一种基于堆结构的防火墙规则集动态优化方法

    公开(公告)号:CN109150816A

    公开(公告)日:2019-01-04

    申请号:CN201710750090.X

    申请日:2017-08-28

    CPC classification number: H04L63/0263

    Abstract: 本发明公开了一种基于堆结构的防火墙规则集动态优化方法,其特征在于,具体包括:步骤SS1:构建堆结构的构造模型,所述堆结构的构造模型包括最小堆、单链表;步骤SS2:提出堆结构的动态调整算法,所述动态调整算法包括最小堆调整算法、堆结构调整算法。本发明所达到的有益效果:与现有的统计分析方法相比,本发明提出了一种基于堆结构的防火墙规则集动态优化算法,通过对网络数据包的相关特性进行分析,提出了优先级计算的三个公式,用于实现规则优先级的快速计算。同时根据三个计算公式,提出了一种高效的调整算法,使得防火墙规则集能实现高效可靠的改变,降低防火墙规则集的命中次数。

    一种基于行为预测控制的可信网络群体构建方法

    公开(公告)号:CN105022964B

    公开(公告)日:2018-03-09

    申请号:CN201510292056.3

    申请日:2015-06-01

    Abstract: 本发明公开了一种基于行为预测控制的可信网络群体构建方法,包括:步骤10,对用户终端进行身份度量;不能通过身份度量的用户终端拒绝接入;步骤20,对通过身份度量的用户终端进行状态度量;不能通过状态度量的用户终端拒绝接入;步骤30,对通过状态度量的用户终端进行行为度量;不能通过行为度量的用户终端拒绝接入。本发明在可信群体的构建过程首先通过预测个体行为是否可信来评估行为个体是否可信,然后在个体行为的基础之上抽象出群体的可信行为的规范,基于群体可信行为的规范来约束个体,使得个体和群体有机结合,最终确保个体和群体的可信,最终通过可信个体来构建一个可信群体。

    一种基于多属性的工业互联网安全态势评价方法

    公开(公告)号:CN109962916B

    公开(公告)日:2021-11-05

    申请号:CN201910207098.0

    申请日:2019-03-19

    Abstract: 本发明涉及一种基于多属性的工业互联网安全态势评价方法,包括目标工业互联网相关软硬件构建,对国际互联网关口的网络流量进行监测分析,以每个目标地区Web资产合集为目标、得到目标地区Web资产的安全威胁指标,以每个地区硬件以及相关系统合集为目标、得到目标地区的硬件以及相关系统的安全威胁指标,根据每个目标地区的工业互联网相关协议端口被扫描次数、得出所有目标地区的综合安全威胁评价指标。上述技术方案中提供的基于多属性的工业互联网安全态势评价方法,有效解决了现有工业互联网安全态势评价技术局限于客观评价或主观评价的造成的权值系数不合理、决策准确性和可靠性稍差的问题,有效提高了工业互联网安全态势评价的水平和准确性。

Patent Agency Ranking