[發(fā)明專利]信息安全管理方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201810918133.5 | 申請日: | 2018-08-13 |
| 公開(公告)號: | CN109165832A | 公開(公告)日: | 2019-01-08 |
| 發(fā)明(設(shè)計)人: | 潘偉;胡巍;吳濤 | 申請(專利權(quán))人: | 鄭州向心力通信技術(shù)股份有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06 |
| 代理公司: | 北京酷愛智慧知識產(chǎn)權(quán)代理有限公司 11514 | 代理人: | 劉坦 |
| 地址: | 450000 河南省鄭*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息安全管理 風(fēng)險評估結(jié)果 綜合考慮 構(gòu)建 文檔 安全管理 調(diào)整單元 調(diào)整信息 分類存儲 風(fēng)險評估 構(gòu)建單元 歸類單元 評估單元 評估結(jié)果 評估因素 企業(yè)發(fā)展 預(yù)設(shè) 經(jīng)營 生產(chǎn) 環(huán)節(jié) | ||
1.一種信息安全管理方法,其特征在于,包括以下步驟:
構(gòu)建單元根據(jù)企業(yè)的生產(chǎn)情況或經(jīng)營情況構(gòu)建信息安全管理模型;
評估單元根據(jù)預(yù)設(shè)的評估因素對信息安全管理模型進行風(fēng)險評估,以獲得風(fēng)險評估結(jié)果;
調(diào)整單元根據(jù)風(fēng)險評估結(jié)果調(diào)整信息安全管理模型;
歸類單元根據(jù)信息安全管理模型和評估結(jié)果建立文檔,并將文檔按照類型和重要性進行分類存儲。
2.根據(jù)權(quán)利要求1所述信息安全管理方法,其特征在于,所述構(gòu)建單元根據(jù)企業(yè)的生產(chǎn)情況或經(jīng)營情況構(gòu)建信息安全管理模型具體包括:
構(gòu)建單元接收企業(yè)輸入的安全管理策略;
構(gòu)建單元根據(jù)企業(yè)的生產(chǎn)情況或經(jīng)營情況劃定安全管理范圍;
構(gòu)建單元根據(jù)安全管理策略和安全管理范圍構(gòu)建信息安全管理模型。
3.根據(jù)權(quán)利要求1所述信息安全管理方法,其特征在于,所述信息安全管理模型包括脆弱性模型;所述脆弱性模型通過UML模型構(gòu)建,具體包括:
對UML的類圖進行擴展,構(gòu)造結(jié)構(gòu)模型自適應(yīng)類圖;其中包括擴展類構(gòu)造自適應(yīng)類的集合CA、擴展關(guān)系構(gòu)造自適應(yīng)關(guān)系集合RA、擴展屬性構(gòu)造自適應(yīng)屬性集合AA,同時添加約束條件集合SCA;將自適應(yīng)類圖形式化描述為一個四元組ACD:=(CA,RA,AA,SCA);
對UML的序列圖進行擴展,構(gòu)造行為模型自適應(yīng)序列圖;其中包括擴展UML的對象構(gòu)造自適應(yīng)對象、擴展片段構(gòu)造自適應(yīng)片段,引入狀態(tài)的概念,同時添加約束條件集合;將自適應(yīng)序列圖形式化描述為一個五元組ASD:=(OA,STA,MA,FG,SsA),其中,OA表示自適應(yīng)對象的集合,STA表示對象生命線上狀態(tài)的有限集合,MA是有窮消息的集合,F(xiàn)G是組合片段的集合,SsA是自適應(yīng)序列圖約束條件集合;
建立自適應(yīng)軟件形式化模型,得到所述脆弱性模型;具體包括在自適應(yīng)軟件行為模型和時間自動機模型之間-建立映射關(guān)系,設(shè)計模型轉(zhuǎn)換算法將自適應(yīng)軟件的行為模型自適應(yīng)序列圖轉(zhuǎn)換為時間自動機網(wǎng)絡(luò)TAN。
4.根據(jù)權(quán)利要求1所述信息安全管理方法,其特征在于,所述將文檔進行分類存儲具體包括:
將數(shù)據(jù)庫按預(yù)設(shè)容量值分配的多個存儲區(qū)塊;
將電子文檔按所述預(yù)設(shè)容量值分割為多個部分,并分別存儲至不同的所述存儲區(qū)塊;
為每個電子文檔分配對應(yīng)的電子文檔辨識號。
5.一種信息安全管理系統(tǒng),其特征在于,包括:
構(gòu)建單元:用于根據(jù)企業(yè)的生產(chǎn)情況或經(jīng)營情況構(gòu)建信息安全管理模型;
