本發(fā)明涉及信息安全監(jiān)控,更具體地涉及一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng)。
背景技術(shù):
1、網(wǎng)格管控即網(wǎng)格化管理,將目標(biāo)區(qū)域劃分為若干個網(wǎng)格單元,對每個網(wǎng)格單元進(jìn)行管控,實(shí)現(xiàn)管控的精細(xì)化、準(zhǔn)確化以及規(guī)范化,信息安全在互聯(lián)網(wǎng)時代的重要性也愈加突顯。
2、因此需要一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),對監(jiān)控區(qū)域進(jìn)行網(wǎng)格化劃分后,進(jìn)行信息安全監(jiān)控,提高管控的準(zhǔn)確度、精細(xì)度以及規(guī)范程度,現(xiàn)有的基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng)未對網(wǎng)格劃分情況進(jìn)行分析,無法判斷若干個網(wǎng)格單元對整體信息安全的影響程度,進(jìn)而無法提高信息安全監(jiān)控的準(zhǔn)確度。
技術(shù)實(shí)現(xiàn)思路
1、為了克服現(xiàn)有技術(shù)的上述缺陷,本發(fā)明提供了一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),以解決上述背景技術(shù)中存在的問題。
2、本發(fā)明提供如下技術(shù)方案:一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),包括網(wǎng)格區(qū)域劃分模塊、數(shù)據(jù)采集模塊、數(shù)據(jù)預(yù)處理模塊、異常數(shù)據(jù)分析模塊、信息漏洞分析模塊、網(wǎng)格權(quán)重分析模塊、安全系數(shù)計算模塊、安全系數(shù)評估模塊、安全預(yù)警模塊以及人機(jī)交互模塊;
3、所述網(wǎng)格區(qū)域劃分模塊用于對目標(biāo)區(qū)域進(jìn)行網(wǎng)格劃分,劃分為n個子區(qū)域,并依次標(biāo)記為1、2、3……i……n;
4、所述數(shù)據(jù)采集模塊用于對各子區(qū)域進(jìn)行目標(biāo)數(shù)據(jù)采集,所述數(shù)據(jù)采集模塊對數(shù)據(jù)進(jìn)行采集后傳輸至數(shù)據(jù)預(yù)處理模塊;
5、所述異常數(shù)據(jù)分析模塊用于接收數(shù)據(jù)預(yù)處理模塊預(yù)處理后的數(shù)據(jù),基于聚類分析對異常數(shù)據(jù)情況進(jìn)行分析計算,得出數(shù)據(jù)異常漏報率,并傳輸至安全系數(shù)計算模塊;
6、所述信息漏洞分析模塊用于接收數(shù)據(jù)預(yù)處理后的數(shù)據(jù),對信息漏洞率進(jìn)行分析計算,并傳輸至安全系數(shù)計算模塊;
7、所述網(wǎng)格權(quán)重分析模塊對網(wǎng)格權(quán)重指數(shù)進(jìn)行計算,基于網(wǎng)格權(quán)重指數(shù)計算數(shù)據(jù)包權(quán)重指數(shù),并傳輸至安全系數(shù)計算模塊;
8、所述安全系數(shù)計算模塊包括單體安全系數(shù)計算單元與整體安全系數(shù)計算單元,所述單體安全系數(shù)計算模塊對各子區(qū)域的單體安全系數(shù)進(jìn)行計算,并傳輸至整體安全系數(shù)計算單元,所述整體安全系數(shù)計算單元對目標(biāo)區(qū)域的整體安全系數(shù)進(jìn)行計算,并傳輸至安全系數(shù)評估模塊進(jìn)行安全評估;
9、所述安全評估模塊包括單體安全系數(shù)評估單元與整體安全系數(shù)評估單元,所述單體安全系數(shù)評估單元用于對單體安全系數(shù)計算單元的單體安全系數(shù)進(jìn)行安全評估,所述整體安全系數(shù)評估單元用于對整體安全系數(shù)計算單元的整體安全系數(shù)進(jìn)行安全評估,并將評估結(jié)果傳輸至安全系數(shù)預(yù)警模塊與人機(jī)交互模塊;
10、所述安全系數(shù)預(yù)警模塊依據(jù)安全評估模塊的評估結(jié)果進(jìn)行相應(yīng)預(yù)警通知,并傳輸至人機(jī)交互模塊進(jìn)行人機(jī)交互顯示。
11、優(yōu)選的,所述數(shù)據(jù)異常漏報率的計算公式為:,其中,li表示第i個子區(qū)域的數(shù)據(jù)異常漏報率,vi1為第i個子區(qū)域?qū)?shù)據(jù)進(jìn)行聚類分析后的聚類覆蓋范圍,ci表示對第i個子區(qū)域進(jìn)行異常數(shù)據(jù)檢測的次數(shù),c表示對第i個子區(qū)域進(jìn)行異常數(shù)據(jù)檢測的總次數(shù),qi為第i個子區(qū)域存在數(shù)據(jù)異常的位置點(diǎn)總數(shù)量,di為第i個子區(qū)域中任意兩個聚類點(diǎn)之間的距離,vi2為第i個子區(qū)域?qū)?shù)據(jù)進(jìn)行聚類分析后的聚類覆蓋重疊范圍。
12、優(yōu)選的,所述信息漏洞率的計算公式為:,其中,di為第i個子區(qū)域的信息漏洞率,ai為第i個子區(qū)域存在的信息漏洞數(shù)量,ai為第i個子區(qū)域的網(wǎng)絡(luò)覆蓋規(guī)模。
