CN112801295A - 基于通用网络空间资产的组织推演方法及*** - Google Patents

基于通用网络空间资产的组织推演方法及*** Download PDF

Info

Publication number
CN112801295A
CN112801295A CN202110386464.0A CN202110386464A CN112801295A CN 112801295 A CN112801295 A CN 112801295A CN 202110386464 A CN202110386464 A CN 202110386464A CN 112801295 A CN112801295 A CN 112801295A
Authority
CN
China
Prior art keywords
network space
asset
network
organization
assets
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110386464.0A
Other languages
English (en)
Inventor
权晓文
韩卫东
王忠新
聂晓磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Webray Beijing Network Safety Technology Co ltd
Original Assignee
Webray Beijing Network Safety Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Webray Beijing Network Safety Technology Co ltd filed Critical Webray Beijing Network Safety Technology Co ltd
Priority to CN202110386464.0A priority Critical patent/CN112801295A/zh
Publication of CN112801295A publication Critical patent/CN112801295A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N5/00Computing arrangements using knowledge-based models
    • G06N5/04Inference or reasoning models
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/22Matching criteria, e.g. proximity measures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/01Social networking

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Artificial Intelligence (AREA)
  • Computing Systems (AREA)
  • Evolutionary Computation (AREA)
  • Evolutionary Biology (AREA)
  • Marketing (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Economics (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Resources & Organizations (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Computational Linguistics (AREA)
  • Mathematical Physics (AREA)
  • Software Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开了一种基于通用网络空间资产的组织推演方法及***,其中推演方法包括:基于对标准组织的业务模型分解不同组件,结合知识库对每个组件的网元设备进行分析,得到表达标准组织的专用业务***的网空资产;将网空资产在现有的网络空间资产数据库内进行相似度匹配,判定网空资产为网络空间资产数据库内与网空资产相似度最高的数据所对应的社会组织。其通过分析得到表达社会组织的专用业务***的网空资产描述,利用表达专用业务***的网空资产在现有的网络空间资产数据库内的相似度匹配,使得该网空资产对应的社会组织的身份得到确认,便于代表关键行业的社会组织在网络空间内的识别,使得网络空间内社会组织的识别和管理更加方便。

