CN117061218B - 一种安全能力评定方法及系统 - Google Patents

一种安全能力评定方法及系统 Download PDF

Info

Publication number
CN117061218B
CN117061218B CN202311160606.7A CN202311160606A CN117061218B CN 117061218 B CN117061218 B CN 117061218B CN 202311160606 A CN202311160606 A CN 202311160606A CN 117061218 B CN117061218 B CN 117061218B
Authority
CN
China
Prior art keywords
data
security
interference
client
function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202311160606.7A
Other languages
English (en)
Other versions
CN117061218A (zh
Inventor
李进
赵守超
鲍飞
樊延欣
杜锦涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhongan Huabang Beijing Safety Production Technology Research Institute Co ltd
Original Assignee
Zhongan Huabang Beijing Safety Production Technology Research Institute Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhongan Huabang Beijing Safety Production Technology Research Institute Co ltd filed Critical Zhongan Huabang Beijing Safety Production Technology Research Institute Co ltd
Priority to CN202311160606.7A priority Critical patent/CN117061218B/zh
Publication of CN117061218A publication Critical patent/CN117061218A/zh
Application granted granted Critical
Publication of CN117061218B publication Critical patent/CN117061218B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer

Abstract

本发明实施例中提供了一种安全能力评定方法及系统,属于互联网安全技术领域,该方法包括:在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1;在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作;计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ;当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件。采用本方案,能够快速且准确的对客户端的安全能力进行评价。

