[發(fā)明專利]一種電力業(yè)務系統(tǒng)的風險評估方法及評估系統(tǒng)在審
| 申請?zhí)枺?/td> | 201910324484.8 | 申請日: | 2019-04-22 |
| 公開(公告)號: | CN110033202A | 公開(公告)日: | 2019-07-19 |
| 發(fā)明(設計)人: | 沈伍強;劉曄;龍震岳;沈桂泉;吳勤勤;周昉昉 | 申請(專利權)人: | 廣東電網有限責任公司;廣東電網有限責任公司信息中心 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 張春水;唐京橋 |
| 地址: | 510600 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 業(yè)務系統(tǒng) 告警 告警信息 設備資產 資產 風險評估 風險系數(shù) 評估系統(tǒng) 電力生產系統(tǒng) 資產風險評估 傳統(tǒng)設備 系統(tǒng)資產 傳統(tǒng)的 評估 預置 匹配 量化 申請 威脅 | ||
1.一種電力業(yè)務系統(tǒng)的風險評估方法,其特征在于,包括:
獲取電力業(yè)務系統(tǒng)中的各個資產設備對應的實時告警信息數(shù)據(jù);
根據(jù)各個所述實時告警信息數(shù)據(jù)的告警信息數(shù)量和告警威脅等級,分別匹配所述資產設備的告警風險系數(shù)的數(shù)值,并根據(jù)所述告警風險系數(shù)和預置的設備資產價值的乘積,分別得到各個所述資產設備的設備資產風險值;
根據(jù)各個資產設備的所述設備資產風險值,計算得到所述電力業(yè)務系統(tǒng)的系統(tǒng)資產風險值。
2.根據(jù)權利要求1所述的方法,其特征在于,所述根據(jù)各個資產設備的所述設備資產風險值,計算得到所述電力業(yè)務系統(tǒng)的系統(tǒng)資產風險值具體包括:
根據(jù)各個資產設備的所述設備資產風險值,通過系統(tǒng)風險計算公式,計算得到所述電力業(yè)務系統(tǒng)的系統(tǒng)資產風險值;
其中,所述系統(tǒng)風險計算公式具體為:
式中,RS為所述系統(tǒng)資產風險值,Rn為所述電力業(yè)務系統(tǒng)的第n個資產設備的設備資產風險值,n為所述電力業(yè)務系統(tǒng)的資產設備個數(shù)。
3.根據(jù)權利要求1所述的方法,其特征在于,所述告警風險系數(shù)具體包括:漏洞風險系數(shù)、基線風險系數(shù)、病毒木馬風險系數(shù)、安全攻擊風險系數(shù)、性能狀態(tài)風險系數(shù)和違規(guī)操作風險系數(shù)。
4.根據(jù)權利要求3所述的方法,其特征在于,所述根據(jù)所述告警風險系數(shù)和預置的設備資產價值的乘積,分別得到各個所述資產設備的設備資產風險值具體包括:
計算所述漏洞風險系數(shù)、所述基線風險系數(shù)、所述病毒木馬風險系數(shù)、安全攻擊風險系數(shù)、所述性能狀態(tài)風險系數(shù)和所述違規(guī)操作風險系數(shù)的加權和;
根據(jù)各個風險系數(shù)的所述加權和與預置的設備資產價值的乘積,得到設備資產風險值。
5.根據(jù)權利要求1所述的方法,其特征在于,所述獲取電力業(yè)務系統(tǒng)中的各個資產設備對應的實時告警信息數(shù)據(jù)之前還包括:
通過CIA資產計算方式,對所述資產設備的設備資產價值進行賦值。
6.一種電力業(yè)務系統(tǒng)的風險評估系統(tǒng),其特征在于,包括:
數(shù)據(jù)獲取單元,用于獲取電力業(yè)務系統(tǒng)中的各個資產設備對應的實時告警信息數(shù)據(jù);
設備資產風險計算單元,用于根據(jù)各個所述實時告警信息數(shù)據(jù)的告警信息數(shù)量和告警威脅等級,分別匹配所述資產設備的告警風險系數(shù)的數(shù)值,并根據(jù)所述告警風險系數(shù)和預置的設備資產價值的乘積,分別得到各個所述資產設備的設備資產風險值;
系統(tǒng)資產風險計算單元,用于根據(jù)各個資產設備的所述設備資產風險值,計算得到所述電力業(yè)務系統(tǒng)的系統(tǒng)資產風險值。
7.根據(jù)權利要求6所述的系統(tǒng),其特征在于,所述系統(tǒng)資產風險計算單元具體用于:
根據(jù)各個資產設備的所述設備資產風險值,通過系統(tǒng)風險計算公式,計算得到所述電力業(yè)務系統(tǒng)的系統(tǒng)資產風險值;
其中,所述系統(tǒng)風險計算公式具體為:
式中,RS為所述系統(tǒng)資產風險值,Rn為第n個從屬資產設備的設備資產風險值,n為所述電力業(yè)務系統(tǒng)的從屬資產設備個數(shù)。
8.根據(jù)權利要求6所述的系統(tǒng),其特征在于,所述告警風險系數(shù)具體包括:漏洞風險系數(shù)、基線風險系數(shù)、病毒木馬風險系數(shù)、安全攻擊風險系數(shù)、性能狀態(tài)風險系數(shù)和違規(guī)操作風險系數(shù)。
9.根據(jù)權利要求8所述的系統(tǒng),其特征在于,所述設備資產風險計算單元具體用于:
根據(jù)各個所述實時告警信息數(shù)據(jù)的告警信息數(shù)量和告警威脅等級,分別匹配所述資產設備的告警風險系數(shù)的數(shù)值;
計算所述漏洞風險系數(shù)、所述基線風險系數(shù)、所述病毒木馬風險系數(shù)、安全攻擊風險系數(shù)、所述性能狀態(tài)風險系數(shù)和所述違規(guī)操作風險系數(shù)的加權和;
根據(jù)各個風險系數(shù)的所述加權和與預置的設備資產價值的乘積,得到設備資產風險值。
10.根據(jù)權利要求6所述的系統(tǒng),其特征在于,還包括:
資產價值賦值單元,用于通過CIA資產計算方式,對所述資產設備的設備資產價值進行賦值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東電網有限責任公司;廣東電網有限責任公司信息中心,未經廣東電網有限責任公司;廣東電網有限責任公司信息中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910324484.8/1.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預測目的的處理系統(tǒng)或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優(yōu)化,例如線性規(guī)劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規(guī)劃、調度或分配時間、人員或機器資源;企業(yè)規(guī)劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