Description

基于通用网络空间资产的组织推演方法及***
技术领域
本发明涉及网络空间社会组织的识别技术领域,特别涉及一种基于通用网络空间资产的组织推演方法及***。
背景技术
在计算机领域中,网络就是用物理链路将各个孤立的工作站或主机相连在一起,组成数据链路,从而达到资源共享和通信的目的。
凡将地理位置不同,并具有独立功能的多个计算机***通过通信设备和线路而连接起来,且以功能完善的网络软件(网络协议、信息交换方式及网络操作***等)实现网络资源共享的***,可称为计算机网络空间。
可见,网络空间是完全区别于地理空间的虚拟空间,并不能像在地理空间内一样直观的看到某个位置的社会组织是什么。在网络空间内对某个地理位置的社会组织的探测仅能得到IP地址、网络端口等信息,然而通过获取的这些网络信息并不能了解社会组织的具体信息,这一缺陷使得网络空间地图的构建,以及在网络空间内对各个社会组织的分类和管理都异常困难,因而,开发一种能够在网络空间内推演出各种社会组织的身份的方法非常有必要。
发明内容
本发明的一个目的是解决至少上述问题,并提供至少后面将说明的优点。
本发明还有一个目的是提供一种基于通用网络空间资产的组织推演方法,通过分析得到表达社会组织的专用业务***的网空资产描述,利用表达专用业务***的网空资产在现有的网络空间资产数据库内的相似度匹配,使得该网空资产对应的社会组织的身份得到确认,便于代表关键行业的社会组织在网络空间内的识别,使得网络空间内社会组织的识别和管理更加方便。
为了实现这些目的和其它优点,本发明提供了一种基于通用网络空间资产的组织推演方法,包括:
基于对标准组织的业务模型分解不同组件,结合知识库对每个组件的网元设备进行分析,得到表达所述标准组织的专用业务***的网空资产;
将所述网空资产在现有的网络空间资产数据库内进行相似度匹配,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织;
其中,所述知识库由对各种网元设备的分析数据组合构成。
优选的是,所述的基于通用网络空间资产的组织推演方法中,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织后,构建保存所述网空资产关联所述网空资产对应的社会组织的行业的行业资产数据库。
优选的是,所述的基于通用网络空间资产的组织推演方法中,所述专用业务***指所述社会组织代表的行业内的专用的具备联网属性并以IP地址表达的软件。
一种基于通用网络空间资产的组织推演***,包括:
分析模块,其基于对标准组织的业务模型分解不同组件,结合知识库对每个组件的网元设备进行分析,得到表达所述标准组织的专用业务***的网空资产;
匹配识别模块,其将所述网空资产在现有的网络空间资产数据库内进行相似度匹配,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织。
优选的是,所述的基于通用网络空间资产的组织推演***中,还包括:
行业资产数据库,其将网空资产与所述网空资产对应的社会组织的行业进行关联并保存;利用所述行业资产数据库不断丰富所述网络空间资产数据库。
优选的是,所述的基于通用网络空间资产的组织推演***中,所述专用业务***指所述社会组织代表的行业内的专用的具备联网属性并以IP地址表达的软件。
一种基于通用网络空间资产的组织推演设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如前所述的基于通用网络空间资产的组织推演方法的步骤。
一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如前所述的基于通用网络空间资产的组织推演方法的步骤。
本发明至少包括以下有益效果:
本发明的基于通用网络空间资产的组织推演方法中,通过对社会组织部署的网元设备进行分析,得到表达所述标准组织的专用业务***的网空资产;然后将所述网空资产在现有的网络空间资产数据库内进行相似度匹配,即能够通过所述网空资产与网络空间资产数据库内的数据的相似度确认所述网空资产对应的社会组织,便于代表关键行业的社会组织在网络空间内的识别,使得网络空间内社会组织的识别和管理更加方便。
本发明的其它优点、目标和特征将部分通过下面的说明体现,部分还将通过对本发明的研究和实践而为本领域的技术人员所理解。
附图说明
图1为本发明所述的银行***基于通用网络空间资产的组织推演方法实现身份确认的原理图。
具体实施方式
下面结合附图对本发明做进一步的详细说明,以令本领域技术人员参照说明书文字能够据以实施。
应当理解,本文所使用的诸如“具有”、“包含”以及“包括”术语并不排除一个或多个其它元件或其组合的存在或添加,且各种近似、非理想修改、或非关键元件的构型改变均在本申请保护范围之内。
本发明提供一种基于通用网络空间资产的组织推演方法,包括:
基于对标准组织的业务模型分解不同组件,结合知识库对每个组件的网元设备进行分析,得到表达所述标准组织的专用业务***的网空资产;
将所述网空资产在现有的网络空间资产数据库内进行相似度匹配,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织;
其中,所述知识库由对各种网元设备的分析数据组合构成。
在上述方案中,在网络空间内对某个地理位置的社会组织的探测仅能得到IP地址、网络端口等信息,然而通过获取的这些网络信息并不能了解社会组织的具体信息,但是通过这些信息可以分析得到该社会组织的网空资产信息,同时,对于银行、学校、邮局等关键行业来说,其基本上都有专用的业务***,因而,通过对代表专用的业务***的网空资产信息的确认,就能从现有的网络空间资产数据库内匹配得到应用相同业务***的社会组织,进而知道该网空资产对应的社会组织的身份,从而实现通过关键行业的业务***达到代表关键行业的社会组织在网络空间内的识别的目的,使得网络空间内社会组织的识别和管理更加方便。
其中,知识库由对各种网元设备的分析数据组合构成,即包括各种公开、调研报告、统计数据等。
例如,如图1所示,银行***一般由营销***、客户服务***、支付***以及核心银行***四部分组成,其中,银行行业常用软件包括:DMS、Avalop等,当在网络空间内对某个地理位置的社会组织探测得到其IP地址等信息后,即可分析其网络空间资产内是否存在常用软件,并将分析得到的代表常用软件的网空资产在现有的网络空间资产数据库内进行相似度匹配,当该网空资产为DMS、Avalop等时,即可确定该网空资产对应的社会组织为银行,并可进一步根据其网空资产代表的软件名称确认其为哪家银行。
一个优选方案中,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织后,构建保存所述网空资产关联所述网空资产对应的社会组织的行业的行业资产数据库。
在上述方案中,通过构建保存所述网空资产关联所述网空资产对应的社会组织的行业的行业资产数据库,可在分析得到网空资产信息后在行业资产数据库内进行匹配,使社会组织的身份识别更加高效。
一个优选方案中,所述专用业务***指所述社会组织代表的行业内的专用的具备联网属性并以IP地址表达的软件。
一种基于通用网络空间资产的组织推演***,包括:
分析模块,其基于对标准组织的业务模型分解不同组件,结合知识库对每个组件的网元设备进行分析,得到表达所述标准组织的专用业务***的网空资产;
匹配识别模块,其将所述网空资产在现有的网络空间资产数据库内进行相似度匹配,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织。
在上述方案中,在网络空间内对某个地理位置的社会组织的探测仅能得到IP地址、网络端口等信息,然而通过获取的这些网络信息并不能了解社会组织的具体信息,但是通过这些信息可以分析得到该社会组织的网空资产信息,同时,对于银行、学校、邮局等关键行业来说,其基本上都有专用的业务***,因而,通过对代表专用的业务***的网空资产信息的确认,就能从现有的网络空间资产数据库内匹配得到应用相同业务***的社会组织,进而知道该网空资产对应的社会组织的身份,从而实现通过关键行业的业务***达到代表关键行业的社会组织在网络空间内的识别的目的,使得网络空间内社会组织的识别和管理更加方便。
一个优选方案中,还包括:
行业资产数据库,其将网空资产与所述网空资产对应的社会组织的行业进行关联并保存;利用所述行业资产数据库不断丰富所述网络空间资产数据库。
在上述方案中,通过设置保存所述网空资产关联所述网空资产对应的社会组织的行业的行业资产数据库,可在分析得到网空资产信息后在行业资产数据库内进行匹配,使社会组织的身份识别更加高效。
一个优选方案中,所述专用业务***指所述社会组织代表的行业内的专用的具备联网属性并以IP地址表达的软件。
一种基于通用网络空间资产的组织推演设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如前所述的基于通用网络空间资产的组织推演方法的步骤。
在上述方案中,所述基于通用网络空间资产的组织推演设备可以是机器人。所述基于通用网络空间资产的组织推演设备可包括,但不仅限于,处理器、存储器,例如所述基于通用网络空间资产的组织推演设备还可以包括输入输出设备、网络接入设备、总线等。所称处理器可以是中央处理单元,以及其他通用处理器等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。所述存储器可以是基于通用网络空间资产的组织推演设备的内部存储单元,例如基于通用网络空间资产的组织推演设备的硬盘或内存。所述存储器也可以是所述基于通用网络空间资产的组织推演设备的外部存储设备,例如所述基于通用网络空间资产的组织推演设备上配备的插接式硬盘,智能存储卡,安全数字卡,闪存卡等。
一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如前所述的基于通用网络空间资产的组织推演方法的步骤。
在上述方案中,所述存储器还可以既包括所述基于通用网络空间资产的组织推演设备的内部存储单元也包括外部存储设备,所述存储器用于存储所述计算机程序以及所述基于通用网络空间资产的组织推演设备所需的其他程序和数据。
尽管本发明的实施方案已公开如上,但其并不仅仅限于说明书和实施方式中所列运用,它完全可以被适用于各种适合本发明的领域,对于熟悉本领域的人员而言,可容易地实现另外的修改,因此在不背离权利要求及等同范围所限定的一般概念下,本发明并不限于特定的细节和这里示出与描述的图例。