Description

一种安全能力评定方法及系统
技术领域
本发明涉及互联网安全技术领域,尤其涉及一种安全能力评定方法及系统。
背景技术
安全能力评估分为多个方面的内容,一方面,安全能力评估可以对于一个具备特殊作用的工作中系统软件中原有的或潜在性的风险以及比较严重水平所开展的剖析与评定,并以明确指数值、级别或几率值做出定量分析的表明,终依据定量分析值的尺寸决策采用防止或安全防护防范措施。另外一方面,安全能力评估还可以运用自动化控制基本原理和方式对筹建或现有工程项目、系统软件很有可能存有的危险因素以及很有可能造成的不良影响开展考核评价和预测分析,并依据很有可能造成的安全事故风险性的尺寸,明确提出相对应的安全性防范措施对策,以做到工程项目、系统优化的全过程。
由于安全能力的评定处于一个综合性的工程,如何准确且快速的对计算设备的安全能力,进行评定,属于需要解决的问题。
发明内容
有鉴于此,本发明实施例提供一种安全能力评定方法及系统,至少部分解决现有技术中存在的问题。
第一方面,本发明实施例提供了一种安全能力评定方法,包括:
在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1;
在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作,以便于在安全评估数据D1所在的地址空间注入干扰数据D2;
当干扰数据D2注入完成之后,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ;
当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值。
根据本公开实施例的一种具体实现方式,所述向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1,包括:
获取与所述客户端匹配的多个安全监测事项;
对所述多个安全监测事项进行编译,生成包含N个安全事件的安全评估数据D1。
根据本公开实施例的一种具体实现方式,所述向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1,还包括:
通过特征计算函数,对包含N个安全事件的安全评估数据D1进行特征计算,得到与所述安全评估数据D1对应的第一特征数据K1。
根据本公开实施例的一种具体实现方式,所述向所述客户端中输入安全干扰函数F,包括:
预先获取N个安全事件的事件描述集合G={G1, G2,… GN};
针对第i个事件描述Gi,生成第i个函数项Fi,所述函数项Fi用于针对第i个事件描述生成安全干扰数据;
针对每个函数项Fi,设置权重项ζi,进而生成干扰函数F:
F=ζ1*F1+ζ2*F2+…+ζi*Fi+…+ζN*FN。
根据本公开实施例的一种具体实现方式,所述向所述客户端中输入安全干扰函数F,还包括:
获取第i个安全事件在地址空间中占用的空间长度Li以及安全评估数据D1所在的地址空间的总长度L;
针对第i个干扰函数项的权重项ζi,计算如下:ζi=Li/L。
根据本公开实施例的一种具体实现方式,所述向所述客户端中输入安全干扰函数F之后,所述方法还包括:
针对第i个安全事件对应的存储数据,按照ζi的比例对所述存储数据执行数据干扰操作,生成第i个安全事件所对应的干扰数据,所述干扰数据由干扰函数项Fi对存储数据执行干扰操作后生成。
根据本公开实施例的一种具体实现方式,所述计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ,包括:
通过特征计算函数,对所述地址空间存储的更新数据D3进行特征计算,得到与所述更新数据D3对应的第一特征数据K2。
根据本公开实施例的一种具体实现方式,所述计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ,还包括:
构建相似度计算函数,以便于基于所述相似度计算函数第一特征数据K1与所述第二特征数据K2之间的比值δ。
根据本公开实施例的一种具体实现方式,所述对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值,包括:
通过预先设置的事件解析函数,对更新数据D3中存在的事件描述进行解析,得到M个安全事件,M≤N;
通过构建评价函数U,计算所述客户端的安全评价值:
第二方面,本发明实施例提供了一种安全能力评定系统,包括:
注入模块,用于在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1;
输入模块,用于在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作,以便于在安全评估数据D1所在的地址空间注入干扰数据D2;
计算模块,用于当干扰数据D2注入完成之后,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ;
执行模块,用于当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值。
第三方面,本发明实施例还提供了一种电子设备,该电子设备包括:
至少一个处理器;以及,
与该至少一个处理器通信连接的存储器;其中,
该存储器存储有可被该至少一个处理器执行的指令,该指令被该至少一个处理器执行,以使该至少一个处理器能够执行前述任第一方面或第一方面的任一实现方式中的安全能力评定方法。
第四方面,本发明实施例还提供了一种非暂态计算机可读存储介质,该非暂态计算机可读存储介质存储计算机指令,该计算机指令用于使该计算机执行前述第一方面或第一方面的任一实现方式中的安全能力评定方法。
第五方面,本发明实施例还提供了一种计算机程序产品,该计算机程序产品包括存储在非暂态计算机可读存储介质上的计算程序,该计算机程序包括程序指令,当该程序指令被计算机执行时,使该计算机执行前述第一方面或第一方面的任一实现方式中的安全能力评定方法。
本发明实施例中的安全能力评定方案,包括:在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1;在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作,以便于在安全评估数据D1所在的地址空间注入干扰数据D2;当干扰数据D2注入完成之后,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ;当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值。采用本方案,能够快速有效的对客户端的安全情况进行评价,提高安全能力评定的效率。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还根据这些附图获得其它的附图。
图1为本发明实施例提供的安全能力评定方法流程示意图;
图2为本发明实施例提供的另一安全能力评定方法流程示意图;
图3为本发明实施例提供的另一安全能力评定方法流程示意图;
图4为本发明实施例提供的另一安全能力评定方法流程示意图;
