摘要
本发明涉及网络信息安全技术领域,公开了一种网络信息安全保护方法及系统,包括以下步骤:S1、构建并初始化动态威胁矩阵,将网络中的实体作为行维度、实体的行为特征作为列维度形成矩阵框架,基于各实体在各特征维度的历史正常行为数据计算行为基线熵值,填入矩阵对应位置完成初始化,并为各元素设定熵值阈值;S2、采集各实体的实时行为数据,计算实时熵值。本发明中,通过构建动态威胁矩阵,利用信息熵量化实体行为的不确定性,结合滑动窗口机制与多因子加权融合算法,实时感知网络行为异常变化,突破传统静态阈值检测的局限,消除规则库更新滞后性,可捕捉新型攻击行为特征,矩阵的高熵值区域分布能为风险定位提供量化依据。