[發明專利]一種信息系統安全風險評估的方法和裝置有效
| 申請號: | 201310050945.X | 申請日: | 2013-02-17 |
| 公開(公告)號: | CN103996006B | 公開(公告)日: | 2018-09-04 |
| 發明(設計)人: | 李斌;常樂 | 申請(專利權)人: | 中國移動通信集團山西有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京派特恩知識產權代理有限公司 11270 | 代理人: | 張穎玲;程立民 |
| 地址: | 030032 山西*** | 國省代碼: | 山西;14 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息系統安全 風險 評估 方法 裝置 | ||
1.一種信息系統安全風險評估的方法,其特征在于,該方法包括:
構造威脅行為模式庫,將信息系統記錄的調用行為與威脅行為模式庫中的威脅行為進行匹配,獲取匹配上的各調用行為的判定值,根據匹配上的各調用行為的判定值確定威脅行為權值;
將威脅行為權值結合脆弱性的權值、彌補措施的權值獲得風險等級;
其中,所述獲取匹配上的各調用行為的判定值為:統計匹配上的各調用行為的出現均值,根據各調用行為的出現均值獲得各調用行為的判定值;
其中,所述將威脅行為權值結合脆弱性的權值、彌補措施的權值獲得風險等級為:按照包括威脅行為權值、脆弱性的權值、彌補措施的權值的風險等級公式,獲得風險等級;
風險等級(V)==Round1{Log2[(A×2The+B×2Vul+C×2Con)/3]}×Asset(value)
其中,The代表威脅行為權值;Vul代表脆弱性的權值;Con代表彌補措施的權值;Round函數是按制定位數,對數值四舍五入的函數,Round1表示保留1位小數;Asset(value)代表資產價值;A為威脅行為權值的系數;B為脆弱性的權值的系數;C為彌補措施的權值的系數。
2.根據權利要求1所述的方法,其特征在于,所述構造威脅行為模式庫為:以具體的威脅行為作為分類原則,每一類型的威脅行為映射一個系統函數調用集,每個系統函數調用集都包括一個以上由三元組<模塊號,函數號,細則號>來表示的系統應用程序編程接口API函數的調用行為,所有威脅行為組成威脅行為模式庫。
3.根據權利要求2所述的方法,其特征在于,所述將信息系統記錄的調用行為與威脅行為模式庫中的威脅行為進行匹配為:轉換信息系統記錄的調用行為的格式為三元組<模塊號,函數號,細則號>的格式,將轉換后的調用行為與威脅行為模式庫中的威脅行為進行匹配。
4.一種信息系統安全風險評估的裝置,其特征在于,該裝置包括:構造模塊、匹配模塊、判定值獲取模塊、確定模塊、風險等級獲取模塊;其中,
所述構造模塊,用于構造威脅行為模式庫;
所述匹配模塊,用于將信息系統記錄的調用行為與威脅行為模式庫中的威脅行為進行匹配,并將匹配上的各調用行為發送給判定值獲取模塊;
所述判定值獲取模塊,用于獲取匹配上的各調用行為的判定值;
所述確定模塊,用于根據所述判定值確定威脅行為權值;
所述風險等級獲取模塊,用于將威脅行為權值結合脆弱性的權值、彌補措施的權值獲得風險等級;
其中,所述判定值獲取模塊,具體用于統計匹配上的各調用行為的出現均值,根據各調用行為的出現均值獲得各調用行為的判定值;
其中,所述風險等級獲取模塊,具體用于按照包括威脅行為權值、脆弱性的權值、彌補措施的權值的風險等級公式,獲得風險等級;
風險等級(V)==Round1{Log2[(A×2The+B×2Vul+C×2Con)/3]}×Asset(value)
其中,The代表威脅行為權值;Vul代表脆弱性的權值;Con代表彌補措施的權值;Round函數是按制定位數,對數值四舍五入的函數,Round1表示保留1位小數;Asset(value)代表資產價值;A為威脅行為權值的系數;B為脆弱性的權值的系數;C為彌補措施的權值的系數。
5.根據權利要求4所述的裝置,其特征在于,所述構造模塊,具體用于以具體的威脅行為作為分類原則,每一類型的威脅行為映射一個系統函數調用集,每個系統函數調用集都包括一個以上由三元組<模塊號,函數號,細則號>來表示的系統API函數的調用行為,所有威脅行為組成威脅行為模式庫。
6.根據權利要求5所述的裝置,其特征在于,所述匹配模塊,具體用于轉換信息系統記錄的調用行為的格式為三元組<模塊號,函數號,細則號>的格式,將轉換后的調用行為與威脅行為模式庫中的威脅行為進行匹配。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團山西有限公司,未經中國移動通信集團山西有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310050945.X/1.html,轉載請聲明來源鉆瓜專利網。