图5本发明实施例提供的安全能力评定系统结构示意图;
图6为本发明实施例提供的电子设备示意图。
具体实施方式
下面结合附图对本发明实施例进行详细描述。
以下通过特定的具体实例说明本公开的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本公开的其他优点与功效。显然,所描述的实施例仅仅是本公开一部分实施例,而不是全部的实施例。本公开还通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也基于不同观点与应用,在没有背离本公开的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,以下实施例及实施例中的特征相互组合。基于本公开中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本公开保护的范围。
需要说明的是,下文描述在所附权利要求书的范围内的实施例的各种方面。应显而易见,本发明中所描述的方面可体现于广泛多种形式中,且本发明中所描述的任何特定结构及/或功能仅为说明性的。基于本公开,所属领域的技术人员应了解,本发明中所描述的一个方面可与任何其它方面独立地实施,且各种方式组合这些方面中的两者或两者以上。举例来说,可使用本发明中所阐述的任何数目个方面来实施设备及/或实践方法。另外,可使用除了本发明中所阐述的方面中的一或多者之外的其它结构及/或功能性实施此设备及/或实践此方法。
还需要说明的是,以下实施例中所提供的图示仅以示意方式说明本公开的基本构想,图式中仅显示与本公开中有关的组件而非按照实际实施时的组件数目、形状及尺寸绘制,其实际实施时各组件的型态、数量及比例可为一种随意的改变,且其组件布局型态也可能更为复杂。
另外,在以下描述中,提供具体细节是为了便于透彻理解实例。然而,所属领域的技术人员将理解,可在没有这些特定细节的情况下实践所述方面。
本公开实施例提供一种安全能力评定方法。本实施例提供的安全能力评定方法由一计算装置来执行,该计算装置实现为软件,或者实现为软件和硬件的组合,该计算装置集成设置在服务器、终端设备等中。
参见图1,图2,图3及图4,本公开实施例提供了一种安全能力评定方法,包括:
S101,在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1。
为了测试客户端的安全能力,可以预先设置安全评估数据,安全数据的设置可以根据实际的需要来进行设置。例如,可以获取与所述客户端匹配的多个安全监测事项,对所述多个安全监测事项进行编译,生成包含N个安全事件的安全评估数据D1。安全评估数据D1存储在客户端的特定存储空间上,安全评估数据D1在存储空间上占有一定的物理存储地址长度。
除此之外,还可以设置特征计算函数,通过特征计算函数,对包含N个安全事件的安全评估数据D1进行特征计算,得到与所述安全评估数据D1对应的第一特征数据K1,第一特征数据K1能够采用量化的方式对安全评估数据D1进行描述。
S102,在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作,以便于在安全评估数据D1所在的地址空间注入干扰数据D2。
为了测试客户端的安全能力,可以通过人为注入干扰数据的方式来进行能力测试。为此,可以预先获取N个安全事件的事件描述集合G={G1, G2,… GN};针对第i个事件描述Gi,生成第i个函数项Fi,所述函数项Fi用于针对第i个事件描述生成安全干扰数据;针对每个函数项Fi,设置权重项ζi,进而生成干扰函数F:F=ζ1*F1+ζ2*F2+…+ζi*Fi+…+ζN*FN。通过设置干扰函数,能够针对不同的安全事件进行针对性的干扰测试,从而提高了安全能力评估的准确性。
在生成干扰数据的过程中,可以获取第i个安全事件在地址空间中占用的空间长度Li以及安全评估数据D1所在的地址空间的总长度L;针对第i个干扰函数项的权重项ζi,计算如下:ζi=Li/L,通过设置权重项ζi,能够针对不同的安全事件进行针对性的干扰设置。
进一步的,可以针对第i个安全事件对应的存储数据,按照ζi的比例对所述存储数据执行数据干扰操作,生成第i个安全事件所对应的干扰数据,所述干扰数据由干扰函数项Fi对存储数据执行干扰操作后生成。干扰函数项Fi可以采用多种类型的函数生成,例如,干扰函数项Fi可以是随机数生成函数,通过生成的随机数,对按照ζi的比例对所述存储数据执行数据替换类型的干扰操作。当然,也可以采用其他的干扰方式进行数据干扰,生成干扰数据D2。
S103,当干扰数据D2注入完成之后,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ。
当干扰数据D2生成之后,可以将干扰数据D2注入到安全评估数据D1中,进而生成更新数据D3,同时可以采用特征计算的方式,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2。
通过计算第一特征数据K1与所述第二特征数据K2之间的相似度,可以得到第一特征数据K1与所述第二特征数据K2之间比值δ,通过比值δ来判断干扰数据D2对于客户端安全能力的破坏程度。
S104,当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值。
当比值δ小于等于预设值ε时,此时认定为干扰数据D2对客户端的安全环境导致较大的破坏,也就是客户端的安全能力处于不可以接受的状态,此时不再进一步的对客户端的安全能力进行评估,直接认定为客户端的安全能力为不合格。
当比值δ大于预设值ε时,此时认定为干扰数据D2没有对客户端的安全环境导致较大的破坏,也就是客户端的安全能力处于可以接受的状态。进一步的,还可以继续通过预先设置的事件解析函数,对更新数据D3中存在的事件描述进行解析,得到M个安全事件,M≤N。
最后,通过构建评价函数U,计算所述客户端的安全评价值:
通过上述实施例的内容,能够采用量化的方式快速有效的对客户端的安全环境进行评估,从而提高了安全能力评估的效率。
参见图2,根据本公开实施例的一种具体实现方式,所述向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1,包括:
S201,获取与所述客户端匹配的多个安全监测事项;
S202,对所述多个安全监测事项进行编译,生成包含N个安全事件的安全评估数据D1。
根据本公开实施例的一种具体实现方式,所述向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1,还包括:
通过特征计算函数,对包含N个安全事件的安全评估数据D1进行特征计算,得到与所述安全评估数据D1对应的第一特征数据K1。
参见图3,根据本公开实施例的一种具体实现方式,所述向所述客户端中输入安全干扰函数F,包括:
S301,预先获取N个安全事件的事件描述集合G={G1, G2,… GN};
S302,针对第i个事件描述Gi,生成第i个函数项Fi,所述函数项Fi用于针对第i个事件描述生成安全干扰数据;
S303,针对每个函数项Fi,设置权重项ζi,进而生成干扰函数F:
