[發明專利]基于攻擊圖模型的流程安全評估方法有效
| 申請號: | 201710181594.4 | 申請日: | 2017-03-24 |
| 公開(公告)號: | CN108629474B | 公開(公告)日: | 2021-11-12 |
| 發明(設計)人: | 張修建;張鐵犁;劉曉旭;靳碩;梁偉偉;張鵬程;王兵;印朝輝 | 申請(專利權)人: | 北京航天計量測試技術研究所;中國運載火箭技術研究院 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06 |
| 代理公司: | 核工業專利中心 11007 | 代理人: | 呂巖甲 |
| 地址: | 100076 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 攻擊 模型 流程 安全 評估 方法 | ||
1.一種基于攻擊圖模型的流程安全評估方法,其特征在于:包括如下步驟:
步驟一、根據安全控制系統的安全屬性進行安全節點設計;安全節點設計包含安全值、重要程度、可實現性、復雜程度和運行時間、估計可靠度屬性;
步驟二、將設計好的節點根據業務流程邏輯形成一個流程方案;以建立樹狀圖的方式實現流程方案的設計;
步驟三、對設計好的流程方案進行評估建模,評估計算生成評估結論;流程方案評價包括建立流程安全評價體系、可靠性評價體系和運行效率評價體系,并基于這三個評價體系指標的評估值,通過綜合評分模型給出系統綜合評價結果;根據安全值、可靠度和時間分值通過加權評分的方法給出系統綜合評價,M為綜合分值,P為安全值,R為可靠度,C為時間分值,W為屬性權重,系統的綜合評分M為:
M=P×WP+R×WR+C×WC
步驟四、根據安全薄弱節點的重要程度、可實現性和復雜程度參數等級,給出針對當前流程方案的優化策略,以及修改流程方案的切入點,并可根據修改后的流程方案進行二次評估;
所述的步驟三中流程安全評價體系通過優化攻擊圖模型,根據節點和節點之間授權信息的安全值屬性進行流程安全屬性的評價;安全評價體系在運行時根據每一個節點的安全屬性和上級節點發送的授權信息,通過攻擊圖模型計算出安全薄弱節點和攻擊路徑,最后計算出整個流程的安全值評分;流程運行效率評價體系,用來衡量系統運行效率,基于節點的運行時間屬性,根據流程樹狀圖的邏輯關系,計算出全流程的最小運行時間,每一個進程在運行到交叉節點時時間以兄弟進程中時間最大的為基準;
安全評價體系的具體計算步驟如下:
(1)從最底層節點開始計算,計算節點完全被攻破的危險值Qi,它包含攻破節點自身的防范措施的危險值Di和攻破該節點上級發來的授權信息安全屬性值Ki兩個方面,即Qi受到Di和Ki兩個值的影響,若節點為最底層節點,則Qi=Di;
(2)計算當前節點1與兄弟節點2、節點3……節點N的聯合危險值ΠQi;
(3)比較各子節點的聯合危險值ΠQi與其父節點的危險值大小,Fi=1-Ki,若父節點危險值高,則父節點列入攻擊路徑,并認為各子節點為相對安全節點;若子節點和兄弟節點的聯合危險值高,則將子節點和父節點同時列入攻擊路徑,并將父節點的危險值置為ΠQi,參與下一輪計算;如果該節點的父節點狀態已經變成了路徑節點則該節點不用計算;
(4)遍歷所有的底層節點,將節點狀態進入判斷狀態重復步驟(2)和(3),得到最初的路徑節點;
(5)遍歷所有的路徑節點,將節點狀態進入判斷狀態重復步驟(2)和(3),直到攻破根節點;
(6)將所有的路徑節點標記生成攻擊路徑,計算攻擊路徑的成功概率,根據攻擊序列的節點數量,即可求出整個流程方案的總安全值P。
2.根據權利要求1所述的基于攻擊圖模型的流程安全評估方法,其特征在于:所述的步驟一中安全值代表當前節點被攻破的難易程度,通過列表評分的方法給出符合客觀實際的分值;對重要程度、可實現性、復雜程度采用評級方法賦值;估計可靠度由可靠度、置信水平通過二項分布計算求出;運行時間由實際使用確定。
3.根據權利要求1所述的基于攻擊圖模型的流程安全評估方法,其特征在于:所述的步驟二中樹狀圖的根節點為基節點,其子節點為下一級別的安全控制流程節點,以最初的子節點為開始流程,通過線條的連接建立各節點之間的邏輯關系,建立標準評估指標樹,表現整個安全控制流程的演進關系。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航天計量測試技術研究所;中國運載火箭技術研究院,未經北京航天計量測試技術研究所;中國運載火箭技術研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710181594.4/1.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





