[發明專利]一種多維度風險評估方法有效
| 申請號: | 201410538514.2 | 申請日: | 2014-10-13 |
| 公開(公告)號: | CN104268714A | 公開(公告)日: | 2015-01-07 |
| 發明(設計)人: | 俞庚申;郭騫;李尼格;余勇;張小建;馮谷;范杰;蔣誠智;高鵬;鮑興川;曹宛恬 | 申請(專利權)人: | 國家電網公司;中國電力科學研究院 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/06 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 多維 風險 評估 方法 | ||
1.一種多維度風險評估方法,其特征在于,所述多維包括策略、管理、運維和技術四維,所述方法包括下述步驟:
(1)確定資產值;
(2)確定威脅值;
(3)確定策略脆弱性;
(4)確定技術脆弱性;
(5)確定管理脆弱性;
(6)確定運維脆弱性;
(7)信息安全風險評估;
(8)拓展所述安全風險評估。
2.如權利要求1所述的多維度風險評估方法,其特征在于,所述步驟(1)中,所述資產值包括資產的機密性價值、資產的完整性價值和資產的可用性價值;信息、軟件的機密性賦值的最大值用Ac表示;信息、軟件、硬件的完整性賦值的最大值用Ai表示;信息、軟件、硬件、人員的可用性賦值的最大值用分別Aa表示;Ac、Ai和Aa分別用下述表達式表示:
Ac=max(A信息c,A軟件c)*L????①;
Ai=max(A信息i,A軟件i,A硬件i)*L????②;
Aa=max(A信息a,A軟件a,A硬件a,A人員a)*L????③;
其中:L代表資產所屬業務系統的安全等級。
3.如權利要求1所述的多維度風險評估方法,其特征在于,所述步驟(2)中,所述威脅值包括威脅的嚴重程度Ts、威脅發生的可能性Tf、威脅對機密性的嚴重程度Tsc、威脅對完整性的嚴重程度Tsi和威脅對可用性的嚴重程度Tsa;各項所述的威脅可能性與機密性嚴重程度乘積的和用下述的Tc式表示:
Tc=Tf1*Tsc1+Tf2*Tsc2+Tf3*Tsc3+......+Tf3*Tscq????④;
各項威脅的可能性與完整性嚴重程度乘積的和用下述的Ti式表示:
Ti=Tf1*Tsi1+Tf2*Tsi2+Tf3*Tsi3+......+Tf3*Tsiq????⑤;
各項威脅的可能性與可用性嚴重程度乘積的和用Ta表示,表達式如下:
Ta=Tf1*Tsa1+Tf2*Tsa2+Tf3*Tsa3+......+Tf3*Tsaq????⑥;
其中:q=1,2,3,......。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;中國電力科學研究院,未經國家電網公司;中國電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410538514.2/1.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