F=ζ1*F1+ζ2*F2+…+ζi*Fi+…+ζN*FN。
根据本公开实施例的一种具体实现方式,所述向所述客户端中输入安全干扰函数F,还包括:
获取第i个安全事件在地址空间中占用的空间长度Li以及安全评估数据D1所在的地址空间的总长度L;
针对第i个干扰函数项的权重项ζi,计算如下:ζi=Li/L。
根据本公开实施例的一种具体实现方式,所述向所述客户端中输入安全干扰函数F之后,所述方法还包括:
针对第i个安全事件对应的存储数据,按照ζi的比例对所述存储数据执行数据干扰操作,生成第i个安全事件所对应的干扰数据,所述干扰数据由干扰函数项Fi对存储数据执行干扰操作后生成。
根据本公开实施例的一种具体实现方式,所述计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ,包括:
通过特征计算函数,对所述地址空间存储的更新数据D3进行特征计算,得到与所述更新数据D3对应的第一特征数据K2。
根据本公开实施例的一种具体实现方式,所述计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ,还包括:
构建相似度计算函数,以便于基于所述相似度计算函数第一特征数据K1与所述第二特征数据K2之间的比值δ。
参见图4,根据本公开实施例的一种具体实现方式,所述对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值,包括:
S401,通过预先设置的事件解析函数,对更新数据D3中存在的事件描述进行解析,得到M个安全事件,M≤N;
S402,通过构建评价函数U,计算所述客户端的安全评价值:
参见图5,本发明实施例还公开了一种安全能力评定系统50,包括:
注入模块501,用于在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1;
输入模块502,用于在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作,以便于在安全评估数据D1所在的地址空间注入干扰数据D2;
计算模块503,用于当干扰数据D2注入完成之后,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ;
执行模块504,用于当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值。
参见图6,本发明实施例还提供了一种电子设备60,该电子设备包括:
至少一个处理器;以及,
与该至少一个处理器通信连接的存储器;其中,
该存储器存储有可被该至少一个处理器执行的指令,该指令被该至少一个处理器执行,以使该至少一个处理器能够执行前述方法实施例中安全能力评定方法。
本发明实施例还提供了一种非暂态计算机可读存储介质,该非暂态计算机可读存储介质存储计算机指令,该计算机指令用于使该计算机执行前述方法实施例中。
本发明实施例还提供了一种计算机程序产品,该计算机程序产品包括存储在非暂态计算机可读存储介质上的计算程序,该计算机程序包括程序指令,当该程序指令被计算机执行时,使该计算机执行前述方法实施例中的安全能力评定方法。
下面参考图6,其示出了适于用来实现本公开实施例的电子设备60的结构示意图。本公开实施例中的电子设备包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。图6示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图6所示,电子设备60包括处理装置(例如中央处理器、图形处理器等)601,其根据存储在只读存储器(ROM)602中的程序或者从存储装置608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。在RAM 603中,还存储有电子设备60操作所需的各种程序和数据。处理装置601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
通常,以下装置连接至I/O接口605:包括例如触摸屏、触摸板、键盘、鼠标、图像传感器、麦克风、加速度计、陀螺仪等的输入装置606;包括例如液晶显示器(LCD)、扬声器、振动器等的输出装置607;包括例如磁带、硬盘等的存储装置608;以及通信装置609。通信装置609允许电子设备60与其他设备进行无线或有线通信以交换数据。虽然图6示出了具有各种装置的电子设备60,但是应理解的是,并不要求实施或具备所有示出的装置。替代地实施或具备更多或更少的装置。
特别地,根据本公开的实施例,上文参考流程图描述的过程被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序通过通信装置609从网络上被下载和安装,或者从存储装置608被安装,或者从ROM 602被安装。在该计算机程序被处理装置601执行时,执行本公开实施例的方法中限定的上述功能。
需要说明的是,本公开上述的计算机可读介质是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质是任何包含或存储程序的有形介质,该程序被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码用任何适当的介质传输,包括但不限于:电线、光缆、RF(射频)等等,或者上述的任意合适的组合。
上述计算机可读介质是上述电子设备中所包含的;也是单独存在,而未装配入该电子设备中。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:获取至少两个网际协议地址;向节点评价设备发送包括所述至少两个网际协议地址的节点评价请求,其中,所述节点评价设备从所述至少两个网际协议地址中,选取网际协议地址并返回;接收所述节点评价设备返回的网际协议地址;其中,所获取的网际协议地址指示内容分发网络中的边缘节点。
或者,上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:接收包括至少两个网际协议地址的节点评价请求;从所述至少两个网际协议地址中,选取网际协议地址;返回选取出的网际协议地址;其中,接收到的网际协议地址指示内容分发网络中的边缘节点。
以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上基本并行地执行,它们有时也按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,用执行规定的功能或操作的专用的基于硬件的系统来实现,或者用专用硬件与计算机指令的组合来实现。
描述于本公开实施例中所涉及到的单元通过软件的方式实现,也通过硬件的方式来实现。其中,单元的名称在某种情况下并不构成对该单元本身的限定,例如,第一获取单元还被描述为“获取至少两个网际协议地址的单元”。
应当理解,本发明的各部分用硬件、软件、固件或它们的组合来实现。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (9)

