发明名称 利用面向目标的模糊逻辑决策规则评估网络的安全姿态的系统和方法
摘要 一种方法和数据处理系统评估网络的安全脆弱性。系统对象模型数据库得以创建并支持完全不同的网络脆弱性分析程序的信息数据需求。从表示该网络的系统对象模型数据库只输出所需的数据到这些程序,程序接着分析网络以从每个程序产生数据结果。这些数据结果存储于数据事实库内的公共系统模型数据库。面向目标的模糊逻辑决策规则用于确定网络的脆弱性姿态。
申请公布号 CN1266879C 申请公布日期 2006.07.26
申请号 CN01804680.0 申请日期 2001.01.26
申请人 哈里公司 发明人 凯文·弗克斯;约翰·法莱尔;隆达·汉宁;克里弗德·米勒
分类号 H04L12/24(2006.01);H04L29/06(2006.01) 主分类号 H04L12/24(2006.01)
代理机构 中国国际贸易促进委员会专利商标事务所 代理人 董莘
主权项 1.一种用于评估网络的安全姿态的方法,所述方法包括步骤:根据完全不同的网络脆弱性分析程序来创建表示对象/类分层结构中的网络系统描述的系统对象模型数据库,其中所述系统对象模型数据库支持完全不同的网络脆弱性分析程序的信息数据需求;从所述表示网络的系统对象模型数据库中仅仅输出所需的数据到每个对应的网络脆弱性分析程序;利用每个网络脆弱性分析程序分析所述网络,以根据每个程序产生数据结果;存储通过运行相应的网络脆弱性程序以及数据事实库中的公共系统对象模型数据库而得到的数据结果;通过利用专家关联、模糊推理网络规则和模糊证据推理规则而运作的面向对象的模糊逻辑决策规则,将所述系统对象模型数据库与根据存储在所述数据事实库中的完全不同的网络脆弱性分析程序而得到的数据结果相关联;以及通过利用关于任何概率是如何传播的专家知识,形成以可以传播概率的启发式规则的体系结构形式的推理网络,使得利用有限的先验概率知识得出多个结论,以便低级离散概率在网络脆弱性的高级结论中反映。
地址 美国佛罗里达