[發明專利]電力信息系統上線前安全測試方法在審
| 申請號: | 201310525141.0 | 申請日: | 2013-10-30 |
| 公開(公告)號: | CN103544660A | 公開(公告)日: | 2014-01-29 |
| 發明(設計)人: | 陳威;王剛;徐小天;陳樂然;石磊 | 申請(專利權)人: | 國家電網公司;華北電力科學研究院有限責任公司 |
| 主分類號: | G06Q50/06 | 分類號: | G06Q50/06 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 賈磊 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 電力 信息系統 上線 安全 測試 方法 | ||
1.一種電力信息系統上線前安全測試方法,其特征在于,包括以下步驟:
從電力信息系統的用戶配置文件中提取操作系統安全配置文件、中間件安全配置文件和數據庫安全配置文件;
分別對應判斷所述操作系統安全配置文件、所述中間件安全配置文件和所述數據庫安全配置文件是否符合預設的操作系統標準安全策略、中間件標準安全策略和數據庫標準安全策略;
如果有不符合的,則調整該安全配置文件使之符合對應的安全策略;
對所述電力信息系統的操作系統、中間件和數據庫分別獨立進行滲透性測試,獲得所述電力信息系統安全性能。
2.根據權利要求1所述的電力信息系統上線前安全測試方法,其特征在于,如果所述操作系統安全配置文件、所述中間件安全配置文件和所述數據庫安全配置文件均對應符合預設的操作系統標準安全策略、中間件標準安全策略和數據庫標準安全策略,則直接對所述電力信息系統的操作系統、中間件和數據庫分別獨立進行滲透性測試,獲得所述電力信息系統安全性能。
3.根據權利要求1或2所述的電力信息系統上線前安全測試方法,其特征在于,所述對電力信息系統的操作系統、中間件和數據庫分別獨立進行滲透性測試,具體為:
對所述電力信息系統的操作系統、中間件和數據庫分別獨立同步進行滲透性測試。
4.根據權利要求1或2所述的電力信息系統上線前安全測試方法,其特征在于,所述滲透性測試包括黑盒測試、白盒測試或灰盒測試。
5.根據權利要求1所述的電力信息系統上線前安全測試方法,其特征在于,所述操作系統標準安全策略包括標準Windos系統安全策略;所述標準Windos系統安全策略包括賬號管理及認證授權控制策略、日志配置策略、通信協議選擇策略以及關閉與業務或應用無關的系統服務策略。
6.根據權利要求1所述的電力信息系統上線前安全測試方法,其特征在于,所述操作系統標準安全策略包括標準Unix系統安全策略;所述標準Unix系統安全策略包括系統環境配置策略、網絡與服務安全控制策略、用戶賬號安全控制策略以及文件系統安全控制策略。
7.根據權利要求1所述的電力信息系統上線前安全測試方法,其特征在于,所述中間件標準安全策略具體為標準weblogic中間件安全策略,其包括賬號管理及認證授權控制策略、日志配置策略、通信協議選擇策略、weblogic運行模式策略、嵌入式輕量目錄訪問協議服務器定制策略、安全基線判定策略、套接口最大打開數量限制策略、以及示例程序刪除策略。
8.根據權利要求1所述的電力信息系統上線前安全測試方法,其特征在于,所述數據庫標準安全策略包括賬號管理及認證授權控制策略、日志配置策略、通信協議選擇策略、監聽器密碼配置策略以及連接超時限制策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;華北電力科學研究院有限責任公司,未經國家電網公司;華北電力科學研究院有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310525141.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數控立式鉆床拉刀主軸
- 下一篇:一種拉油線機





