[發(fā)明專利]一種安全基線的管理方法與系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201610058000.6 | 申請(qǐng)日: | 2016-01-28 |
| 公開(公告)號(hào): | CN105740723A | 公開(公告)日: | 2016-07-06 |
| 發(fā)明(設(shè)計(jì))人: | 徐冠群 | 申請(qǐng)(專利權(quán))人: | 浪潮電子信息產(chǎn)業(yè)股份有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250101 山東*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 基線 管理 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明公開一種安全基線的管理方法與系統(tǒng),屬于信息安全技術(shù)領(lǐng)域。
背景技術(shù)
近年來(lái),信息安全事件頻發(fā),信息安全越來(lái)越受到人們的重視。安全基線是信息安全領(lǐng)域中的一個(gè)概念,指計(jì)算機(jī)系統(tǒng)和軟件中,與安全相關(guān)的配置所應(yīng)該達(dá)到的最低的限度,安全基線項(xiàng)目則是安全基線管理中的一個(gè)最小的單位,指的是與具體的安全配置直接對(duì)應(yīng)的一條規(guī)則。
為了便于管理和傳輸?shù)撵`活性,一般安全基線項(xiàng)目都會(huì)以不同的格式保存在安全基線文件中,部分廠商提供了圖形化的工具來(lái)查看其包含的具體的基線項(xiàng)目。然而,這類工具一般僅僅針對(duì)某些特定格式的安全基線文件,對(duì)于其他格式的文件無(wú)能為力,這就導(dǎo)致某些格式的安全基線文件沒(méi)有相應(yīng)的工具來(lái)進(jìn)行查看,造成了查看和配置的困難。本發(fā)明公開一種安全基線的管理方法與系統(tǒng),利用本發(fā)明方法及系統(tǒng)設(shè)計(jì)將不同格式的安全基線文件進(jìn)行解析,然后統(tǒng)一存放在數(shù)據(jù)庫(kù)中,方便統(tǒng)一管理和查看。同時(shí)提供圖形化的界面,以表格的形式呈現(xiàn)安全基線項(xiàng)目。用戶可以選擇符合一定條件的某些安全基線項(xiàng)目重新打包為安全基線文件,方便傳輸和部署,達(dá)到高度的定制化以及更好的用戶友好度。
發(fā)明內(nèi)容
本發(fā)明提供一種安全基線的管理方法與系統(tǒng),利用本發(fā)明方法及系統(tǒng)支持多種格式的安全基線,并且導(dǎo)入到統(tǒng)一的數(shù)據(jù)庫(kù)中進(jìn)行查看,用戶可以在一定約束下選擇安全基線項(xiàng)目進(jìn)行組合,形成新的安全基線文件。
本發(fā)明提出的具體方案是:
一種安全基線的管理系統(tǒng),包括文件解析模塊、數(shù)據(jù)庫(kù)模塊、圖形界面模塊、導(dǎo)出模塊、綜合處理模塊,
文件解析模塊,負(fù)責(zé)對(duì)安全基線文件進(jìn)行分類,并對(duì)文件類型進(jìn)行判斷,根據(jù)文件類型對(duì)安全基線文件中安全基線項(xiàng)目進(jìn)行解析;
數(shù)據(jù)庫(kù)模塊,負(fù)責(zé)安全基線項(xiàng)目的存儲(chǔ)以及安全基線文件的存儲(chǔ);
圖形界面模塊,負(fù)責(zé)顯示安全基線項(xiàng)目,為用戶提供安全基線項(xiàng)目配置界面;
導(dǎo)出模塊,負(fù)責(zé)導(dǎo)出用戶配置的安全基線項(xiàng)目;
綜合處理模塊,負(fù)責(zé)協(xié)調(diào)各業(yè)務(wù),根據(jù)用戶需求將文件解析模塊解析出的安全基線項(xiàng)目進(jìn)行配置,輸出給圖形界面模塊顯示,利用導(dǎo)出模塊導(dǎo)出用戶需要的安全基線項(xiàng)目格式,同時(shí)利用數(shù)據(jù)庫(kù)模塊存儲(chǔ)用戶配置的安全基線項(xiàng)目以及安全基線文件信息。
所述文件解析模塊中設(shè)置文件內(nèi)容解析模塊,不同文件類型的安全基線文件調(diào)用不同的文件內(nèi)容解析模塊進(jìn)行安全基線項(xiàng)目進(jìn)行解析。
