(19)国家知识产权局
(12)发明 专利
(10)授权公告 号
(45)授权公告日
(21)申请 号 202211009427.9
(22)申请日 2022.08.23
(65)同一申请的已公布的文献号
申请公布号 CN 115086089 A
(43)申请公布日 2022.09.20
(73)专利权人 广州市宏方网络科技有限公司
地址 510000 广东省广州市天河区中山大
道89号A栋4层北18房
(72)发明人 李平
(74)专利代理 机构 广州渣津专利代理事务所
(特殊普通 合伙) 44516
专利代理师 林清云
(51)Int.Cl.
H04L 9/40(2022.01)
H04L 41/147(2022.01)(56)对比文件
CN 111815132 A,2020.10.23
CN 114866272 A,202 2.08.05
审查员 陈婷
(54)发明名称
一种用于网络安全评估预测的方法及系统
(57)摘要
本发明提供了一种用于网络安全评估预测
的方法及系统, 涉及网络安全技术领域, 该方法
包括: 确定目标网络系统; 采集获取目标网络系
统的多个安全指标的安全指标参数信息, 获得安
全指标信息集合; 对多个安全指标进行权重分
配, 获得权重分配结果; 构建用于评估目标网络
系统的网络安全的网络安全评估 预测模型; 将安
全指标信息集合和权重分配结果输入网络安全
评估预测模型, 获得物理网络安全评估结果、 信
息网络安全评估 结果和管理网络安全评估结果;
采用总体权重分配结果进行加权, 获得网络安全
评估预测结果。 本发明解决了 现有技术中网络安
全评估片面、 不准确的技术问题, 达到了全面、 准
确进行网络安全评估的技 术效果。
权利要求书3页 说明书12页 附图4页
CN 115086089 B
2022.11.18
CN 115086089 B
1.一种用于网络安全评估预测的方法, 其特 征在于, 所述方法包括:
确定目标网络系统, 其中, 所述目标网络系统为待 进行网络安全评估的网络系统;
采集获取所述目标网络系统的多个安全指标的安全指标参数信 息, 获得安全指标信 息
集合;
对所述安全指标信息集合进行划分, 获得物理安全指标信息集合、 信息安全指标信息
集合和管理安全指标信息集 合;
对所述多个安全指标进行权重分配, 获得权重分配结果, 其中, 所述权重分配结果包括
总体权重分配结果、 物理安全指标权重分配结果、 信息安全指标权重分配结果和管理安全
指标权重 分配结果, 对所述多个安全指标进 行权重分配包括: 根据所述目标网络系统, 获取
所述目标网络系统的多个同族网络系统; 采集获取所述目标网络系统和所述多个同族网络
系统在此前预设时间范围内出现网络安全问题的次数, 获得网络安全问题次数信息; 采集
获取所述目标网络系统和所述多个同族网络系统在此前预设时间范围内出现网络安全问
题时, 所述多个安全指标的安全指标参数信息, 获得多个历史问题安全指标信息集合; 根据
所述多个历史问题安全指标信息集合和所述网络安全问题次数信息, 获得所述多个安全指
标出现问题的次数, 获得多个安全指标问题 次数信息; 根据所述多个安全指标问题 次数信
息, 对所述多个安全指标进行权重分配, 获得所述权重分配结果, 其中包括, 根据所述多个
安全指标问题 次数信息, 划分获得多个物理安全指标问题 次数信息、 多个信息安全指标问
题次数信息和多个管 理安全指标问题次数信息; 根据所述多个物理安全指标问题次数信息
的大小, 对多个物理安全指标进 行权重分配, 获得所述物理安全指标权重 分配结果; 根据所
述多个信息安全指标问题 次数信息的大小, 对多个信息安全指标进行权重分配, 获得所述
信息安全指标权重分配结果; 根据所述多个管理安全指标问题 次数信息的大小, 对多个管
理安全指标进行权重分配, 获得所述管理安全指标权重分配结果; 根据所述多个物理安全
指标问题次数信息、 多个信息安全指标问题 次数信息和多个管理安全指标问题次数信息,
分别进行加和, 获得物理安全指标问题 次数信息、 信息安全指标问题 次数信息和管理安全
指标问题次数信息; 根据所述物理安全指标问题次数信息、 信息安全指标问题次数信息和
管理安全指标问题次数信息的大小, 进行权 重分配, 获得 所述总体权 重分配结果;
基于所述权重分配结果, 构建用于评估所述目标网络系统 的网络安全的网络安全评估
预测模型, 其中, 所述网络安全评估预测模型包括物理安全评估预测子模型、 信息安全评估
