1.一种网络安全测试评估系统,其特征在于,包括安全测试平台、外因分析测评单元、内因分析测评单元、自检反馈单元、双评估分析单元,以及预警显示单元;
在对网络安全进行测试评估时,安全测试平台生成监管指令,并将监管指令发送至外因分析测评单元和内因分析测评单元,外因分析测评单元在接收到监管指令时,立即采集网络安全入侵的外因数据,外因数据包括网络的攻击次数、攻击时长和漏洞修复个数,并对外因数据进行测评分析,将得到的外因风险测评系数W发送至双评估分析单元,同时将一级风险信号、二级风险信号以及三级风险信号经安全测试平台发送至预警显示单元;
内因分析测评单元在接收到监管指令时,立即采集网络安全入侵的内因数据,内因数据包括数据丢失值、数据丢失频率和故障次数,并对内因数据进行分析,将得到的内因风险测评系数N发送至双评估分析单元,并将一级优化信号、二级优化信号以及三级优化信号经安全测试平台发送至预警显示单元;
预警显示单元在接收到一级风险信号、二级风险信号以及三级风险信号后,生成显示指令并发送至自检反馈单元,预警显示单元在接收到一级优化信号、二级优化信号以及三级优化信号后,生成显示信号并发送至自检反馈单元;
自检反馈单元在接收到显示指令和显示信号后,立即采集预警显示面板的状态数据,状态数据包括预警显示面板的线路运行温度和各个电气节点的工作电流,并对状态数据进行状态评估分析,将得到的异常信号发送至预警显示单元;
双评估分析单元在接收到外因风险测评系数W和内因风险测评系数N后,立即对外因风险测评系数W和内因风险测评系数N进行综合评估性分析,得到低风险信号和高风险信号,将低风险信号经安全测试平台发送至预警显示单元;
所述外因分析测评单元对外因数据的测评分析过程如下:
第一步:采集到网络安全开始测试评估时刻到结束测试评估时刻之间的时长,并将其标记为时间阈值,获取到时间阈值内网络受到的攻击次数,将攻击次数标记为g,g为大于零的自然数,获取到时间阈值内各个攻击次数的攻击时长Gg,以此获取到时间阈值内网络受到攻击次数的平均攻击时长PG;
第二步:获取到时间阈值内网络被攻击时出现漏洞的个数,以此获取到时间阈值内网络的漏洞修复个数,同时将网络攻击时出现的漏洞标记为k,k为大于零的自然数,同时获取到时间阈值内各个漏洞被修复的时长,并将其标记为影响时长Lk,以此获取到时间阈值内漏洞的单位时间修复个数,并将其标记为单位时间修复速度XF;
第三步:根据公式得到外因风险测评系数W,并将外因风险测评系数W与其内部录入存储的预设外因风险测评系数区间进行比对分析:若外因风险测评系数W大于预设外因风险测评系数区间中的最大值,则生成一级风险信号;若外因风险测评系数W位于预设外因风险测评系数区间之内,则生成二级风险信号;
若外因风险测评系数W小于预设外因风险测评系数区间中的最小值,则生成三级风险信号;
所述内因分析测评单元的内因数据分析过程如下:
SS1:获取到时间阈值内网络的数据丢失值和数据丢失频率,数据丢失值指的是在时间阈值内数据包丢失的总个数,并根据时间阈值和数据丢失值,以此获取到时间阈值内网络的单位时间丢失值,进而将数据丢失频率和单位时间丢失值之积标记为丢失风险值DF;
SS12:获取到时间阈值内网络的故障次数,并根据时间阈值和故障次数,获取到时间阈值内网络的单位时间故障次数,并将单位时间故障次数与预设单位时间故障次数阈值进行比对分析,获取到单位时间故障次数超出预设单位时间故障次数阈值所对应的部分,并将其标记为影响风险故障值,同时将影响风险故障值和故障次数的积标记为风险干扰值FR;
SS13:根据公式得到内因风险测评系数N,并将内因风险测评系数N与其内部录入存储的预设内因风险测评系数区间进行比对分析:若内因风险测评系数N大于预设内因风险测评系数区间中的最大值,则生成一级优化信号;若内因风险测评系数N位于预设内因风险测评系数区间之内,则生成二级优化信号;
若内因风险测评系数N小于预设内因风险测评系数区间中的最小值,则生成三级优化信号;
所述自检反馈单元对状态数据的状态评估分析过程如下:
S1:将时间阈值划分为m个子时间节点,m为大于零的自然数,获取到各个子时间节点内预警显示面板的线路运行温度,获取到线路运行温度位于预设线路运行温度区间之外所对应的子时间节点的总个数,并将其标记为风险值,同时构建线路运行温度的集合A,获取到集合A的均值,将其标记为平均温度值,并将风险值和平均温度值的积标记为过热干扰值;
S12:获取到时间阈值预警显示面板内的各个电气节点的工作电流,并将工作电流与预设工作电流区间进行比对分析,获取到工作电流位于预设工作电流区间之外所对应的电气节点,并将其标记为异常节点,获取到工作电流位于预设工作电流区间之内所对应的电气节点,并将其标记为正常节点,获取到时间阈值内异常节点和正常节点的比值,并将其标记为风险运行比,并将过热干扰值和风险运行比与其内部录入存储的预设过热干扰值阈值和预设风险运行比阈值进行比对分析:若过热干扰值小于预设过热干扰值阈值,且风险运行比小于预设风险运行比阈值,则不生成任何信号;
若过热干扰值大于等于预设过热干扰值阈值,或风险运行比大于等于预设风险运行比阈值,则生成异常信号;
所述双评估分析单元的综合评估性分析过程如下:
获取到外因风险测评系数W和内因风险测评系数N,根据公式得到综合安全评估系数H,并将综合安全评估系数H与其内部录入存储的预设综合安全评估系数阈值进行比对分析:若综合安全评估系数H小于等于预设综合安全评估系数阈值,则生成低风险信号;
若综合安全评估系数H大于预设综合安全评估系数阈值,则生成高风险信号;所述双评估分析单元得到高风险信号时,获取到综合安全评估系数H超出预设综合安全评估系数阈值的部分,并将其标记风险评估值,并将风险评估值与其内部录入存储的预设风险评估值阈值进行比对分析:若风险评估值大于等于预设风险评估值阈值,则生成过高风险信号;
若风险评估值小于预设风险评估值阈值,则生成中度风险信号,并将中度风险信号和过高风险信号经安全测试平台发送至预警显示单元。
2.一种如权利要求1所述的网络安全测试评估系统的网络安全测试评估方法,其特征在于,包括以下步骤:步骤一:采集网络安全入侵的外因数据并进行测评分析,将得到外因风险测评系数W发送至步骤四进行综合评估性分析,同时根据外部安全风险等级影响程度结果合理精准的加强目标网络安全管理措施;
步骤二:采集网络安全入侵的内因数据并分析,将得到内因风险测评系数N发送至步骤四中进行综合评估性分析,根据得到的优化信号进行合理的网络优化处理;
步骤三:对步骤一和步骤二的显示信息完整性进行监测预警,采集预警显示面板的状态数据,并对状态数据进行状态评估分析,判断预警显示面板的工作状态情况,以保证显示信息的完整性;
步骤四:对外因风险测评系数W和内因风险测评系数N进行综合评估性分析,根据得到的不同网络安全的风险等级情况,进行合理的方案推荐,提高网络整体的安全性。