[發明專利]基于故障樹的信息安全風險評估方法及其系統無效
| 申請號: | 201310055041.6 | 申請日: | 2013-02-21 |
| 公開(公告)號: | CN103095730A | 公開(公告)日: | 2013-05-08 |
| 發明(設計)人: | 劉靜;張學軍;李亞方 | 申請(專利權)人: | 健雄職業技術學院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 南京蘇高專利商標事務所(普通合伙) 32204 | 代理人: | 柏尚春 |
| 地址: | 215411 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 故障 信息 安全 風險 評估 方法 及其 系統 | ||
技術領域
本發明涉及一種信息安全評估方法和系統,具體為網絡設備中一種基于故障樹的信息安全風險評估方法及其系統。
背景技術
信息安全評估方法有很多種,隨著具體應用系統不同,評估的對象也在發生變化,在評估中往往忽視架構的網絡及安全硬件設備,而隨著應用系統評估因素的變化,評估方法采用不當,會影響評估的進度和故障定位的準確性。
發明內容
發明目的:為了解決現有技術中的問題,本發明提供了一種基于故障樹的評價網路設備的信息安全風險評估系統。
技術方案:為了實現上述目的,本發明公開了一種基于故障樹的信息安全風險評估方法,該方法中對網絡設備采用故障樹分析法實現系統風險計算、采用不交化最小割集進行風險定性分析和頂事件概率分析,快速進行系統最薄弱環節的定位并計算出其發生概率,通過該方法進行系統安全定級,并提出相應整改措施。本發明所述方法適合于架構在網絡安全硬件設備上的局域網系統的安全評估。
本發明中所述故障樹分析法中采用風險評估模型是以“資產-威脅-脆弱性”為核心的風險計算模型來實現評估,其中資產(asset),記為A,是指對組織具有價值的信息或資源,屬于安全策略保護的對象,可用保密性、完整性、可用性來描述;威脅(threat),記為T,是指可能導致對系統或者組織危害的不希望事故引發的潛在起因;脆弱性(vulnerability),記為V,是可能被威脅所利用的資產或若干資產的薄弱環節,那么風險值R,則R(A,T,V)=R(L(T,V),F(la,Va))。
本發明中所述最小割集法中,設定故障樹結構函數為Ψ(X),其中X={x1,x2,...,xn}是n維狀態向量,xi是第i個底事件的狀態變量,n是底事件總數,則{xj1,xj2,...,xjl}∈X,j=1,2,3...(l為正整數,j不同,l可不同)為故障樹的割集,條件是當xj1=...=xjl=1時,Ψ(X)=1,即任一割集中全部底事件都發生時,頂事件必發生,故障樹結構函數Ψ(X)用最小割集可表示:
使用不交化將故障樹最小割集表達式化為不交的最小割集表達式,直接計算頂事件發生的概率P(top):
P(top)=P(y1∪y2∪...∪yk)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于健雄職業技術學院,未經健雄職業技術學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310055041.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:光纜子管布放器
- 下一篇:基于SIP協議的Web內容切換系統及其切換方法
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





