-
公开(公告)号:CN118101355B
公开(公告)日:2024-06-25
申请号:CN202410524060.7
申请日:2024-04-29
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L9/40 , H04L41/0823 , H04L41/0894 , H04L41/14
Abstract: 本发明提供一种面向网络瘫痪、控制风险的效能损失计算方法,属于网络管理与安全领域,解决了现有方式中缺乏统一指标及通用计算模型的问题;方法包括:S1、构建刻画目标系统的功能单元与关系的第一图模型;S2、确定目标系统的功能业务刻画模型和效能度量参数,计算目标系统在遭受攻击前的网络总效能值;S3、在目标系统被成功实施攻击后,构建对应的第二图模型;S4、依据第二图模型,计算目标系统在被成功实施攻击后的网络总效能值;S5、依据目标系统在攻击前和攻击后的网络总效能值,计算效能损失;本发明提供了更精准、全面的网络风险量化依据,可有效提升网络空间的安全防护效能。
-
公开(公告)号:CN118233221B
公开(公告)日:2024-07-19
申请号:CN202410649771.7
申请日:2024-05-24
Applicant: 中国电子科技集团公司第三十研究所 , 中国电子科技集团有限公司电子科学研究院
Abstract: 本发明提供一种基于熵的网络攻防不确定性度量计算方法,涉及网络攻防对抗技术领域,解决了如何准确度量计算攻击方红队人员达成验证目标的不确定性问题;方法包括:构建包括目标系统的安全验证过程刻画模型;基于模型,形式化定义达到验证目的的不确定性度量,将“从攻击方视角对目标系统成功实施攻击验证其安全性缺陷的不确定性度量”记为攻击熵,进而得到基于多维状态分量的计算公式;依据状态分量之间的相关性,对攻击熵进行分解,计算对应的状态分量的概率分布,代入攻击熵计算公式,得到在整个攻击过程任意阶段,攻击方视角下能否成功实施攻击的不确定性度量;本发明能在网络攻防演练过程中,准确刻画攻击方视角下演练验证结果的不确定性。
-
公开(公告)号:CN118101355A
公开(公告)日:2024-05-28
申请号:CN202410524060.7
申请日:2024-04-29
Applicant: 中国电子科技集团公司第三十研究所
IPC: H04L9/40 , H04L41/0823 , H04L41/0894 , H04L41/14
Abstract: 本发明提供一种面向网络瘫痪、控制风险的效能损失计算方法,属于网络管理与安全领域,解决了现有方式中缺乏统一指标及通用计算模型的问题;方法包括:S1、构建刻画目标系统的功能单元与关系的第一图模型;S2、确定目标系统的功能业务刻画模型和效能度量参数,计算目标系统在遭受攻击前的网络总效能值;S3、在目标系统被成功实施攻击后,构建对应的第二图模型;S4、依据第二图模型,计算目标系统在被成功实施攻击后的网络总效能值;S5、依据目标系统在攻击前和攻击后的网络总效能值,计算效能损失;本发明提供了更精准、全面的网络风险量化依据,可有效提升网络空间的安全防护效能。
-
公开(公告)号:CN118233221A
公开(公告)日:2024-06-21
申请号:CN202410649771.7
申请日:2024-05-24
Applicant: 中国电子科技集团公司第三十研究所 , 中国电子科技集团有限公司电子科学研究院
Abstract: 本发明提供一种基于熵的网络攻防不确定性度量计算方法,涉及网络攻防对抗技术领域,解决了如何准确度量计算攻击方红队人员达成验证目标的不确定性问题;方法包括:构建包括目标系统的安全验证过程刻画模型;基于模型,形式化定义达到验证目的的不确定性度量,将“从攻击方视角对目标系统成功实施攻击验证其安全性缺陷的不确定性度量”记为攻击熵,进而得到基于多维状态分量的计算公式;依据状态分量之间的相关性,对攻击熵进行分解,计算对应的状态分量的概率分布,代入攻击熵计算公式,得到在整个攻击过程任意阶段,攻击方视角下能否成功实施攻击的不确定性度量;本发明能在网络攻防演练过程中,准确刻画攻击方视角下演练验证结果的不确定性。
-
-
-