[發明專利]風險分析的方法、裝置及計算機可讀存儲介質在審
| 申請號: | 201910921115.7 | 申請日: | 2019-09-26 |
| 公開(公告)號: | CN110659836A | 公開(公告)日: | 2020-01-07 |
| 發明(設計)人: | 廖靜;李尋 | 申請(專利權)人: | 招商局金融科技有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;H04L29/06;G06F21/55 |
| 代理公司: | 44347 深圳市沃德知識產權代理事務所(普通合伙) | 代理人: | 高杰;于志光 |
| 地址: | 518000 廣東省深圳市福田區華富街*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 風險分析 業務系統 業務設備 虛擬 風險事件 關鍵信息 業務數據 重要度 計算機可讀存儲介質 信息安全技術 預處理 傳輸過程 全面分析 分析 考核 | ||
本發明涉及一種信息安全技術,揭露了一種風險分析的方法,包括:收集業務系統中業務設備在傳輸過程中產生的業務數據集,對所述業務數據集進行預處理后得到虛擬報送時間以及對應業務設備的重要度系數;計算所述業務系統中業務設備的風險事件分析值,根據所述風險事件分析值和重要度系數,生成關鍵信息序列的風險分析結果;運行所述業務系統,將得到的實際報送時間與所述虛擬報送時間進行對比,生成所述虛擬報送時間的風險分析結果,根據所述關鍵信息序列的風險分析結果與所述虛擬報送時間的風險分析結果,生成所述業務系統的最終風險分析結果。本發明還提出一種風險分析的裝置以及一種計算機可讀存儲介質。本發明實現了業務系統風險的全面分析考核。
技術領域
本發明涉及信息安全技術領域,尤其涉及一種基于業務系統的風險自動化分析的方法、裝置及計算機可讀存儲介質。
背景技術
目前各個行業都是通過業務系統進行業務處理,因此,業務系統所面臨的風險時間和惡意攻擊越來越受到用戶的重視。通過對業務系統執行風險分析能夠對業務系統的抗干擾能力進行科學評價,并且可以為業務系統的改進提供決策依據。
然而,目前針對業務系統中的風險事件缺乏系統化的分析、評測手段,或者只考慮風險事件本身而脫離業務系統的運行狀況,所考慮的影響因素單一,這樣容易造成評測結果的偏差。
發明內容
本發明提供一種風險分析的方法、裝置及計算機可讀存儲介質,其主要目的在于提供一種全面性的業務系統的風險分析方案。
為實現上述目的,本發明提供的一種風險分析的方法,包括:
收集業務系統中的業務設備在傳輸過程中所產生的業務數據集,對所述業務數據集進行重要度分析和時間計算,分別得到所述業務數據集的關鍵信息序列和虛擬報送時間;
根據所述關鍵信息序列,生成對應業務設備的重要度系數;
計算所述業務系統中每一個業務設備的風險事件分析值,根據所述風險事件分析值與對應業務設備的重要度系數得到所述關鍵信息序列的風險分析結果集,將所述關鍵信息序列的風險分析結果集進行匯總處理,得到所述關鍵信息序列的風險分析結果;
運行所述業務系統,得到所述業務數據集的實際報送時間,將所述實際報送時間與所述虛擬報送時間按預設的方式進行對比,得到所述虛擬報送時間的風險分析結果,根據所述關鍵信息序列的風險分析結果與所述虛擬報送時間的風險分析結果,得到所述業務系統的最終風險分析結果。
可選地,所述風險事件分析值包括:風險事件預警的出警概率、風險事件造成的設備損失估算值以及設備綜合風險分析值。
可選地,所述風險事件預警的出警概率的計算方法包括:
其中,P(ei)表示風險事件預警的出警概率,i表示業務系統中的某一個業務設備,AC表示風險事件在業務系統中的平均影響程度,Ci表示針對業務設備i的影響成本。
可選地,所述風險事件造成的設備損失估算值的計算方法包括:
Mi=oi·A×(epi×Eff)
其中,Mi表示風險事件造成的設備損失估算值,oi·A表示業務設備i的價值,epi表示針對業務設備i的違反安全策略的風險影響系數,Eff表示違反安全策略的風險對業務設備i造成的損失系數。
可選地,所述預設的方式包括:
當k′≤k×(1+25%)時,生成所述虛擬報送時間的風險分析結果為:低風險;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于招商局金融科技有限公司,未經招商局金融科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910921115.7/2.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





