说明:最全专利文库
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210955232.7 (22)申请日 2022.08.10 (71)申请人 重庆电子 工程职业学院 地址 400000 重庆市沙坪坝区陈家桥 镇 (72)发明人 何倩  (74)专利代理 机构 成都聚蓉众享知识产权代理 有限公司 512 91 专利代理师 孔静 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种网络安全甄别研判 系统及方法 (57)摘要 本发明公开了一种网络安全甄别研判系统 及方法, 属于网络安全技术领域, 目的在于解决 现有网络威胁甄别研判效率低、 智能化程度低的 问题。 其通过构建网络安全威胁样本数据库, 基 于网络安全威胁样本建立威胁特征分类目录和 建立风险等级分类目录, 网络安全甄别研判系统 基于网络安全威胁样本数据库对出现的网络威 胁进行识别、 检索、 查询、 评估, 从而生成网络威 胁的威胁特征分类和风险等级分类, 完成网络威 胁的甄别, 通过网络威胁的评估报告展示网络威 胁的说明信息, 完成网络威胁的评价研判, 从而 智能化、 系统化、 高效化的实现了网络安全防护。 本发明适用于网络安全甄别研判 系统及方法。 权利要求书1页 说明书4页 附图2页 CN 115361185 A 2022.11.18 CN 115361185 A 1.一种网络安全甄别研判系统, 其特征在于, 包括网络威胁识别模块、 网络威胁检索模 块、 网络威胁查询模块、 网络威胁评估 模块; 所述网络威胁识别模块, 用于对网络威胁进行威胁特征扫描, 识别该网络威胁的威胁 特征; 所述网络威胁检索模块, 用于对网络威胁的威胁特征进行检索, 生成网络威胁的威胁 特征分类; 所述网络威胁查询模块, 用于获取网络威胁的风险等级; 所述网络威胁评估 模块, 用于生成网络威胁的评估报告。 2.一种网络安全甄别研判方法, 其特 征在于, 包括以下步骤: (1)构建网络安全威胁样本数据库, 根据网络安全威胁样本的威胁特征对网络安全威 胁样本进行威胁特 征分类并标记, 建立 威胁特征分类目录; (2)采集网络安全威胁样本的历史威胁记录, 对 网络安全威胁样本进行风险等级评定, 根据网络安全威胁样本风险等级对网络安全威胁样本进行风险等级分类并标记, 建立风险 等级分类目录; (3)构建网络安全甄别研判系统, 网络安全甄别研判系统包括网络威胁识别模块、 网络 威胁检索模块、 网络威胁查询模块、 网络威胁评估 模块; (4)网络威胁识别模块对受到的网络威胁进行威胁特征扫描, 识别该网络威胁的威胁 特征; (5)网络威胁检索模块基于该网络威胁的威胁特征在网络安全威胁样本数据库中进行 检索, 若检索到与网络安全威胁样本相同的威胁特征, 该网络威胁则生成网络威胁样本对 应的威胁特征分类, 若未检索到与网络安全威胁样本相同的威胁特征, 则生成近似的网络 安全威胁样本的威胁特 征分类; (6)网络威胁查询模块基于该网络威胁的威胁特征分类, 查询威胁特征分类标记, 获取 该网络威胁的风险等级标记, 生成该网络威胁的风险等级分类, 并更新步骤(5)中检索到的 对应网络安全威胁样本的历史威胁记录或近似的网络安全威胁样本的历史威胁记录; (7)网络威胁评估模块基于该网络威胁的风险等级和威胁特征分类, 生成该网络威胁 的评估报告。 3.按照权利要求2所述的一种网络安全甄别研判方法, 其特征在于, 所述网络安全威胁 样本的历史威胁记录包括 威胁出现次数、 威胁攻击对象、 威胁攻击时间、 威胁攻击手段。 4.按照权利要求2所述的一种网络安全甄别研判方法, 其特征在于, 所述步骤(1)中, 威 胁特征分类包括垃圾数据威胁、 病毒威胁、 僵尸网络威胁、 网络钓鱼威胁、 偷渡下载攻击威 胁。 5.按照权利要求2所述的一种网络安全甄别研判方法, 其特征在于, 所述步骤(2)中, 风 险等级分类包括 一般风险威胁、 重大风险威胁、 特 大风险威胁。 6.按照权利要求2所述的一种网络安全甄别研判方法, 其特征在于, 所述步骤(7)中, 评 估报告包括 威胁特征分类说明、 风险等级分类说明。权 利 要 求 书 1/1 页 2 CN 115361185 A 2一种网络安全甄别研判系统及方 法 技术领域 [0001]本发明属于网络安全技 术领域, 具体涉及一种网络安全甄别研判 系统及方法。 背景技术 [0002]网络威胁是指影响计算机系统与网络安全的不正当行为, 常常引起巨大的损失。 因此, 对于网络威胁的处理需要迅速、 精准。 而如何正确的甄别研判网络威胁, 让用户准确 直观的了解网络威胁的各项信息, 是确保用户的网络安全, 保护用户隐私、 财产的重中之 重。 [0003]目前网络安全问题处理体系还不够完善, 针对网络威胁 的识别能力不够、 识别效 率及智能化程度相对较低, 使得用户缺 乏对网络威胁的信息获取, 不能及时的发现网络威 胁危害性, 一 旦网络威胁爆发将造成重大损失。 发明内容 [0004]本发明的目的在于: 提供一种网络安全甄别研判系统及方法, 解决现有网络威胁 甄别研判效率低、 智能化 程度低的问题。 [0005]本发明采用的技 术方案如下: [0006]一种网络安全甄别研判系统, 包括网络威胁识别模块、 网络威胁检索模块、 网络威 胁查询模块、 网络威胁评估 模块; [0007]所述网络威胁识别模块, 用于对网络威胁进行威胁特征扫描, 识别该网络威胁的 威胁特征; [0008]所述网络威胁检索模块, 用于对网络威胁 的威胁特征进行检索, 生成网络威胁的 威胁特征分类; [0009]所述网络威胁查询模块, 用于获取网络威胁的风险等级; [0010]所述网络威胁评估 模块, 用于生成网络威胁的评估报告。 [0011]一种网络安全甄别研判方法, 包括以下步骤: [0012](1)构建网络安全威胁样本数据库, 根据网络安全威胁样本的威胁特征对网络安 全威胁样本进行威胁特 征分类并标记, 建立 威胁特征分类目录; [0013](2)采集网络安全威胁样本的历史威胁记录, 对网络安全威胁样本进行风险等级 评定, 根据网络安全威胁样本风险等级对网络安全威胁样本进行风险等级分类并标记, 建 立风险等级分类目录; [0014](3)构建网络安全甄别研判系统, 网络安全甄别研判系统包括网络威胁识别模块、 网络威胁 检索模块、 网络威胁查询模块、 网络威胁评估 模块; [0015](4)网络威胁识别模块对受到 的网络威胁进行威胁特征扫描, 识别该网络威胁 的 威胁特征; [0016](5)网络威胁检索模块基于该网络威胁的威胁特征在网络安全威胁样本数据库中 进行检索, 若检索到与网络安全威胁样本相同的威胁特征, 该网络威胁则生成网络威胁样说 明 书 1/4 页 3 CN 115361185 A 3

PDF文档 专利 一种网络安全甄别研判系统及方法

文档预览
中文文档 8 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种网络安全甄别研判系统及方法 第 1 页 专利 一种网络安全甄别研判系统及方法 第 2 页 专利 一种网络安全甄别研判系统及方法 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-18 22:27:25上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。