Claims (8)

1.一种基于通用网络空间资产的组织推演方法,其特征在于,包括:
基于对标准组织的业务模型分解不同组件,结合已有的知识库对每个组件的网元设备进行分析,得到表达所述标准组织的专用业务***的网空资产;
将所述网空资产在现有的网络空间资产数据库内进行相似度匹配,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织;
其中,所述知识库由对各种网元设备的分析数据组合构成。
2.如权利要求1所述的基于通用网络空间资产的组织推演方法,其特征在于,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织后,构建保存所述网空资产关联所述网空资产对应的社会组织的行业的行业资产数据库。
3.如权利要求1所述的基于通用网络空间资产的组织推演方法,其特征在于,所述专用业务***指所述社会组织代表的行业内的专用的具备联网属性并以IP地址表达的软件。
4.一种基于通用网络空间资产的组织推演***,其特征在于,包括:
分析模块,其基于对标准组织的业务模型分解不同组件,结合知识库对每个组件的网元设备进行分析,得到表达所述标准组织的专用业务***的网空资产;
匹配识别模块,其将所述网空资产在现有的网络空间资产数据库内进行相似度匹配,判定所述网空资产为所述网络空间资产数据库内与所述网空资产相似度最高的数据所对应的社会组织。
5.如权利要求4所述的基于通用网络空间资产的组织推演***,其特征在于,还包括:
行业资产数据库,其将网空资产与所述网空资产对应的社会组织的行业进行关联并保存;利用所述行业资产数据库不断丰富所述网络空间资产数据库。
6.如权利要求4所述的基于通用网络空间资产的组织推演***,其特征在于,所述专用业务***指所述社会组织代表的行业内的专用的具备联网属性并以IP地址表达的软件。
7.一种基于通用网络空间资产的组织推演设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至3任一项所述方法的步骤。
8.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至3任一项所述方法的步骤。
CN202110386464.0A 2021-04-12 2021-04-12 基于通用网络空间资产的组织推演方法及*** Pending CN112801295A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110386464.0A CN112801295A (zh) 2021-04-12 2021-04-12 基于通用网络空间资产的组织推演方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110386464.0A CN112801295A (zh) 2021-04-12 2021-04-12 基于通用网络空间资产的组织推演方法及***

