述设备指纹信息;
将所述设备指纹信息输入第一参数度量模型,得到第一参数度量结果,所述第一参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中的任意一个;
将所述设备指纹信息输入第二参数度量模型,得到第二参数度量结果,所述第二参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中任意一个不同于所述第一参数度量模型的模型;
根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果;
所述根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果包括:
根据所述第一参数度量模型和第二参数度量模型的类型,从稳定性度量参数、安全性度量参数和易用性度量参数中选择第一度量参数和第二度量参数;
根据所述第一度量参数和第一参数度量结果的乘积计算第一可信度度量结果,根据所述第二度量参数和第二参数度量结果的乘积计算第二可信度度量结果;
根据所述第一可信度度量结果和所述第二可信度度量结果之和确定所述终端设备的可信度度量结果。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
将所述设备指纹信息输入第三参数度量模型,得到第三参数度量结果,所述第三参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中不同于所述第一参数度量模型和第二参数度量模型的模型;
所述根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果还包括:
根据所述第一参数度量结果、第二参数度量结果和第三参数度量结果确定所述终端设备的可信度度量结果。
3.根据权利要求1所述的方法,其特征在于,在对所述完整的设备信息特征提取后,所述方法还包括:
对所述设备信息提取后的特征进行流形学习,得到归一化后的特征作为设备指纹信息。
4.根据权利要求1所述的方法,其特征在于,所述稳定性度量模型是通过以下方法得到的:
获取训练数据集,所述训练数据集中包括历史终端设备的设备指纹信息和稳定性度量结果;其中,所述设备指纹信息是对所述历史终端设备的设备信息进行特征提取得到的,所述稳定性度量结果是对所述历史终端设备进行稳定性度量得到的;
根据所述训练数据集训练预构建的机器学习模型,得到所述稳定性度量模型。
5.一种终端设备可信度度量装置,其特征在于,所述装置包括:
信息获取模块,用于获取终端设备的设备信息,所述设备信息包括所述终端设备的名称、型号、生产厂家、物理地址、网络地址中的一个或多个;
指纹整理模块,用于将所述设备信息整理为设备指纹信息;
所述指纹整理模块包括:
完整性判断模块,用于判断所述设备信息是否完整;
信息补全模块,用于当所述设备信息不完整时,补全所述设备信息;
特征提取模块,用于对所述完整的设备信息进行特征提取,得到所述设备指纹信息;
第一计算模块,用于将所述设备指纹信息输入第一参数度量模型,得到第一参数度量结果,所述第一参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中的任意一个;
第二计算模块,用于将所述设备指纹信息输入第二参数度量模型,得到第二参数度量结果,所述第二参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中任意一个不同于所述第一参数度量模型的模型;
可信度确定模块,用于根据所述第一参数度量结果和所述第二参数度量结果确定所述终端设备的可信度度量结果;
所述可信度确定模块包括:
参数选择模块,用于根据所述第一参数度量模型和第二参数度量模型的类型,从稳定性度量参数、安全性度量参数和易用性度量参数中选择第一度量参数和第二度量参数;
乘积计算模块,用于根据所述第一度量参数和第一参数度量结果的乘积计算第一可信度度量结果,根据所述第二度量参数和第二参数度量结果的乘积计算第二可信度度量结果;
可信度计算模块,用于根据所述第一可信度度量结果和所述第二可信度度量结果之和确定所述终端设备的可信度度量结果。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
第三计算模块,用于将所述设备指纹信息输入第三参数度量模型,得到第三参数度量结果,所述第三参数度量模型为稳定性度量模型、安全性度量模型、易用性度量模型中不同于所述第一参数度量模型和第二参数度量模型的模型。
CN202010338393.2A 2020-04-26 2020-04-26 一种终端设备可信度度量方法及装置 Active CN113553571B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010338393.2A CN113553571B (zh) 2020-04-26 2020-04-26 一种终端设备可信度度量方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010338393.2A CN113553571B (zh) 2020-04-26 2020-04-26 一种终端设备可信度度量方法及装置

Publications (2)

Publication Number Publication Date
CN113553571A CN113553571A (zh) 2021-10-26
CN113553571B true CN113553571B (zh) 2022-03-01

