日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于業(yè)務(wù)數(shù)據(jù)流模型的安全威脅分析方法有效

專利信息
申請?zhí)枺?/td> 201410848697.8 申請日: 2014-12-29
公開(公告)號: CN104636663A 公開(公告)日: 2015-05-20
發(fā)明(設(shè)計(jì))人: 石聰聰;范杰;余勇;林為民;朱立鵬;胡斌;郭騫;蔣誠智;陳牧;俞庚申;李尼格;高鵬;葉云;馮谷;曹宛恬 申請(專利權(quán))人: 國家電網(wǎng)公司;中國電力科學(xué)研究院;國網(wǎng)智能電網(wǎng)研究院
主分類號: G06F21/55 分類號: G06F21/55;H04L29/06
代理公司: 北京安博達(dá)知識產(chǎn)權(quán)代理有限公司 11271 代理人: 徐國文
地址: 100031 *** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 業(yè)務(wù) 數(shù)據(jù)流 模型 安全 威脅 分析 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及一種信息技術(shù)的安全分析方法,具體講涉及一種基于業(yè)務(wù)數(shù)據(jù)流模型的安全威脅分析方法。

背景技術(shù)

在人類社會的發(fā)展和生存越來越依賴于信息的今天,信息系統(tǒng)已成為人們用于生產(chǎn)、傳送、使用、管理信息的主要工具和手段。當(dāng)前,國內(nèi)外信息安全形勢日益嚴(yán)峻,黑客的攻擊趨勢也已發(fā)生較大改變,由傳統(tǒng)的針底層網(wǎng)絡(luò)、操作系統(tǒng)等基礎(chǔ)軟硬件的攻擊,逐漸轉(zhuǎn)變?yōu)獒槍π畔⑾到y(tǒng)上層應(yīng)用的攻擊。由于系統(tǒng)自身安全缺陷突出,比如安全威脅識別不準(zhǔn)確、安全需求不足、安全設(shè)計(jì)不合理等原因,使得這種攻擊方式更易實(shí)現(xiàn)而且危害更大。如何開發(fā)一套安全可靠的信息系統(tǒng)是各行業(yè)面臨的重要問題。

安全威脅分析就是識別信息系統(tǒng)面臨的各種信息安全威脅。然而目前在安全威脅分析過程中存在如下問題:1)缺乏一套完整規(guī)范的安全威脅分析及表示方法。目前安全威脅分析過程主要依靠開發(fā)人員的個人經(jīng)驗(yàn)或者簡單風(fēng)險(xiǎn)分析,導(dǎo)致威脅分析不全面。2)缺乏從業(yè)務(wù)角度分析安全風(fēng)險(xiǎn)。開發(fā)人員僅從信息安全角度進(jìn)行分析,而且業(yè)務(wù)人員較少參與,導(dǎo)致安全威脅普遍缺乏針對性。

發(fā)明內(nèi)容

針對現(xiàn)有技術(shù)的不足,本發(fā)明的目的是提供一種基于業(yè)務(wù)數(shù)據(jù)流模型的安全威脅分析方法,該方法從業(yè)務(wù)出發(fā),對基本業(yè)務(wù)流程進(jìn)行抽象,提出了通用業(yè)務(wù)數(shù)據(jù)流分析模型。在具體安全威脅分析過程中,首先梳理關(guān)鍵業(yè)務(wù)活動,進(jìn)而識別涉及的數(shù)據(jù)資源,然后基于業(yè)務(wù)數(shù)據(jù)流模型分析并識別各種業(yè)務(wù)活動中面臨的安全威脅。

本發(fā)明的目的是采用下述技術(shù)方案實(shí)現(xiàn)的:

本發(fā)明提供一種基于業(yè)務(wù)數(shù)據(jù)流模型的安全威脅分析方法,其改進(jìn)住處在于,所述方法包括下述步驟:

(1)構(gòu)建業(yè)務(wù)數(shù)據(jù)流模型;

(2)信息系統(tǒng)分解;

(3)關(guān)鍵業(yè)務(wù)流轉(zhuǎn)分析;

(4)敏感數(shù)據(jù)識別與定級;

