发明名称 使用网络评分来选择安全路径的计算机实施系统及方法
摘要 本发明公开了一种针对通讯网络中遇到的挑战提供解决方案,其中数据包需要以安全方式在网络中传输。本系统维护完整性,在网络信道中提供高度安全性和通量。本系统智能运行,并解决漏洞问题。如果网络的一部分受到入侵者影响,本系统能够自动绕过该部分,重新路由数据包。基于统计的交易数据,本系统能够识别可信赖/可靠/安全的网络、网络路径和网络节点,并将网络信任评分提供给节点。本系统还能识别强、弱/易受攻击的网络节点。本系统还能确定网络路径中的风险概率,并选择最佳传输路径。基于异常或可疑的流量和数据交易,本系统还能确定通讯网络中遭受的破坏。
申请公布号 CN105991617A 申请公布日期 2016.10.05
申请号 CN201510096474.5 申请日期 2015.03.04
申请人 塔塔咨询服务有限公司 发明人 斯坦迪欧·丹斯;纳塔拉詹·维贾雅兰甘
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京商专永信知识产权代理事务所(普通合伙) 11400 代理人 葛强;方挺
主权项 一种计算机实施系统,用于选择一条安全路径,将具有多个节点的通讯网络中的数据从一个节点传输到另一个节点,所述系统包括:●评估单元、平均值确定器单元和指派器单元,配置于每个所述节点的第一存储库中,配置于某个节点的评估单元适于评估所述节点的性能指标属性和安全指标属性,该节点中的平均值确定器单元配置用于接收来自所述节点中评估单元的已评估性能指标属性和安全指标属性,并确定所述节点的已评估性能指标属性和安全指标属性的平均值,指派器单元配置用于接收所述节点的已评估性能指标属性和安全指标属性的平均值,并将性能指标评分和安全指标评分指派给所述节点;以及●服务器,其中装有与每个所述节点通讯的第一处理器,所述处理器适于将操作信号发送给在每个所述节点中的所述评估单元、平均值确定器单元和指派器单元,以指导所述单元的运行,为每个节点提供性能指标评分和安全指标评分,还要指导指派器单元,将所述评分传送给服务器,所述服务器包括:ο输入模组,配置用于接受来自用户的风险概率阈值,确定用户对沿安全路径于所述多个节点中两节点之间传输数据的安全需求;o第二存储库,用于动态存储性能历史、平均性能指标、攻击历史、交易损失/失败的交易历史和每个所述节点的相邻节点评估。o第二处理器,适于处理存储于第二存储库中并与每个所述节点相关的信息,以计算每个所述节点的当前声誉指标评分和相邻节点指标评分;o接收器模组,用于接收每个所述节点的所述性能指标评分和安全指标评分;o活跃节点确定器模组,配置用于确定存在于多个节点中的活跃节点;o路径确定器模组,配置用于确定所述已确定活跃节点之间的路径;o装有第三处理器的信任值模组,配置用于从所述接收器模组接收具体节点的性能指标评分和安全指标评分,以及从所述第二处理器接收声誉指标评分和相邻节点指标评分,并计算存在于所述通讯网络中每个活跃节点的当前信任值;o装有第四处理器的风险确定器模组,配置用于接收每个所述活跃节点的当前信任值和当前活跃节点之间的已确定路径组,透过确定定义每条路径的活跃节点的平均信任值,所述第四处理器适于计算所述路径组中每条所述已确定路径的风险概率;o装有第五处理器的比较器,适于接收来自所述输入模组的风险概率阈值和每条所述已确定路径的当前风险概率,所述第五处理器适于明确所述路径组中其风险概率低于风险概率阈值的路径;以及o协作所述比较器的资源确定器模组,配置用于透过由所述第五处理器明确的所述路径,确定数据传输所需的资源,以明确一条使用资源最少的路径。
地址 印度马哈拉施特拉邦