對(duì)安全基線項(xiàng)目的解析,包含對(duì)安全基線項(xiàng)目的通用屬性以及特有屬性的解析,
其中通用屬性包括唯一標(biāo)識(shí)符、名稱、檢查類型、檢查對(duì)象、安全性等級(jí)、檢查對(duì)象目標(biāo)值、支持的操作系統(tǒng)、支持的軟件產(chǎn)品。
綜合處理模塊中設(shè)置插件管理模塊,負(fù)責(zé)維護(hù)用戶自定義的插件,導(dǎo)入用戶自定義的格式,或者將任何格式的安全基線項(xiàng)目導(dǎo)出為用戶自定義的格式。
一種安全基線的管理方法,對(duì)安全基線文件進(jìn)行分類,并對(duì)文件類型進(jìn)行判斷,根據(jù)文件類型對(duì)安全基線文件中安全基線項(xiàng)目進(jìn)行解析;根據(jù)用戶需求將解析出的安全基線項(xiàng)目進(jìn)行配置,輸出顯示安全基線項(xiàng)目,為用戶提供安全基線項(xiàng)目配置界面,并導(dǎo)出用戶需要的安全基線項(xiàng)目格式,同時(shí)存儲(chǔ)用戶配置的安全基線項(xiàng)目以及安全基線文件信息。
對(duì)安全基線項(xiàng)目的解析,包含對(duì)安全基線項(xiàng)目的通用屬性以及特有屬性的解析,
其中通用屬性包括唯一標(biāo)識(shí)符、名稱、檢查類型、檢查對(duì)象、安全性等級(jí)、檢查對(duì)象目標(biāo)值、支持的操作系統(tǒng)、支持的軟件產(chǎn)品。
本發(fā)明的有益之處是:
本發(fā)明方法及系統(tǒng)對(duì)安全基線文件進(jìn)行分類,并對(duì)文件類型進(jìn)行判斷,根據(jù)文件類型對(duì)安全基線文件中安全基線項(xiàng)目進(jìn)行解析;根據(jù)用戶需求將解析出的安全基線項(xiàng)目進(jìn)行配置,輸出顯示安全基線項(xiàng)目,為用戶提供安全基線項(xiàng)目配置界面,并導(dǎo)出用戶需要的安全基線項(xiàng)目格式,同時(shí)存儲(chǔ)用戶配置的安全基線項(xiàng)目以及安全基線文件信息;
本發(fā)明設(shè)計(jì)將不同格式的安全基線文件進(jìn)行解析,然后統(tǒng)一存放在數(shù)據(jù)庫(kù)中,方便統(tǒng)一管理和查看。同時(shí)提供圖形化的界面,以表格的形式呈現(xiàn)安全基線項(xiàng)目。用戶可以選擇符合一定條件的某些安全基線項(xiàng)目重新打包為安全基線文件,方便傳輸和部署,達(dá)到高度的定制化以及更好的用戶友好度。
附圖說(shuō)明
圖1本發(fā)明系統(tǒng)架構(gòu)示意圖。
具體實(shí)施方式
一種安全基線的管理系統(tǒng),包括文件解析模塊、數(shù)據(jù)庫(kù)模塊、圖形界面模塊、導(dǎo)出模塊、綜合處理模塊,
文件解析模塊,負(fù)責(zé)對(duì)安全基線文件進(jìn)行分類,并對(duì)文件類型進(jìn)行判斷,根據(jù)文件類型對(duì)安全基線文件中安全基線項(xiàng)目進(jìn)行解析;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮電子信息產(chǎn)業(yè)股份有限公司,未經(jīng)浪潮電子信息產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610058000.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 信號(hào)處理裝置、信號(hào)處理方法及存儲(chǔ)系統(tǒng)
- 用于文檔圖像的畸變校正方法和設(shè)備
- 一種安全基線的管理方法與系統(tǒng)
- 基線過(guò)程的實(shí)現(xiàn)方法和裝置
- 信號(hào)基線處理方法及信號(hào)基線處理設(shè)備
- 管理基線的方法和裝置以及數(shù)據(jù)處理方法
- 星載分布式干涉合成孔徑雷達(dá)三維基線定標(biāo)的方法
- 一種電力監(jiān)控系統(tǒng)安全基線庫(kù)的建立系統(tǒng)及方法
- 用于蒸飯車/蒸飯柜的便捷式棱角對(duì)接結(jié)構(gòu)
- 一種計(jì)算機(jī)終端安全基線核查方法
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