(5)安全威脅分析。

進(jìn)一步地,所述步驟(1)中,所述業(yè)務(wù)數(shù)據(jù)流模型包括下述環(huán)節(jié):

1)用戶端啟動:用戶或終端設(shè)備通過啟動瀏覽器或客戶端程序與主站端建立訪問;此環(huán)節(jié)面臨的威脅包括客戶端程序偽造和終端惡意攻擊;

2)用戶端向主站端提交數(shù)據(jù):用戶端與主站端交互過程中,用戶端向主站端提交數(shù)據(jù),提交的方式包括:用戶輸入方式或用戶端自動采集方式;此環(huán)節(jié)面臨的威脅包括敏感信息泄漏、認(rèn)證繞過和暴力破解;

3)數(shù)據(jù)通過網(wǎng)絡(luò)傳輸I:用戶端提交的數(shù)據(jù)通過網(wǎng)絡(luò)進(jìn)行傳輸,數(shù)據(jù)將經(jīng)過不同網(wǎng)絡(luò)環(huán)境,會跨越多個可信或不可信網(wǎng)絡(luò)邊界;此環(huán)節(jié)面臨的威脅包括敏感信息收集、數(shù)據(jù)篡改、會話劫持和拒絕服務(wù);

4)主站端接受并處理數(shù)據(jù):主站端對來源用戶端的數(shù)據(jù)進(jìn)行匯總、加工處理、分析計(jì)算,并根據(jù)處理結(jié)果進(jìn)行相應(yīng)操作;同時數(shù)據(jù)會在主站端的多個應(yīng)用程序間傳輸;此環(huán)節(jié)面臨的威脅包括認(rèn)證繞過、非授權(quán)訪問、會話重放、敏感信息泄漏、數(shù)據(jù)篡改、路徑遍歷、注入攻擊、溢出攻擊和URL重定向;

5)數(shù)據(jù)在主站端保存及更新:主站端應(yīng)用程序?qū)⑻幚砗蟮臄?shù)據(jù)寫入后臺數(shù)據(jù)庫或更新數(shù)據(jù);此環(huán)節(jié)面臨的威脅包括數(shù)據(jù)篡改和敏感信息泄漏;

6)主站端向用戶端返回?cái)?shù)據(jù):主站端應(yīng)用程序在完成數(shù)據(jù)的收集和處理后,將處理結(jié)果信息返回用戶端;此環(huán)節(jié)面臨的威脅包括敏感信息泄漏;

7)數(shù)據(jù)通過網(wǎng)絡(luò)傳輸II:主站端返回的數(shù)據(jù)通過網(wǎng)絡(luò)進(jìn)行傳輸,數(shù)據(jù)將經(jīng)過不同網(wǎng)絡(luò)環(huán)境,會跨越多個可信或不可信網(wǎng)絡(luò)邊界;此環(huán)節(jié)面臨的威脅包括敏感信息收集、數(shù)據(jù)篡改和會話劫持;

8)數(shù)據(jù)在用戶端顯示及保存:用戶端接收到主站端返回的數(shù)據(jù),通過整合后在用戶端進(jìn)行顯示,部分?jǐn)?shù)據(jù)將存儲在用戶端;此環(huán)節(jié)面臨的威脅包括數(shù)據(jù)篡改、敏感信息泄漏和URL重定向。

進(jìn)一步地,所述步驟(2)中,系統(tǒng)分解以應(yīng)用系統(tǒng)為主體,根據(jù)系統(tǒng)功能Functions、系統(tǒng)用戶Users、系統(tǒng)內(nèi)部結(jié)構(gòu)Structure和系統(tǒng)訪問量Visits+對應(yīng)用系統(tǒng)進(jìn)行分解;所述系統(tǒng)分解包括下述步驟:

A、首先調(diào)研應(yīng)用系統(tǒng)功能,獲得系統(tǒng)分解集合sd:sd=<usri,clti,svri,esi,tbi>;

B、根據(jù)步驟A中的系統(tǒng)分解集合sd,繪制系統(tǒng)邏輯架構(gòu);