Publications (1)

Publication Number Publication Date
CN112801295A true CN112801295A (zh) 2021-05-14

Family

ID=75816749

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110386464.0A Pending CN112801295A (zh) 2021-04-12 2021-04-12 基于通用网络空间资产的组织推演方法及***

Country Status (1)

Country Link
CN (1) CN112801295A (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101447985A (zh) * 2008-12-26 2009-06-03 刘学明 基于公证信息的数字证书方法
US20100157516A1 (en) * 2008-12-22 2010-06-24 Panduit Corp. Physical infrastructure management system
CN104270257A (zh) * 2014-09-10 2015-01-07 烽火通信科技股份有限公司 基于pb和xpath的网元级网管业务配置适配***及方法
CN104616116A (zh) * 2015-02-13 2015-05-13 武汉金锐达科技有限公司 一种银行客户服务***及方法
CN108390861A (zh) * 2018-01-29 2018-08-10 中国电子科技网络信息安全有限公司 一种网络空间工控资产的威胁检测方法
CN109948321A (zh) * 2019-03-28 2019-06-28 安信数字(广州)科技有限公司 用户数字身份的管理方法、装置和服务器
CN111582488A (zh) * 2020-04-23 2020-08-25 傲林科技有限公司 一种事件推演方法及装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100157516A1 (en) * 2008-12-22 2010-06-24 Panduit Corp. Physical infrastructure management system
CN101447985A (zh) * 2008-12-26 2009-06-03 刘学明 基于公证信息的数字证书方法
CN104270257A (zh) * 2014-09-10 2015-01-07 烽火通信科技股份有限公司 基于pb和xpath的网元级网管业务配置适配***及方法
CN104616116A (zh) * 2015-02-13 2015-05-13 武汉金锐达科技有限公司 一种银行客户服务***及方法
CN108390861A (zh) * 2018-01-29 2018-08-10 中国电子科技网络信息安全有限公司 一种网络空间工控资产的威胁检测方法
CN109948321A (zh) * 2019-03-28 2019-06-28 安信数字(广州)科技有限公司 用户数字身份的管理方法、装置和服务器
CN111582488A (zh) * 2020-04-23 2020-08-25 傲林科技有限公司 一种事件推演方法及装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
JUNJIANG HE 等: "An Immune-Based Real-Time Quantitative Detection for Threat Change of Cyberspace Digital Virtual Assets", 《 2019 3RD EUROPEAN CONFERENCE ON ELECTRICAL ENGINEERING AND COMPUTER SCIENCE (EECS)》 *
蒋建军等: "《局域网组网技术与工程》", 31 May 2003 *
陈涛等: "网络空间测绘***及应用研究", 《通信技术》 *

Similar Documents

Publication Publication Date Title
CN108009915B (zh) 一种欺诈用户社区的标记方法及相关装置
CN112669138B (zh) 数据处理方法及相关设备
AU2020245462A1 (en) Verification of electronic identity components
CN111666346A (zh) 信息归并方法、交易查询方法、装置、计算机及存储介质
CN110717189A (zh) 数据泄露识别方法、装置及设备
CN112055016B (zh) 一种报文生成方法、装置、电子设备和存储介质
CN114186275A (zh) 隐私保护方法、装置、计算机设备及存储介质
CN111639077B (zh) 数据治理方法、装置、电子设备、存储介质
US20240095734A1 (en) Embedded data transaction exchange platform
US8839449B1 (en) Assessing risk of information leakage
CN112348659A (zh) 用户风险识别策略的分配方法、装置及电子设备
CN114840519A (zh) 一种数据打标签的方法、设备及存储介质
Ullah et al. Protecting IoT devices from security attacks using effective decision-making strategy of appropriate features
CN105988998B (zh) 关系网络构建方法及装置
CN111429110B (zh) 门店标准化审核方法、装置、设备及存储介质
CN117829990A (zh) 基于区块链的资产流转溯源方法、装置、设备及存储介质
CN112801295A (zh) 基于通用网络空间资产的组织推演方法及***
CN115378806A (zh) 流量分配方法、装置、计算机设备及存储介质
CN108564333A (zh) 一种职业调查方法和***
CN110309312B (zh) 一种关联事件获取方法及装置
CN116028880B (zh) 训练行为意图识别模型的方法、行为意图识别方法及装置
CN114022166B (zh) 一种信息处理方法、装置、计算机设备及存储介质
CN113159487A (zh) 一种电力数据管理方法、装置、电子设备及存储介质
CN117113400A (zh) 一种数据泄露溯源方法、装置、设备及其存储介质
CN117094827A (zh) 数据生成方法、装置、计算机设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210514