[發明專利]網絡安全裝置的安全資料管理方法在審
| 申請號: | 201611038928.4 | 申請日: | 2016-11-12 |
| 公開(公告)號: | CN107818262A | 公開(公告)日: | 2018-03-20 |
| 發明(設計)人: | 張光賢;姜民均;金星珉;金仁泰 | 申請(專利權)人: | 易共感株式會社 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;H04L29/06 |
| 代理公司: | 北京紐盟知識產權代理事務所(特殊普通合伙)11456 | 代理人: | 許玉順 |
| 地址: | 韓國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 安全裝置 安全 資料 管理 方法 | ||
1.一種網絡安全裝置的安全資料管理方法,其特征在于,包括:
為了網絡安全評價管理,對應于核設施環境,設定輸入核設施的多個數字設備各自的安全水平及安全屬性信息,以及設定輸入可訪問上述數字設備的多個訪問設備各自的用戶屬性信息,并設計模擬核設施環境的步驟,其中,上述模擬核設施環境將與上述安全屬性信息中包含的數字傳送信息對應的用于設定的數據傳送的網絡連接線路連接到上述多個數字設備之間;
測試對上述模擬核設施環境的網絡安全評價,分析向上述多個網絡連接線路傳送的多個數據的步驟;
若分析上述多個數據的分析結果不滿足已設定的網絡安全措施,則為了網絡安全,上述多個訪問設備中的至少一個維護上述多個數字設備中的至少一個的步驟;
根據上述模擬核設施環境,對與實際構筑的核設施的多個數字裝置的被評價的安全水平對應的上述模擬核設施環境進行分析的步驟;
對由上述模擬核設施環境構筑的上述核設施執行源診斷、網絡掃描診斷、裝置脆弱點診斷及維護政策診斷中的至少一個來進行診斷的步驟;及
管理與上述診斷結果相關的安全資料的步驟。
2.如權利要求1所述的網絡安全裝置的安全資料管理方法,其特征在于,
上述安全屬性信息包括上述多個數字設備各自的制造廠家、數據傳送信息、運營體制種類及版本、應用程序及配置位置中至少一個。
3.如權利要求1所述的網絡安全裝置的安全資料管理方法,其特征在于,
上述用戶屬性信息包括:使用各上述訪問設備的用戶類型、帳號類型及認證與否中的至少一個。
4.如權利要求1所述的網絡安全裝置的安全資料管理方法,其特征在于,
上述維護步驟包括:對于上述多個數字設備中傳送不滿足上述網絡安全措施的數據的任意數字設備,上述多個訪問設備中被設定的任意的訪問設備維護上述任意的數字設備,重新設定上述安全水平的步驟。
5.如權利要求1所述的網絡安全裝置的安全資料管理方法,其特征在于,
上述維護步驟以后還包括存儲上述多個數據的分析結果及上述任意的數字設備的維護結果的步驟。
6.如權利要求1所述的網絡安全裝置的安全資料管理方法,其特征在于,
在上述多個數據的分析步驟以后還包括:當分析上述多個數據的分析結果滿足已設定的網絡安全措施時,存儲上述多個數據的分析結果的步驟。
7.如權利要求1所述的網絡安全裝置的安全資料管理方法,其特征在于,
上述數據傳送信息包括上述數據的類型及傳送方法中的至少一個。
8.如權利要求1所述的網絡安全裝置的安全資料管理方法,其特征在于,
在分析上述模擬核設施環境的步驟之前還包括:
從與網絡或因特網連接的外部裝置接收對網絡安全威脅因素的升級檢查目錄的步驟;
根據上述升級檢查目錄將以前設計的以前工作流修正設計為工作流,通過上述工作流的分析來評價可分析的安全相關信息的步驟;及
基于上述安全相關信息評價上述數字裝置的安全水平的步驟。
9.如權利要求8所述的網絡安全裝置的安全資料管理方法,其特征在于,
在上述安全相關信息評價步驟,在未接收上述升級檢查目錄時,通過上述以前工作流的分析來評價可分析的安全相關信息;
在上述安全相關信息評價步驟,按上述工作流,用上述升級檢查目錄對上述安全相關信息進行質疑來評價威脅分析和脆弱性分析;
在上述管理步驟,對整體流程中發生的開發流程及用于管理安全環境的上述安全資料進行管理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于易共感株式會社,未經易共感株式會社許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611038928.4/1.html,轉載請聲明來源鉆瓜專利網。