Family

ID=78101452

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010338393.2A Active CN113553571B (zh) 2020-04-26 2020-04-26 一种终端设备可信度度量方法及装置

Country Status (1)

Country Link
CN (1) CN113553571B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117675755B (zh) * 2024-01-31 2024-04-19 浙江省电子信息产品检验研究院(浙江省信息化和工业化融合促进中心) 智能网联设备管理方法与装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105224963A (zh) * 2014-06-04 2016-01-06 华为技术有限公司 可切换深度学习网络结构的方法与终端
CN109784676A (zh) * 2018-12-25 2019-05-21 杨鑫 数据分析的学习和使用方法、装置及计算机可读存储介质
CN110162957A (zh) * 2018-09-11 2019-08-23 腾讯科技(深圳)有限公司 智能设备的鉴权方法和装置、存储介质、电子装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110046647A (zh) * 2019-03-08 2019-07-23 同盾控股有限公司 一种验证码机器行为识别方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105224963A (zh) * 2014-06-04 2016-01-06 华为技术有限公司 可切换深度学习网络结构的方法与终端
CN110162957A (zh) * 2018-09-11 2019-08-23 腾讯科技(深圳)有限公司 智能设备的鉴权方法和装置、存储介质、电子装置
CN109784676A (zh) * 2018-12-25 2019-05-21 杨鑫 数据分析的学习和使用方法、装置及计算机可读存储介质

Also Published As

Publication number Publication date
CN113553571A (zh) 2021-10-26

Similar Documents

Publication Publication Date Title
CN113032792B (zh) 系统业务漏洞检测方法、系统、设备及存储介质
CN110532168B (zh) 全链路接口压测方法、装置、计算机设备及存储介质
CN109802953A (zh) 一种工控资产的识别方法及装置
CN110598418A (zh) 基于iast测试工具动态检测垂直越权的方法及系统
KR101953558B1 (ko) 스마트 기기 결함 관리 장치 및 방법
CN113315767A (zh) 一种电力物联网设备安全检测系统及方法
CN105721406A (zh) 一种获取ip黑名单的方法和装置
CN111786974A (zh) 一种网络安全评估方法、装置、计算机设备和存储介质
CN113553571B (zh) 一种终端设备可信度度量方法及装置
Kanoun et al. A framework for dependability benchmarking
CN112671724B (zh) 一种终端安全检测分析方法、装置、设备及可读存储介质
KR20180060616A (ko) Rba기반 통합 취약점 진단 방법
CN110691090B (zh) 网站检测方法、装置、设备及存储介质
CN110233848B (zh) 一种资产态势分析方法及装置
CN110401626B (zh) 一种黑客攻击分级检测方法及装置
CN105577692A (zh) 一种网站登录认证方法和装置
CN115987687B (zh) 网络攻击取证方法、装置、设备及存储介质
CN111723377A (zh) 一种平台脆弱性的评估方法、装置、电子设备及存储介质
CN115795475A (zh) 软件系统风险的确定方法、装置及电子设备
CN110162463A (zh) 基于自动化测试工具的软件测试方法、装置及电子设备
CN112464218B (zh) 模型训练方法、装置、电子设备及存储介质
CN115174205A (zh) 一种网络空间安全实时监测方法、系统及计算机存储介质
Mendes et al. Benchmarking the security of web serving systems based on known vulnerabilities
CN113312261A (zh) 测试用例筛选方法、设备、存储介质及装置
CN115426124A (zh) 一种用户异常网络行为预测方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address

Address after: 100032 room 8018, 8 / F, building 7, Guangyi street, Xicheng District, Beijing

Patentee after: State Grid Digital Technology Holdings Co.,Ltd.

Patentee after: State Grid blockchain Technology (Beijing) Co.,Ltd.

Patentee after: STATE GRID HEBEI ELECTRIC POWER Co.,Ltd.

Patentee after: STATE GRID CORPORATION OF CHINA

Address before: 311 guanganmennei street, Xicheng District, Beijing 100053

Patentee before: STATE GRID ELECTRONIC COMMERCE Co.,Ltd.

Patentee before: State Grid blockchain Technology (Beijing) Co.,Ltd.

Patentee before: STATE GRID HEBEI ELECTRIC POWER Co.,Ltd.

Patentee before: STATE GRID CORPORATION OF CHINA

CP03 Change of name, title or address