1.一种计算机网络信息安全控制系统,其特征在于,包括:数据接收模块,用于收集计算机网络传输通道内的网络数据;
数据处理模块,用于对网络数据进行处理,所述数据处理模块包括滤波单元、放大单元和对数单元;
存储模块,用于储存网络数据,所述存储模块包括安全行为模式库;
安全检测模块,用于对处理后的网络数据进行安全检测,所述安全检测模块包括异常检测单元、行为模式检测单元和风险评估单元,所述异常检测单元用于评估网络数据的异常得分AS,所述行为模式检测单元将网络数据与安全行为模式库进行匹配,得到匹配得分MS,所述风险评估单元用于结合异常得分AS和匹配得分MS对网络数据进行综合评估,得到综合风险评分RS;
控制执行模块,用于根据所述安全检测模块检测结果,执行安全控制措施,所述控制执行模块包括拦截单元、报警单元和记录单元;
所述异常检测单元异常评分评估公式如下:;
其中AS为异常得分;
curflow为当前时间窗口内流量;
avgflow为一日内平均流量;
stdflow为一日内流量的标准差;
Tfac为时间影响系数,取值范围为0至1;
Dfac为源目的地影响系数,取值范围为0至1;
计算网络流量的平均值和标准差,来捕捉到网络流量的异常波动,减少误报率,并考虑网络流量的波动性、时间因素和源目的地因素,来评估流量的异常程度,适应网络数据的周期性变化,提高对异常检测的敏感性;
所述行为模式检测单元中对网络数据的匹配得分MS进行评估,具体公式如下:;
其中MS为匹配得分;
n为已知安全行为模式的总数;
Similarityi为当前网络数据与第i个已知安全行为模式的相似度,相似度取值范围为0至1;
Wi为Similarityi的权重,Wi初始值为0.9;
为当前网络数据频率的偏离值;
其中Fcurren为当前网络数据在一日内的出现频率;
Fpattern为历史频率的均值;
σpattern为历史频率的标准差;
比较当前网络数据行为与已知安全模式的相似度,识别是否存在异常或恶意行为,利用已知安全模式,来借鉴以往的安全经验,并设置Wi提高行为模式检测单元的针对性;
计算当前网络数据频率的偏离值,以根据当前网络数据的出现频率动态调整匹配评分MS,提高匹配得分MS的准确度;
所述风险评估单元用于对综合风险评分RS进行评估,具体公式如下:;
其中RS为综合风险评分;
AS为异常得分;
MS为匹配得分;
M1为异常得分的权重,M2为匹配得分的权重;
为系统漏洞值;
V为系统当前漏洞数量;
Vmax为系统最大漏洞数量;
M3为系统漏洞值的权重;
设定综合风险评分RS的阈值T1和T2;
当RS≤T1时为低风险,当T1<RS≤T2时为中风险,当RS大于T2为高风险,根据安全等级触发相应的安全措施;
综合风险评分RS通过综合异常得分AS、匹配得分MS以及系统漏洞值,确保了评估全面性,并通过明确的阈值设定和根据安全等级触发相应的安全措施,减少人工干预,提高安全控制效率;
当T1<RS≤T2时为中风险时,匹配得分MS中的Wi改变,具体改变公式为:;
根据综合风险评分RS的数据对匹配得分MS中的Wi造成影响,使该网络信息安全控制装置根据具体环境实时调整,提高对网络数据检测的准确度,以及安全控制质量。
2.根据权利要求1所述的计算机网络信息安全控制系统,其特征在于:所述安全行为模式库包括用户行为模式、系统行为模式、应用程序行为模式和安全事件模式。
3.根据权利要求2所述的计算机网络信息安全控制系统,其特征在于:所述滤波单元用于通过LC电路滤波手段,去除数据中的噪声和干扰,提高网络数据质量;
所述放大单元利用运放器设备对数据信号进行放大;
所述对数单元用于对数据进行对数处理,便于后续的信号分析和识别。
4.根据权利要求1所述的计算机网络信息安全控制系统,其特征在于:所述拦截单元用于对网络数据进行拦截和阻断;
所述报警单元用于发出警报,提醒管理人员处理;
所述记录单元用于记录安全事件和处理过程,为后续的安全审计和分析提供依据。
5.根据权利要求1所述的计算机网络信息安全控制系统,其特征在于:所述存储模块包括本体储存和云储存,所述本体储存采用机械硬盘。