1.一种安全能力评定方法,其特征在于,包括:
在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1;
在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作,以便于在安全评估数据D1所在的地址空间注入干扰数据D2;
当干扰数据D2注入完成之后,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ;
当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值,包括:
通过预先设置的事件解析函数,对更新数据D3中存在的事件描述进行解析,得到M个安全事件,M≤N;
通过构建评价函数U,计算所述客户端的安全评价值:
2.根据权利要求1所述的方法,其特征在于,所述向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1,包括:
获取与所述客户端匹配的多个安全监测事项;
对所述多个安全监测事项进行编译,生成包含N个安全事件的安全评估数据D1。
3.根据权利要求2所述的方法,其特征在于,所述向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1,还包括:
通过特征计算函数,对包含N个安全事件的安全评估数据D1进行特征计算,得到与所述安全评估数据D1对应的第一特征数据K1。
4.根据权利要求3所述的方法,其特征在于,所述向所述客户端中输入安全干扰函数F,包括:
预先获取N个安全事件的事件描述集合G={G1, G2,… GN};
针对第i个事件描述Gi,生成第i个函数项Fi,所述函数项Fi用于针对第i个事件描述生成安全干扰数据;
针对每个函数项Fi,设置权重项ζi,进而生成干扰函数F:
F=ζ1*F1+ζ2*F2+…+ζi*Fi+…+ζN*FN。
5.根据权利要求4所述的方法,其特征在于,所述向所述客户端中输入安全干扰函数F,还包括:
获取第i个安全事件在地址空间中占用的空间长度Li以及安全评估数据D1所在的地址空间的总长度L;
针对第i个干扰函数项的权重项ζi,计算如下:ζi=Li/L。
6.根据权利要求5所述的方法,其特征在于,所述向所述客户端中输入安全干扰函数F之后,所述方法还包括:
针对第i个安全事件对应的存储数据,按照ζi的比例对所述存储数据执行数据干扰操作,生成第i个安全事件所对应的干扰数据,所述干扰数据由干扰函数项Fi对存储数据执行干扰操作后生成。
7.根据权利要求6所述的方法,其特征在于,所述计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ,包括:
通过特征计算函数,对所述地址空间存储的更新数据D3进行特征计算,得到与所述更新数据D3对应的第二特征数据K2。
8.根据权利要求7所述的方法,其特征在于,所述计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ,还包括:
构建相似度计算函数,以便于基于所述相似度计算函数第一特征数据K1与所述第二特征数据K2之间的比值δ。
9.一种安全能力评定系统,其特征在于,包括:
注入模块,用于在t1时刻,向待进行安全能力评价的客户端中注入包含N个安全事件的安全评估数据D1和与所述安全评估数据D1对应的第一特征数据K1;
输入模块,用于在t2时刻,向所述客户端中输入安全干扰函数F,所述安全干扰函数F针对安全评估数据D1所在的地址空间,执行数据干扰操作,以便于在安全评估数据D1所在的地址空间注入干扰数据D2;
计算模块,用于当干扰数据D2注入完成之后,计算所述地址空间存储的更新数据D3所对应的第二特征数据K2,并计算第一特征数据K1与所述第二特征数据K2之间的比值δ;
执行模块,用于当比值δ大于预设值ε时,对所述更新数据D3进行安全事件解析,得到更新数据D3中包含的M个安全事件,以便于基于数值N、M、δ以及t2- t1,确定所述客户端的安全评价值,包括:
通过预先设置的事件解析函数,对更新数据D3中存在的事件描述进行解析,得到M个安全事件,M≤N;
通过构建评价函数U,计算所述客户端的安全评价值:
CN202311160606.7A 2023-09-11 2023-09-11 一种安全能力评定方法及系统 Active CN117061218B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202311160606.7A CN117061218B (zh) 2023-09-11 2023-09-11 一种安全能力评定方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202311160606.7A CN117061218B (zh) 2023-09-11 2023-09-11 一种安全能力评定方法及系统

