欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2023104424789
申请人: 图林科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2025-01-21
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种网络安全测试评估方法,其特征在于,包括以下步骤:步骤1:使用移动设备以有线或无线的连接方式连接目标网络;

步骤2:应用其中一组移动设备作为数据发送目标,应用剩余移动设备作为数据接收目标,进行数据的传输交互准备;

步骤3:接收所需传输交互的数据内容,对数据内容进行加密;

步骤4:于目标网络中部署数据包捕获时设备,于移动设备传输数据内容时实时运行,捕获目标网络中存在的数据;

步骤5:接收数据包捕获设备捕捉到的目标网络中存在的数据,与步骤3中接收的所需传输交互的数据内容进行比对,识别二者关联性;

步骤6:设定数据关联性安全评价阈值,根据步骤5中识别到的数据与数据内容关联性,应用数据关联性安全评价阈值进行判定。

2.根据权利要求1所述的一种网络安全测试评估方法,其特征在于,所述步骤1下级设置有子步骤,包括以下步骤:步骤11:用户端手动操作在移动设备中上传数据文件;

步骤12:将移动设备作为数据交互目标用于数据传输;

其中,所述步骤2中使用的移动设备数量根据用户端自定义设定,且使用的电子设备数据量不少于三组,步骤11中用户端于移动设备上传的数据文件格式包括:文字、图片、视频、压缩的数据包,用户端于移动设备中上传的数据文件即步骤12中移动设备在进行数据交互时所传输的数据内容。

3.根据权利要求1所述的一种网络安全测试评估方法,其特征在于,所述步骤2在执行时,同步获取步骤1中连接目标网络的移动设备的数量,步骤2执行与移动设备数量相同的次数,且步骤2每次执行应用作为数据发送目标的移动设备均不相同。

4.根据权利要求1所述的一种网络安全测试评估方法,其特征在于,所述步骤2中数据传输交互准备的过程及对数据内容进行打包压缩的过程,步骤3在执行对数据内容进行加密时,应用AES、RSA/ECC、Diffie‑hellman、 SHA‑1/SHA‑256中任意一种加密算法对数据内容进行加密;

其中,对数据内容进行加密时,于移动设备内部完成。

5.根据权利要求1所述的一种网络安全测试评估方法,其特征在于,所述步骤3下级设置有子步骤,包括:步骤31:获取加密的数据内容来源移动设备,对移动设备与加密的数据内容进行相互配置并记载;

其中,所述步骤31在对移动设备与加密的数据内容进行记载的过程为离线操作。

6.根据权利要求1所述的一种网络安全测试评估方法,其特征在于,所述步骤4中部署于目标网络中的数据包捕获设备,通过网络交换机或路由器上的SPAN端口与目标网络建立连接。

7.根据权利要求5所述的一种网络安全测试评估方法,其特征在于,所述步骤5对于数据及数据内容进行比对识别二者关联性,通过如下公式进行计算,公式为:;

式中, 为数据 与加密后得到的密文 间的关联性;

cov为协方差;

为明文与密文间的字符转化率;

其中,当 为1时,说明 和 相同;当 为负数时,其绝对值越小说明 和之间关联性越高;当相关系数为0时,说明 和 相互独立。

8.根据权利要求7所述的一种网络安全测试评估方法,其特征在于,所述步骤6中设定的数据关联性安全评价阈值通过用户端手动编辑进行设定,在 的值不处于数据关联性安全评价阈值时,获取 来源数据;

其中,获取 来源数据的过程于步骤31中记载内容中查找。

9.根据权利要求1所述的一种网络安全测试评估方法,其特征在于,所述步骤6下级设置有子步骤,包括以下步骤:步骤61:分析步骤6中不处于的关联性安全评价阈值范围的数据数量,与步骤2的执行次数进行比值计算;

步骤62:接收比值计算结果,将比值计算结果发送至任意一组步骤1中使用的移动设备上,用户于移动设备读取。

10.根据权利要求9所述的一种网络安全测试评估方法,其特征在于,所述步骤62中在比值计算结果在发送至移动设备上时,移动设备同步与目标网络连接断开。