一种分布式网络空间资产测绘方法

    公开(公告)号:CN117729016A

    公开(公告)日:2024-03-19

    申请号:CN202311733678.6

    申请日:2023-12-15

    摘要: 本发明提供一种新型的基于知识图谱的网络空间资产测绘方法。当前的网络空间资产测绘系统存在着资产信息同步不及时、设备定位识别不准确、虚假设备剔除不够彻底等问题,因此网络空间资产测绘系统改进应该更加关注于这些有利于网络空间资产信息深度挖掘、为网络信息安全防范提供可靠信息支撑的方向发展。本发明采用改进的网络拓扑发现技术,获取到局域网内网络拓扑信息,使用智能选择算法,根据节点的网络连接信息从拓扑节点中选出种子节点负责适当范围内的资产测绘,测绘节点使用主被动自适应探测方法对所负责范围内进行探测,可以提高设备变更后测绘系统信息实时更新速度。结合流量分析和固件分析技术,对节点探测得到的信息进行综合分析,得到其为有效节点后纳入到知识图谱范围,实现分布式资产测绘,最终生成知识图谱,为网络安全风险预测、安全事件预警提供基础支撑。

    一种基于零信任的认证与授权方法

    公开(公告)号:CN117675372A

    公开(公告)日:2024-03-08

    申请号:CN202311679601.5

    申请日:2023-12-08

    IPC分类号: H04L9/40

    摘要: 本发明提供了一种基于零信任的认证与授权方法,包括有以下步骤:S1、动态信任评估引擎构建;S2、对全网资源进行分类处理;S3、构建身份视图、明晰资源访问上下文;S4、构建以资源为中心的统一策略管控体系;S5、动态授权;本发明基于零信任安全理念,建立物联终端网络行为的信任度评估模型,根据评估结果进行认证和动态鉴权;通过多源物联网终端信息采集、行为检测和运行环境风险分析,进行物联网终端安全风险基线测评;通过信任评估模型和算法,实现基于身份的信任评估能力,同时需要对访问的上下文环境进行风险判定,对访问请求进行异常行为识别并对信任评估结果进行调整,根据评估的结果实现动态资源访问授权。