Publications (2)

Publication Number Publication Date
CN117061218A CN117061218A (zh) 2023-11-14
CN117061218B true CN117061218B (zh) 2024-02-06

Family

ID=88662698

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202311160606.7A Active CN117061218B (zh) 2023-09-11 2023-09-11 一种安全能力评定方法及系统

Country Status (1)

Country Link
CN (1) CN117061218B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105491013A (zh) * 2015-11-20 2016-04-13 电子科技大学 一种基于sdn的多域网络安全态势感知模型及方法
CN112347474A (zh) * 2020-11-06 2021-02-09 奇安信科技集团股份有限公司 一种安全威胁情报的构建方法、装置、设备和存储介质
WO2023083116A1 (zh) * 2021-11-09 2023-05-19 华为技术有限公司 安全因子的获取方法及相关装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105491013A (zh) * 2015-11-20 2016-04-13 电子科技大学 一种基于sdn的多域网络安全态势感知模型及方法
CN112347474A (zh) * 2020-11-06 2021-02-09 奇安信科技集团股份有限公司 一种安全威胁情报的构建方法、装置、设备和存储介质
WO2023083116A1 (zh) * 2021-11-09 2023-05-19 华为技术有限公司 安全因子的获取方法及相关装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于信息关联的公共安全风险预控情报分析研究;张宇栋;吕淑然;;情报杂志;20180830(第09期);全文 *

Also Published As

Publication number Publication date
CN117061218A (zh) 2023-11-14

Similar Documents

Publication Publication Date Title
CN109376419B (zh) 一种数据模型的生成方法、装置、电子设备及可读介质
CN111367516A (zh) 应用界面生成方法、装置及电子设备
CN116628049B (zh) 一种基于大数据的信息系统维护管理系统及方法
CN117061218B (zh) 一种安全能力评定方法及系统
CN112150033A (zh) 一种快递柜系统管理方法、装置及电子设备
CN111625291A (zh) 数据处理模型自动迭代方法、装置及电子设备
CN116185805A (zh) 代码检测方法、装置、设备及存储介质
CN111625326B (zh) 任务管线执行方法、装置及电子设备
CN111309323B (zh) 参数初始化方法、装置和电子设备
CN111143355B (zh) 数据处理方法及装置
CN111381813B (zh) 前端页面调试方法、装置、计算机设备和存储介质
CN112416989A (zh) 互联网演艺经纪人平台的管理方法、装置及电子设备
CN114064376A (zh) 一种页面监测方法、装置、电子设备及介质
CN111367555B (zh) 断言的方法、装置、电子设备及计算机可读介质
CN112734270B (zh) 一种能源风险传导的测度方法、系统及数据平台
CN117193668B (zh) 高频振动数据稀释方法、装置及电子设备
CN111625243B (zh) 跨语言任务处理方法、装置及电子设备
CN111694755B (zh) 应用程序测试方法、装置、电子设备及介质
CN113347278B (zh) 数据处理方法、装置及电子设备
CN111738416B (zh) 模型同步更新方法、装置及电子设备
CN112819165A (zh) 一种概念识别方法、装置、电子设备及介质
CN117708110A (zh) 数据生成方法、装置、介质及电子设备
CN116358530A (zh) 姿态信息估计方法、装置、存储介质及设备
CN117271297A (zh) 函数处理方法、装置、设备及存储介质
CN116795618A (zh) 数据检测方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant