[發(fā)明專利]一種電信應(yīng)用業(yè)務(wù)安全測試評估通用平臺系統(tǒng)及其方法無效
| 申請?zhí)枺?/td> | 201210065960.7 | 申請日: | 2012-03-13 |
| 公開(公告)號: | CN102594607A | 公開(公告)日: | 2012-07-18 |
| 發(fā)明(設(shè)計)人: | 閆丹鳳;孫敬;王娟;管寧 | 申請(專利權(quán))人: | 北京郵電大學(xué) |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06;G06F17/30 |
| 代理公司: | 北京輕創(chuàng)知識產(chǎn)權(quán)代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 100098 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 電信 應(yīng)用 業(yè)務(wù) 安全 測試 評估 通用 平臺 系統(tǒng) 及其 方法 | ||
1.一種電信應(yīng)用業(yè)務(wù)安全測試評估通用平臺系統(tǒng),其特征在于,包括平臺管理模塊、工具模塊、檢測任務(wù)控制模塊、數(shù)據(jù)收集模塊、數(shù)據(jù)存取模塊、展示模塊、還包括業(yè)務(wù)管理模塊和分析控制模塊;
所述平臺管理模塊用于接收用戶控制輸入的指令并根據(jù)所述指令調(diào)整平臺系統(tǒng);
所述業(yè)務(wù)管理模塊用于接收業(yè)務(wù)數(shù)據(jù)并將數(shù)據(jù)發(fā)送至數(shù)據(jù)存取模塊;
所述數(shù)據(jù)存取模塊存儲數(shù)據(jù)收集模塊、分析控制模塊和業(yè)務(wù)管理模塊傳輸至的數(shù)據(jù),并按照分析控制模塊和檢測任務(wù)控制模塊的需求,返回相應(yīng)的數(shù)據(jù)至分析控制模塊和檢測任務(wù)控制模塊;
所述分析控制模塊用于工具模塊或數(shù)據(jù)存取模塊傳輸?shù)臄?shù)據(jù),將分析出的檢測策略傳輸至檢測任務(wù)控制模塊,并將分析結(jié)果傳輸至展示模塊進行展示;
所述檢測任務(wù)控制模塊接收分析控制模塊傳輸至的檢測策略,并生成相應(yīng)的任務(wù),并將任務(wù)發(fā)送至工具模塊;
所述數(shù)據(jù)收集模塊接收工具模塊傳輸至的數(shù)據(jù),并將數(shù)據(jù)進行一定的格式轉(zhuǎn)換后,根據(jù)是否需要實時分析,傳輸至分析控制模塊或數(shù)據(jù)存取模塊;
所述工具模塊為業(yè)務(wù)安全測試評估提供檢測掃描工具,所述工具模塊接收檢測任務(wù)控制模塊傳輸至的任務(wù)進行對應(yīng)掃描并將結(jié)果數(shù)據(jù)發(fā)送至數(shù)據(jù)收集模塊;
所述展示模塊用于展示工具模塊和分析控制模塊傳輸至的數(shù)據(jù)。
2.根據(jù)權(quán)利要求1所述的測試評估通用平臺系統(tǒng),其特征在于,所述分析控制模塊包括策略模塊、漏洞分析控制模塊、威脅分析控制模塊、漏洞與威脅關(guān)系分析控制模塊和資產(chǎn)分析控制模塊;
所述策略模塊調(diào)用數(shù)據(jù)存取層的數(shù)據(jù)進行分析產(chǎn)生相應(yīng)的檢測策略,并將所述檢測策略發(fā)送至檢測任務(wù)控制模塊;
所述漏洞分析控制模塊對傳輸至的漏洞信息進行危險等級評定并將漏洞信息及評定后的等級結(jié)果發(fā)送至漏洞與威脅關(guān)系分析控制模塊和資產(chǎn)分析控制模塊;
所述威脅分析控制模塊對傳輸至的威脅事件信息進行嚴重程度等級評定并將威脅事件和評定后的等級結(jié)果發(fā)送至漏洞與威脅關(guān)系分析控制模塊和資產(chǎn)分析控制模塊;
所述漏洞與威脅關(guān)系分析控制模塊對漏洞分析控制模塊和威脅分析控制模塊發(fā)送至的漏洞信息和威脅事件之間的關(guān)系按照預(yù)存的威脅事件利用漏洞難易程度信息進行分析并將分析結(jié)果發(fā)送至資產(chǎn)分析控制模塊和展示模塊;
所述資產(chǎn)分析控制模塊接收漏洞分析控制模塊、威脅分析控制模塊以及漏洞與威脅關(guān)聯(lián)分析控制模塊傳輸?shù)男畔ⅲ⒂嬎愕贸鍪茉u業(yè)務(wù)支撐系統(tǒng)中各資產(chǎn)的安全狀態(tài),對比等級評定標準得出業(yè)務(wù)的安全等級,并將業(yè)務(wù)安全狀態(tài)信息發(fā)送至展示模塊進行展示。
3.根據(jù)權(quán)利要求2所述的測試評估通用平臺系統(tǒng),其特征在于,所述漏洞與威脅關(guān)系分析控制模塊利用兩個評定因素,分別是威脅事件利用漏洞的難易程度以及威脅事件出現(xiàn)的概率來量化評估威脅事件的嚴重程度。
4.根據(jù)權(quán)利要求3所述的測試評估通用平臺系統(tǒng),其特征在于,所述資產(chǎn)分析控制模塊對照模塊內(nèi)保存的已有的漏洞信息和威脅事件關(guān)系分析受評業(yè)務(wù)存在的漏洞與存在的威脅之間的關(guān)聯(lián)關(guān)系以及受評業(yè)務(wù)支撐系統(tǒng)中各資產(chǎn)的重要程度權(quán)值,得出受評業(yè)務(wù)安全性的綜合評判值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京郵電大學(xué),未經(jīng)北京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210065960.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠程應(yīng)用進行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 一種在有線智能網(wǎng)中實現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲介質(zhì)
- 一種基于業(yè)務(wù)事件的頁面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開發(fā)和執(zhí)行方法及系統(tǒng)