其中:sd表示系統(tǒng)分解集合,由用戶、客戶端、服務(wù)器、外部系統(tǒng)和信任邊界五元組描述;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家電網(wǎng)公司;中國電力科學(xué)研究院;國網(wǎng)智能電網(wǎng)研究院,未經(jīng)國家電網(wǎng)公司;中國電力科學(xué)研究院;國網(wǎng)智能電網(wǎng)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410848697.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品18久久久久久白浆动漫| 日韩精品中文字| 久久99国产精品视频| 国产免费观看一区| 午夜激情看片| 一区不卡av| 精品久久国产视频| 精品99免费视频| 色就是色欧美亚洲| 国产精品一区在线观看你懂的 | 91久久国产露脸精品国产| 一区二区三区欧美在线| 色噜噜狠狠色综合久| 国产精品久久亚洲7777| 九色国产精品入口| 国产呻吟高潮| 国产一区2| 国语对白老女人一级hd| 97人人揉人人捏人人添| 国产视频一区二区不卡 | 欧美色综合天天久久| 国产精品黑色丝袜的老师| 国产精品丝袜综合区另类| 国产欧美一区二区三区不卡高清| 欧美精品免费一区二区| 一区二区三区日韩精品| 日韩欧美国产高清91| 久久99视频免费| 国产日韩欧美网站| 国产黄一区二区毛片免下载| 欧美日韩精品在线播放| 国产乱老一区视频| 欧洲国产一区| 国产精品久久久久久久久久软件| 福利片午夜| 国产理论一区二区三区| 美日韩一区| 欧美久久精品一级c片| 国产麻豆一区二区三区在线观看| 国产88av| 国产欧美一区二区三区视频| 中文字幕制服狠久久日韩二区| 国产精品欧美日韩在线| 久久久精品久久日韩一区综合| 国产精欧美一区二区三区久久久| 国产中文字幕一区二区三区| 欧美精品在线一区二区| 国产精品麻豆自拍| 国产精品久久久综合久尹人久久9| 69xx国产| 91黄色免费看| 国产91色综合| 99久精品视频| 国产精品69久久久| 欧美精品六区| 国产一区二区播放| 国产区二区| 亚洲欧美一卡| 97精品国产aⅴ7777| 欧美精品粉嫩高潮一区二区| 岛国精品一区二区| 在线中文字幕一区| 91免费看国产| 国产精品不卡在线| 国产中文字幕91| 国产高潮国产高潮久久久91| 欧美国产一区二区三区激情无套| 久久国产麻豆| 国产第一区在线观看| 999偷拍精品视频| 日本午夜影视| 精品91av| 狠狠躁日日躁狂躁夜夜躁av| 国产片91| 国产福利精品一区| 欧美一区二区三区四区夜夜大片| 日韩精品一区三区| 国产精品国产三级国产aⅴ下载| 国产精品电影免费观看| 亚洲精品456| 日本五十熟hd丰满| 国产一区免费在线观看| 国产高清无套内谢免费| 婷婷午夜影院| 99热一区二区| 亚洲免费精品一区二区| 国产精品天堂| 欧美久久久一区二区三区| xxxx国产一二三区xxxx| 国产性生交xxxxx免费| 国产精品视频tv| 国产一区二区手机在线观看| 久久国产精品首页| 国产一区免费在线观看| 曰韩av在线| 99久久夜色精品| 免费精品99久久国产综合精品应用| 999久久久国产| 亚洲女人av久久天堂| 国产网站一区二区| 亚洲精品久久久久久动漫| 欧美日韩国产精品综合| 欧美色综合天天久久综合精品| 午夜看片在线| 亚洲精品色婷婷| 精品国产乱码一区二区三区a | 久久国产欧美一区二区三区精品| 日本中文字幕一区| 猛男大粗猛爽h男人味| 国产亚洲精品久久久久秋霞| 狠狠躁夜夜| 欧美一区二区三区中文字幕| 