欢迎来到知嘟嘟! 联系电话:13336804447 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13336804447
知嘟嘟经纪人
收藏
专利号: 2024113234364
申请人: 无锡皓凯利科技有限公司
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2025-12-26
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种计算机网络信息安全控制系统,其特征在于,包括:数据接收模块,用于收集计算机网络传输通道内的网络数据;

数据处理模块,用于对网络数据进行处理,所述数据处理模块包括滤波单元、放大单元和对数单元;

存储模块,用于储存网络数据,所述存储模块包括安全行为模式库;

安全检测模块,用于对处理后的网络数据进行安全检测,所述安全检测模块包括异常检测单元、行为模式检测单元和风险评估单元,所述异常检测单元用于评估网络数据的异常得分AS,所述行为模式检测单元将网络数据与安全行为模式库进行匹配,得到匹配得分MS,所述风险评估单元用于结合异常得分AS和匹配得分MS对网络数据进行综合评估,得到综合风险评分RS;

控制执行模块,用于根据所述安全检测模块检测结果,执行安全控制措施,所述控制执行模块包括拦截单元、报警单元和记录单元;

所述异常检测单元异常评分评估公式如下:;

其中AS为异常得分;

curflow为当前时间窗口内流量;

avgflow为一日内平均流量;

stdflow为一日内流量的标准差;

Tfac为时间影响系数,取值范围为0至1;

Dfac为源目的地影响系数,取值范围为0至1;

计算网络流量的平均值和标准差,来捕捉到网络流量的异常波动,减少误报率,并考虑网络流量的波动性、时间因素和源目的地因素,来评估流量的异常程度,适应网络数据的周期性变化,提高对异常检测的敏感性;

所述行为模式检测单元中对网络数据的匹配得分MS进行评估,具体公式如下:;

其中MS为匹配得分;

n为已知安全行为模式的总数;

Similarityi为当前网络数据与第i个已知安全行为模式的相似度,相似度取值范围为0至1;

Wi为Similarityi的权重,Wi初始值为0.9;

为当前网络数据频率的偏离值;

其中Fcurren为当前网络数据在一日内的出现频率;

Fpattern为历史频率的均值;

σpattern为历史频率的标准差;

比较当前网络数据行为与已知安全模式的相似度,识别是否存在异常或恶意行为,利用已知安全模式,来借鉴以往的安全经验,并设置Wi提高行为模式检测单元的针对性;

计算当前网络数据频率的偏离值,以根据当前网络数据的出现频率动态调整匹配评分MS,提高匹配得分MS的准确度;

所述风险评估单元用于对综合风险评分RS进行评估,具体公式如下:;

其中RS为综合风险评分;

AS为异常得分;

MS为匹配得分;

M1为异常得分的权重,M2为匹配得分的权重;

为系统漏洞值;

V为系统当前漏洞数量;

Vmax为系统最大漏洞数量;

M3为系统漏洞值的权重;

设定综合风险评分RS的阈值T1和T2;

当RS≤T1时为低风险,当T1<RS≤T2时为中风险,当RS大于T2为高风险,根据安全等级触发相应的安全措施;

综合风险评分RS通过综合异常得分AS、匹配得分MS以及系统漏洞值,确保了评估全面性,并通过明确的阈值设定和根据安全等级触发相应的安全措施,减少人工干预,提高安全控制效率;

当T1<RS≤T2时为中风险时,匹配得分MS中的Wi改变,具体改变公式为:;

根据综合风险评分RS的数据对匹配得分MS中的Wi造成影响,使该网络信息安全控制装置根据具体环境实时调整,提高对网络数据检测的准确度,以及安全控制质量。

2.根据权利要求1所述的计算机网络信息安全控制系统,其特征在于:所述安全行为模式库包括用户行为模式、系统行为模式、应用程序行为模式和安全事件模式。

3.根据权利要求2所述的计算机网络信息安全控制系统,其特征在于:所述滤波单元用于通过LC电路滤波手段,去除数据中的噪声和干扰,提高网络数据质量;

所述放大单元利用运放器设备对数据信号进行放大;

所述对数单元用于对数据进行对数处理,便于后续的信号分析和识别。

4.根据权利要求1所述的计算机网络信息安全控制系统,其特征在于:所述拦截单元用于对网络数据进行拦截和阻断;

所述报警单元用于发出警报,提醒管理人员处理;

所述记录单元用于记录安全事件和处理过程,为后续的安全审计和分析提供依据。

5.根据权利要求1所述的计算机网络信息安全控制系统,其特征在于:所述存储模块包括本体储存和云储存,所述本体储存采用机械硬盘。