13、優(yōu)選的,所述數(shù)據(jù)包權(quán)重指數(shù)的計算公式為:,其中,ki為第i個子區(qū)域數(shù)據(jù)包權(quán)重指數(shù),ki為第i個子區(qū)域的網(wǎng)格權(quán)重指數(shù),其中,網(wǎng)格權(quán)重指數(shù)的計算公式為:,其中,si為第i個子區(qū)域的數(shù)據(jù)包容量。
14、優(yōu)選的,所述單體安全系數(shù)的計算公式為:,其中,δi為第i個子區(qū)域的單體安全系數(shù)。
15、優(yōu)選的,所述整體安全系數(shù)的計算公式為:,其中,γ為整體安全系數(shù)。
16、優(yōu)選的,所述安全系數(shù)預(yù)警模塊接收一級預(yù)警通知后,向人機(jī)交互模塊發(fā)送預(yù)警顯示,顯示內(nèi)容為“一級預(yù)警”,表示存在某個子區(qū)域安全系數(shù)不達(dá)標(biāo),所述安全系數(shù)預(yù)警模塊接收二級預(yù)警通知后,向人機(jī)交互模塊發(fā)送預(yù)警顯示,顯示內(nèi)容為“二級預(yù)警”,表示整體安全系數(shù)不達(dá)標(biāo)。
17、本發(fā)明的技術(shù)效果和優(yōu)點(diǎn):
18、本發(fā)明通過設(shè)有網(wǎng)格權(quán)重分析模塊,有利于對網(wǎng)格權(quán)重指數(shù)進(jìn)行計算,并基于網(wǎng)格權(quán)重指數(shù)計算數(shù)據(jù)包權(quán)重指數(shù),通過異常數(shù)據(jù)分析模塊、信息漏洞分析模塊以及網(wǎng)格權(quán)重分析模塊,對各子區(qū)域的異常數(shù)據(jù)、信息漏洞以及網(wǎng)格權(quán)重三個角度對信息安全進(jìn)行監(jiān)控,提高管控的準(zhǔn)確度、精細(xì)度以及規(guī)范程度,通過對若干個網(wǎng)格單元對整體信息安全的影響程度進(jìn)行分析,進(jìn)一步提高信息安全監(jiān)控的準(zhǔn)確度。
1.一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),其特征在于:包括網(wǎng)格區(qū)域劃分模塊、數(shù)據(jù)采集模塊、數(shù)據(jù)預(yù)處理模塊、異常數(shù)據(jù)分析模塊、信息漏洞分析模塊、網(wǎng)格權(quán)重分析模塊、安全系數(shù)計算模塊、安全系數(shù)評估模塊、安全預(yù)警模塊以及人機(jī)交互模塊;
2.根據(jù)權(quán)利要求1所述的一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),其特征在于:所述數(shù)據(jù)異常漏報率的計算公式為:,其中,li表示第i個子區(qū)域的數(shù)據(jù)異常漏報率,vi1為第i個子區(qū)域?qū)?shù)據(jù)進(jìn)行聚類分析后的聚類覆蓋范圍,ci表示對第i個子區(qū)域進(jìn)行異常數(shù)據(jù)檢測的次數(shù),c表示對第i個子區(qū)域進(jìn)行異常數(shù)據(jù)檢測的總次數(shù),qi為第i個子區(qū)域存在數(shù)據(jù)異常的位置點(diǎn)總數(shù)量,di為第i個子區(qū)域中任意兩個聚類點(diǎn)之間的距離,vi2為第i個子區(qū)域?qū)?shù)據(jù)進(jìn)行聚類分析后的聚類覆蓋重疊范圍。
3.根據(jù)權(quán)利要求1所述的一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),其特征在于:所述信息漏洞率的計算公式為:,其中,di為第i個子區(qū)域的信息漏洞率,ai為第i個子區(qū)域存在的信息漏洞數(shù)量,ai為第i個子區(qū)域的網(wǎng)絡(luò)覆蓋規(guī)模。
4.根據(jù)權(quán)利要求1所述的一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),其特征在于:所述數(shù)據(jù)包權(quán)重指數(shù)的計算公式為:,其中,ki為第i個子區(qū)域數(shù)據(jù)包權(quán)重指數(shù),ki為第i個子區(qū)域的網(wǎng)格權(quán)重指數(shù),其中,網(wǎng)格權(quán)重指數(shù)的計算公式為:,其中,si為第i個子區(qū)域的數(shù)據(jù)包容量。
5.根據(jù)權(quán)利要求1所述的一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),其特征在于:所述單體安全系數(shù)的計算公式為:,其中,δi為第i個子區(qū)域的單體安全系數(shù)。
6.根據(jù)權(quán)利要求1所述的一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),其特征在于:所述整體安全系數(shù)的計算公式為:,其中,γ為整體安全系數(shù)。
7.根據(jù)權(quán)利要求1所述的一種基于信息安全監(jiān)控的網(wǎng)格管控系統(tǒng),其特征在于:所述安全系數(shù)預(yù)警模塊接收一級預(yù)警通知后,向人機(jī)交互模塊發(fā)送預(yù)警顯示,顯示內(nèi)容為“一級預(yù)警”,表示存在某個子區(qū)域安全系數(shù)不達(dá)標(biāo),所述安全系數(shù)預(yù)警模塊接收二級預(yù)警通知后,向人機(jī)交互模塊發(fā)送預(yù)警顯示,顯示內(nèi)容為“二級預(yù)警”,表示整體安全系數(shù)不達(dá)標(biāo)。