久久福利视频网| 亚洲区日韩| 国产亚洲欧美日韩电影网| 欧美一区二区在线不卡| 欧美视屏一区| 少妇av一区二区三区| 国产精品亚洲二区| 亚洲精品国产主播一区| 国产精品v欧美精品v日韩| 久久精品99国产精品亚洲最刺激| 亚洲精品乱码久久久久久国产主播| 91久久精品在线| 国产精品久久国产精品99 | 91免费国产视频| 99国产精品欧美久久久久的广告| 欧美精品第1页| 精品国产仑片一区二区三区| 97久久超碰国产精品红杏| 久久er精品视频| 狠狠色噜狠狠狠狠| 国产精品一区在线观看| 狠狠躁狠狠躁视频专区| 国产一区免费在线| 亚洲少妇一区二区三区| 精品视频久| 狠狠综合久久av一区二区老牛| 久久一级精品| 亚洲精欧美一区二区精品| 日韩av在线资源| 国产乱一区二区三区视频| 国产日产欧美一区二区| 欧美日韩国产色综合视频| 少妇bbwbbwbbw高潮| 久久国产精品久久久久久电车| 国产伦精品一区二区三区四区| 久久99亚洲精品久久99果| 国产高清在线一区| 真实的国产乱xxxx在线91| 少妇高清精品毛片在线视频| 欧美精品五区| 欧美日韩精品中文字幕| 国产一区二区精华| 久久一区二区三区视频| 国产精品亚洲二区| 国产性猛交| 国产日韩欧美不卡| 91精品国产九九九久久久亚洲 | 国产二区视频在线播放| 欧美极品少妇xxxxⅹ| 国产1区2区3区中文字幕| 欧美在线免费观看一区| 欧美在线观看视频一区二区三区| 欧美精品一卡二卡| 狠狠色噜噜狠狠狠狠米奇777| 欧美一区二区三区久久| 国产一区免费在线| 欧美日韩国产一二| 日本精品三区| 日韩av在线中文| 99国产精品永久免费视频| 91一区二区三区久久国产乱| 国产精品欧美一区二区三区| 久久综合伊人77777麻豆最新章节| 亚洲欧美另类综合| 国产精品一区不卡| 久久99久久99精品免观看软件| 三级视频一区| 日韩精品一区二区三区中文字幕| 国产精品剧情一区二区三区| 精品日韩久久久| 午夜天堂在线| 91精品夜夜| 国产精品日本一区二区不卡视频| 亚洲精品日本久久一区二区三区 | 国产精品日韩电影| 欧美乱大交xxxxx| 亚洲国产一区二区精华液| 99欧美精品| 综合久久一区| 88国产精品欧美一区二区三区三| 国内视频一区二区三区| 国产精品综合在线| 色噜噜狠狠色综合中文字幕| www.久久精品视频| 一区二区三区精品国产| 欧美高清性xxxx| 国产午夜三级一区二区三| 久久中文一区| 欧美乱码精品一区二区| 国产一区二区资源| 亚洲制服丝袜在线| 国产精品1区二区| 国产欧美二区| 性视频一区二区三区| 视频国产一区二区| 97人人澡人人爽人人模亚洲 | 日本精品一区二区三区在线观看视频 | 亚洲精品国产综合| 国产午夜伦理片| 97久久精品人人做人人爽50路| 丰满岳乱妇在线观看中字| 中文字幕日韩有码| 躁躁躁日日躁网站| 精品香蕉一区二区三区| 国产欧美精品一区二区三区-老狼| 国产91热爆ts人妖系列| 亚洲精品丝袜| 好吊色欧美一区二区三区视频 | 色狠狠色狠狠综合| 精品一区欧美| 福利片午夜| 99久久精品一区| 躁躁躁日日躁网站| 国产91在线播放| 欧美一区二区三区四区夜夜大片 | 精品国产乱码一区二区三区a| 欧美日韩一级黄| 制服丝袜亚洲一区| 日本一区二区免费电影| 国产婷婷一区二区三区久久| 国产视频一区二区不卡| 国产一区欧美一区| 欧美极品少妇xxxxⅹ| 蜜臀久久99精品久久久| 精品国产区一区二| 日本一码二码三码视频| 亚洲国产精品二区| 国产88在线观看入口| 91精品国产91热久久久做人人| 欧美日韩一区二区三区四区五区六区| 亚日韩精品| 欧美一区二区三区久久综合| 国产一区二区在线91| 国产精品v欧美精品v日韩精品v|