发明名称 |
确定网络威胁程度的方法及装置 |
摘要 |
本发明提供了一种确定网络威胁程度的方法和装置。该方法包括:获取网络威胁信息;根据所述网络威胁信息,并根据<img file="dda00001684348700011.GIF" wi="941" he="501" />确定网络威胁程度。该装置包括:获取模块和处理模块。本发明针对整个互联网环境中出现的漏洞,根据漏洞信息的揭露时间、收录时间和漏洞系数,定量分析确定当前漏洞的网络威胁程度,能够提高对网络威胁程度判断的准确性,并分析出基于漏洞的网络威胁程度随时间的变化情况,以及时、直观的理解网络威胁的严重程度和变化,并采取相应的安全措施。 |
申请公布号 |
CN102739649A |
申请公布日期 |
2012.10.17 |
申请号 |
CN201210167091.9 |
申请日期 |
2012.05.25 |
申请人 |
北京神州绿盟信息安全科技股份有限公司 |
发明人 |
鲍旭华;赵粮 |
分类号 |
H04L29/06(2006.01)I;H04L12/26(2006.01)I;G06F21/22(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京同立钧成知识产权代理有限公司 11205 |
代理人 |
程宝妹 |
主权项 |
1.一种确定网络威胁程度的方法,其特征在于,包括:获取网络威胁信息,所述网络威胁信息包括:漏洞信息的揭露时间、收录时间和漏洞系数,所述漏洞信息的揭露时间表示漏洞在论坛信息或者工具样本中首次被发现的时间,所述收录时间表示漏洞被公共漏洞和暴露收录的时间,所述漏洞系数表示所述漏洞信息的严重程度;根据所述网络威胁信息,并根据<maths num="0001"><![CDATA[<math><mrow><msub><mi>f</mi><mi>v</mi></msub><mrow><mo>(</mo><mi>t</mi><mo>)</mo></mrow><mo>=</mo><mfenced open='{' close=''><mtable><mtr><mtd><mn>0</mn></mtd><mtd><mi>t</mi><mo>≤</mo><msub><mi>t</mi><mi>v</mi></msub></mtd></mtr><mtr><mtd><msub><mi>D</mi><mi>v</mi></msub><mo>×</mo><msup><mi>e</mi><mrow><mo>-</mo><mfrac><msub><mi>T</mi><mi>v</mi></msub><mrow><mi>t</mi><mo>-</mo><msub><mi>t</mi><mi>v</mi></msub></mrow></mfrac></mrow></msup><mo>,</mo></mtd><mtd><msub><mi>t</mi><mi>v</mi></msub><mo><</mo><mi>t</mi><mo><</mo><msub><mi>t</mi><mi>v</mi></msub><mo>+</mo><msub><mi>T</mi><mi>v</mi></msub></mtd></mtr><mtr><mtd><msub><mi>D</mi><mi>v</mi></msub><mo>×</mo><msup><mi>e</mi><mrow><mo>-</mo><mn>1</mn></mrow></msup></mtd><mtd><mi>t</mi><mo>≥</mo><msub><mi>t</mi><mi>v</mi></msub><mo>+</mo><msub><mi>T</mi><mi>v</mi></msub></mtd></mtr></mtable></mfenced></mrow></math>]]></maths>确定网络威胁程度;其中,t表示时间;D<sub>v</sub>表示所述漏洞系数;t<sub>v1</sub>表示所述揭露时间;t<sub>v2</sub>表示所述收录时间;T<sub>v</sub>表示所述漏洞信息扩散所需要的时间,若已知t<sub>v1</sub>和t<sub>v2</sub>之一,则T<sub>v</sub>为一预设值;若已知t<sub>v1</sub>和t<sub>v2</sub>两者,则<img file="FDA00001684348400012.GIF" wi="288" he="112" />t<sub>v</sub>表示漏洞的估算发现时间,若已知t<sub>v1</sub>,则t<sub>v</sub>=t<sub>v1</sub>-β×T<sub>v</sub>;若已知t<sub>v2</sub>,则t<sub>v</sub>=t<sub>v2</sub>-(α-β)×T<sub>v</sub>;α,β为满足条件α+β<1的正数。 |
地址 |
100089 北京市海淀区北洼路4号益泰大厦3层 |