評估單元:用于根據(jù)預(yù)設(shè)的評估因素對信息安全管理模型進行風(fēng)險評估,以獲得風(fēng)險評估結(jié)果;
調(diào)整單元:用于根據(jù)風(fēng)險評估結(jié)果調(diào)整信息安全管理模型;
歸類單元:用于根據(jù)信息安全管理模型和評估結(jié)果建立文檔,并將文檔按照類型和重要性進行分類存儲。
6.根據(jù)權(quán)利要求5所述信息安全管理系統(tǒng),其特征在于,所述構(gòu)建單元根據(jù)企業(yè)的生產(chǎn)情況或經(jīng)營情況構(gòu)建信息安全管理模型具體包括:
構(gòu)建單元接收企業(yè)輸入的安全管理策略;
構(gòu)建單元根據(jù)企業(yè)的生產(chǎn)情況或經(jīng)營情況劃定安全管理范圍;
構(gòu)建單元根據(jù)安全管理策略和安全管理范圍構(gòu)建信息安全管理模型。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州向心力通信技術(shù)股份有限公司,未經(jīng)鄭州向心力通信技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810918133.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q10-00 行政;管理
G06Q10-02 .預(yù)定,例如用于門票、服務(wù)或事件的
G06Q10-04 .預(yù)測或優(yōu)化,例如線性規(guī)劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規(guī)劃、調(diào)度或分配時間、人員或機器資源;企業(yè)規(guī)劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理
- 一種基于評估對象的電網(wǎng)運行安全風(fēng)險綜合評估方法
- 一種P2P網(wǎng)絡(luò)融資風(fēng)險評估方法
- 路網(wǎng)運營安全狀況及風(fēng)險的評估方法、裝置及處理器
- 風(fēng)險識別處理方法及裝置
- 自然災(zāi)害損失評估方法與裝置
- 電網(wǎng)靜態(tài)安全的風(fēng)險評估方法和裝置
- 一種跨境電網(wǎng)聯(lián)網(wǎng)項目評估方法和相關(guān)裝置
- 賬戶風(fēng)險評估方法、裝置、設(shè)備及存儲介質(zhì)
- 基于用戶關(guān)系的風(fēng)險評估方法、裝置和計算機設(shè)備
- 一種企業(yè)風(fēng)險評估處理方法及裝置
- 一種基于使用與維修影響的旋轉(zhuǎn)機械設(shè)備健康狀態(tài)綜合評估方法
- 考慮多種蓄冷裝置的園區(qū)綜合能源系統(tǒng)優(yōu)化調(diào)度方法
- 考慮電熱雙重不確定性的綜合能源系統(tǒng)魯棒優(yōu)化調(diào)度方法
- 一種考慮源網(wǎng)荷儲差異特性的多功能區(qū)綜合能源系統(tǒng)協(xié)同規(guī)劃方法
- 一種綜合能源系統(tǒng)的多類型儲能配置方法
- 促進可再生能源消納的園區(qū)綜合能源系統(tǒng)經(jīng)濟配置方法
- 基于多元數(shù)據(jù)的技術(shù)成熟度綜合判斷方法、系統(tǒng)及介質(zhì)
- 一種考慮綜合滿意度的社區(qū)綜合能源系統(tǒng)調(diào)度方法
- 一種考慮動態(tài)多能需求響應(yīng)的綜合能源系統(tǒng)規(guī)劃方法
- 考慮電熱負荷需求響應(yīng)的綜合能源系統(tǒng)運行成本優(yōu)化方法
- 構(gòu)建墊、實體圖像構(gòu)建物和構(gòu)建構(gòu)建物支撐件的方法
- 支持松耦合的軟件構(gòu)建方法、系統(tǒng)及該系統(tǒng)的實現(xiàn)方法
- 版本的構(gòu)建系統(tǒng)及方法
- 工程構(gòu)建系統(tǒng)及其構(gòu)建方法
- 實例構(gòu)建方法、裝置及軟件系統(tǒng)
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 天花板地圖構(gòu)建方法、構(gòu)建裝置以及構(gòu)建程序
- 一種項目構(gòu)建方法、持續(xù)集成系統(tǒng)及終端設(shè)備
- 并行構(gòu)建的方法、裝置及設(shè)備
- 構(gòu)建肺癌預(yù)測模型構(gòu)建方法