预测子模型和管理安全评估预测子模型;
将所述物 理安全指标信 息集合、 信 息安全指标信息集合、 管理安全指标信息集合、 物 理
安全指标权重 分配结果、 信息安全指标权重分配结果和管理安全指标权重 分配结果输入所
述网络安全评估预测模型, 获得物理网络安全评估结果、 信息网络安全评估结果和管理网
络安全评估结果;
采用所述总体权重分配结果对所述物理网络安全评估结果、 信 息网络安全评估结果和
管理网络安全评估结果进 行加权, 获得网络安全评估预测结果, 其中包括: 根据所述物理网
络安全评估结果、 信息网络安全评估结果和管理网络安全评估结果, 获得第一预测 概率信
息、 第二预测 概率信息和第三预测 概率信息; 采用所述总体权重分配结果对所述第一预测
概率信息、 第二预测概率信息和 第三预测概率信息进 行加权求和, 获得总概率信息, 作为所
述网络安全评估预测结果。权 利 要 求 书 1/3 页
2
CN 115086089 B
22.根据权利要求1所述的方法, 其特 征在于, 对所述 安全指标信息集 合进行划分, 包括:
获取多个物理安全指标、 多个信息安全指标和多个管理安全指标, 其中, 所述多个物 理
安全指标、 多个信息安全指标和多个管理安全指标组成所述多个安全指标;
采用所述多个物理安全指标、 多个信息安全指标和多个管理安全指标, 对所述安全指
标信息集合进行划分, 获得所述物理安全指标信息集合、 信息安全指标信息集合和管理安
全指标信息集 合。
3.根据权利要求1所述的方法, 其特征在于, 基于所述权重分配结果, 构建用于评估所
述目标网络系统的网络安全的网络安全评估预测模型, 包括:
采集获取所述目标网络系统和所述多个同族网络系统在此前多个预设时间周期内的
多个安全指标的安全指标参数信息, 获得多个历史安全指标信息集 合;
采集获取所述目标网络系统和所述多个同族网络系统在此前多个预设时间周期内出
现网络安全问题的概 率信息, 获得历史网络安全状态信息集 合;
对所述多个历史安全指标信息集合进行划分, 获得多个历史物理安全指标信息集合、
多个历史信息安全指标信息集 合和多个历史管理安全指标信息集 合;
以所述多个历史物理安全指标信 息集合、 所述历史网络安全状态信 息集合和所述物 理
安全指标权 重分配结果 为第一构建数据集 合, 构建获得 所述物理安全评估预测子模型;
以所述多个历史信 息安全指标信 息集合、 所述历史网络安全状态信 息集合和所述信 息
安全指标权 重分配结果 为第二构建数据集 合, 构建获得 所述信息安全评估预测子模型;
以所述多个历史管理安全指标信 息集合、 所述历史网络安全状态信 息集合和所述管理
安全指标权 重分配结果 为第三构建数据集 合, 构建获得 所述管理安全评估预测子模型;
合并所述物理安全评估预测子模型、 信 息安全评估预测子模型和管理安全评估预测子
模型, 获得 所述网络安全评估预测模型。
4.根据权利要求3所述的方法, 其特征在于, 以所述多个历史信息安全指标信息集合、
所述历史网络安全状态信息集合和所述信息安全指标权重 分配结果为第二构建数据集合,
构建获得 所述信息安全评估预测子模型, 包括:
对所述多个历史信 息安全指标信 息集合、 所述历史网络安全状态信 息集合进行划分和
标识, 结合所述信息安全指标权重 分配结果, 获得训练数据集合、 验证数据集合和测试数据
集合;
基于BP神经网络模型, 构建所述信息安全评估预测子模型;
采用所述训练数据集合对所述信 息安全评估预测子模型进行监督训练, 直到所述信 息
安全评估预测子模型的输出 结果收敛或达 到预设准确率要求;
采用所述验证数据集合和测试数据集合对所述信息安全评估预测子模型进行验证和
测试, 若所述信息安全评估预测子模型 的输出结果符合所述预设准确 率要求, 则获得所述
信息安全评估预测子模型。
5.一种用于网络安全评估预测的系统, 其特 征在于, 所述系统包括:
网络系统确定模块, 用于确定目标网络系统, 其中, 所述目标网络系统为待进行网络安
全评估的网络系统;
安全指标信 息采集模块, 用于采集获取所述目标网络系统 的多个安全指标的安全指标
参数信息, 获得安全指标信息集 合;权 利 要 求 书 2/3 页
3
CN 115086089 B
3
专利 一种用于网络安全评估预测的方法及系统
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2024-03-03 12:06:03上传分享