[發(fā)明專利]一種信息系統(tǒng)風(fēng)險(xiǎn)評估方法及裝置在審
| 申請?zhí)枺?/td> | 201611264193.7 | 申請日: | 2016-12-30 |
| 公開(公告)號(hào): | CN106713333A | 公開(公告)日: | 2017-05-24 |
| 發(fā)明(設(shè)計(jì))人: | 趙粵征;肖巖軍;李瀛;贠珊 | 申請(專利權(quán))人: | 北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司11291 | 代理人: | 黃志華 |
| 地址: | 100089 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 信息系統(tǒng) 風(fēng)險(xiǎn) 評估 方法 裝置 | ||
1.一種信息系統(tǒng)風(fēng)險(xiǎn)評估方法,其特征在于,該方法包括:
確定信息系統(tǒng)內(nèi)每個(gè)評估對象的各個(gè)風(fēng)險(xiǎn)基本要素的值,所述各個(gè)風(fēng)險(xiǎn)基本要素至少包括資產(chǎn)、威脅、脆弱性三個(gè)基本要素;
針對所述信息系統(tǒng)內(nèi)的任意一個(gè)安全域的任意一個(gè)風(fēng)險(xiǎn)基本要素,將所述安全域內(nèi)的各個(gè)評估對象的所述風(fēng)險(xiǎn)基本要素的值作為模型因子,利用預(yù)設(shè)的概率計(jì)算模型計(jì)算得到所述安全域的所述風(fēng)險(xiǎn)基本要素的值,其中,在所述概率計(jì)算模型中所述安全域內(nèi)的各個(gè)評估對象的所述風(fēng)險(xiǎn)基本要素的最大值對應(yīng)的權(quán)重值最大;
根據(jù)所述安全域的每個(gè)風(fēng)險(xiǎn)基本要素的值,利用風(fēng)險(xiǎn)估算法求得所述安全域的風(fēng)險(xiǎn)值。
2.如權(quán)利要求1所述的方法,其特征在于,還包括:
針對所述信息系統(tǒng)內(nèi)的任意一個(gè)風(fēng)險(xiǎn)基本要素,將所述信息系統(tǒng)內(nèi)的各個(gè)安全域的所述風(fēng)險(xiǎn)基本要素的值作為模型因子,利用預(yù)設(shè)的所述概率計(jì)算模型計(jì)算得到所述信息系統(tǒng)的所述風(fēng)險(xiǎn)基本要素的值,其中,在所述概率計(jì)算模型中所述信息系統(tǒng)內(nèi)的各個(gè)安全域的所述風(fēng)險(xiǎn)基本要素的最大值對應(yīng)的權(quán)重值最大;
根據(jù)所述信息系統(tǒng)的風(fēng)險(xiǎn)基本要素的值,利用風(fēng)險(xiǎn)評估算法求得所述信息系統(tǒng)的風(fēng)險(xiǎn)值。
3.如權(quán)利要求1或2所述的方法,其特征在于,所述預(yù)設(shè)的概率計(jì)算模型如公式一所示,
所述公式一為:
其中,R為資產(chǎn)、威脅、脆弱性三個(gè)風(fēng)險(xiǎn)基本要素中的任意一個(gè),R的取值范圍為[0,Max(R)],其中Max(R)為大于等于1的理論最大值,R1為所述風(fēng)險(xiǎn)基本要素R的實(shí)際最大值,u為收斂系數(shù),取值在0至1/(n+Max(R))之間,n為有n個(gè)待計(jì)算的風(fēng)險(xiǎn)基本要素值,Ri為除了所述最大值之外的風(fēng)險(xiǎn)基本要素的值,R’為求得的風(fēng)險(xiǎn)基本要素的值。
4.如權(quán)利要求1或2所述的方法,其特征在于,所述風(fēng)險(xiǎn)估算法如公式二所示,
所述公式二為:
風(fēng)險(xiǎn)值=Round1{Log2[(A×2The+B×2Vul+C×2Con)/3]}×Asset(value)
其中,The代表威脅行為權(quán)值;Vul代表脆弱性的權(quán)值;Con代表彌補(bǔ)措施的權(quán)值;Round函數(shù)是按制定位數(shù),對數(shù)值四舍五入的函數(shù),Round1表示保留1位小數(shù);Asset(value)代表資產(chǎn)價(jià)值;A為威脅行為權(quán)值的系數(shù);B為脆弱性的權(quán)值的系數(shù);C為彌補(bǔ)措施的權(quán)值的系數(shù)。
5.如權(quán)利要求2所述的方法,其特征在于,利用風(fēng)險(xiǎn)評估算法求得所述信息系統(tǒng)的風(fēng)險(xiǎn)值之后,還包括:
生成所述信息系統(tǒng)的安全風(fēng)險(xiǎn)報(bào)告,其中所述安全風(fēng)險(xiǎn)報(bào)告包括:能夠?qū)е嘛L(fēng)險(xiǎn)的安全事件和安全漏洞的清單,以及各種安全事件和安全漏洞所對應(yīng)的安全風(fēng)險(xiǎn)等級。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司,未經(jīng)北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611264193.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 對信息系統(tǒng)進(jìn)行安全性識(shí)別的方法及裝置
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 一種基于大數(shù)據(jù)的信息系統(tǒng)風(fēng)險(xiǎn)預(yù)警模型構(gòu)建方法
- 一種基于移動(dòng)終端的身份鑒別方法及系統(tǒng)
- 一種信息系統(tǒng)告警方法和裝置
- 一種基于總線形式的醫(yī)院信息集成方法
- 一種雙內(nèi)核瀏覽器方法和雙內(nèi)核瀏覽器
- 信息系統(tǒng)互聯(lián)方法及互聯(lián)裝置、鼠標(biāo)及電子設(shè)備
- 一種基于一二次劃分的信息系統(tǒng)可靠性提升方法
- 風(fēng)險(xiǎn)監(jiān)視裝置、風(fēng)險(xiǎn)監(jiān)視系統(tǒng)、風(fēng)險(xiǎn)監(jiān)視方法
- 風(fēng)險(xiǎn)控制方法及風(fēng)險(xiǎn)控制裝置
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)判定裝置、風(fēng)險(xiǎn)判定方法以及風(fēng)險(xiǎn)判定程序
- 風(fēng)險(xiǎn)評價(jià)系統(tǒng)以及風(fēng)險(xiǎn)評價(jià)方法
- 風(fēng)險(xiǎn)管理裝置、風(fēng)險(xiǎn)管理方法以及風(fēng)險(xiǎn)管理程序
- 風(fēng)險(xiǎn)測算方法和風(fēng)險(xiǎn)測算系統(tǒng)
- 風(fēng)險(xiǎn)評估方法及風(fēng)險(xiǎn)評估裝置
- 風(fēng)險(xiǎn)評估方法及風(fēng)險(xiǎn)評估裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





