[發(fā)明專利]用戶權(quán)限的風(fēng)險(xiǎn)評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202011295104.1 | 申請(qǐng)日: | 2020-11-18 |
| 公開(kāi)(公告)號(hào): | CN112395626A | 公開(kāi)(公告)日: | 2021-02-23 |
| 發(fā)明(設(shè)計(jì))人: | 任慶 | 申請(qǐng)(專利權(quán))人: | 平安普惠企業(yè)管理有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60 |
| 代理公司: | 深圳市明日今典知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44343 | 代理人: | 王杰輝;宋慶洪 |
| 地址: | 518000 廣東省深圳市前海深港合作區(qū)前*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用戶權(quán)限 風(fēng)險(xiǎn) 評(píng)估 方法 裝置 計(jì)算機(jī) 設(shè)備 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)涉及風(fēng)險(xiǎn)管控技術(shù)領(lǐng)域,揭示了一種用戶權(quán)限的風(fēng)險(xiǎn)評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì),其中方法包括:獲取各用戶權(quán)限在歷史使用中產(chǎn)生的損失事件及損失事件造成的損失值,將各用戶權(quán)限下?lián)p失事件產(chǎn)生的損失值進(jìn)行累加,得到累計(jì)損失值,并生成各用戶權(quán)限與對(duì)應(yīng)累計(jì)損失值的對(duì)照表;響應(yīng)于目標(biāo)用戶的授權(quán)請(qǐng)求,獲取目標(biāo)用戶的用戶信息以及申請(qǐng)的目標(biāo)用戶權(quán)限,根據(jù)用戶信息調(diào)取目標(biāo)用戶的損失系數(shù),根據(jù)目標(biāo)用戶權(quán)限從對(duì)照表中查詢得到目標(biāo)用戶權(quán)限對(duì)應(yīng)的標(biāo)準(zhǔn)損失值;根據(jù)損失系數(shù)及標(biāo)準(zhǔn)損失值預(yù)估目標(biāo)用戶使用目標(biāo)用戶權(quán)限所造成的期望損失值,并生成風(fēng)險(xiǎn)評(píng)估結(jié)果,使風(fēng)險(xiǎn)評(píng)估結(jié)果的準(zhǔn)確性較高,且直觀性較好。
技術(shù)領(lǐng)域
本申請(qǐng)涉及到風(fēng)險(xiǎn)管控技術(shù)領(lǐng)域,特別是涉及到一種用戶權(quán)限的風(fēng)險(xiǎn)評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)。
背景技術(shù)
現(xiàn)有信息安全系統(tǒng)在審核員工終端特權(quán)的授權(quán)管理時(shí),評(píng)估開(kāi)通用戶權(quán)限所帶來(lái)的風(fēng)險(xiǎn)的方法主要通過(guò)了解行業(yè)內(nèi)其他公司、或者根據(jù)安全咨詢公司提供的最佳實(shí)踐安全方案進(jìn)行用戶權(quán)限管理,受限于各公司的具體情況不同,此類方案容易脫離公司實(shí)際情況,造成用戶權(quán)限管控策略與業(yè)務(wù)實(shí)際需求脫鉤。
此外,現(xiàn)有采用用戶權(quán)限的風(fēng)險(xiǎn)評(píng)估方法無(wú)法量化,使風(fēng)險(xiǎn)評(píng)估結(jié)果的準(zhǔn)確性較低,直觀性較差,審核用戶難以直接根據(jù)評(píng)估結(jié)果作出決策。
發(fā)明內(nèi)容
本申請(qǐng)的主要目的為提供一種用戶權(quán)限的風(fēng)險(xiǎn)評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì),旨在解決目前風(fēng)險(xiǎn)評(píng)估方法無(wú)法量化,使風(fēng)險(xiǎn)評(píng)估結(jié)果的準(zhǔn)確性較低,直觀性較差的技術(shù)問(wèn)題。
為了實(shí)現(xiàn)上述發(fā)明目的,本申請(qǐng)?zhí)岢鲆环N用戶權(quán)限的風(fēng)險(xiǎn)評(píng)估方法,包括:
獲取各用戶權(quán)限在歷史使用中產(chǎn)生的損失事件及所述損失事件造成的損失值,將各用戶權(quán)限下?lián)p失事件產(chǎn)生的損失值進(jìn)行累加,得到累計(jì)損失值,并生成各用戶權(quán)限與對(duì)應(yīng)累計(jì)損失值的對(duì)照表;
響應(yīng)于目標(biāo)用戶的授權(quán)請(qǐng)求,獲取目標(biāo)用戶的用戶信息以及申請(qǐng)的目標(biāo)用戶權(quán)限,根據(jù)所述用戶信息調(diào)取目標(biāo)用戶的損失系數(shù),根據(jù)所述目標(biāo)用戶權(quán)限從所述對(duì)照表中查詢得到所述目標(biāo)用戶權(quán)限對(duì)應(yīng)的標(biāo)準(zhǔn)損失值;其中,所述損失系數(shù)根據(jù)目標(biāo)用戶的歷史損失事件及各歷史損失事件造成的歷史損失值計(jì)算得到;
根據(jù)所述損失系數(shù)及標(biāo)準(zhǔn)損失值預(yù)估所述目標(biāo)用戶使用所述目標(biāo)用戶權(quán)限所造成的期望損失值,根據(jù)所述期望損失值生成風(fēng)險(xiǎn)評(píng)估結(jié)果。
可選地,所述損失值包括安全入侵事件、信息泄露事件或法律風(fēng)險(xiǎn)事件造成的損失值;所述獲取各用戶權(quán)限在歷史使用中產(chǎn)生的損失事件及所述損失事件造成的損失值的步驟之前,還包括:
收集各用戶權(quán)限在歷史使用中產(chǎn)生的安全入侵事件,根據(jù)所述安全入侵事件的入侵次數(shù)計(jì)算所述損失值;或
收集各用戶權(quán)限在歷史使用中產(chǎn)生的信息泄露事件,根據(jù)所述信息泄露事件的信息轉(zhuǎn)發(fā)量及瀏覽量計(jì)算所述損失值;或
收集各用戶權(quán)限在歷史使用中產(chǎn)生的法律風(fēng)險(xiǎn)事件,根據(jù)所述法律風(fēng)險(xiǎn)事件產(chǎn)生的法律費(fèi)用計(jì)算所述損失值。
可選地,所述根據(jù)所述損失系數(shù)及標(biāo)準(zhǔn)損失值預(yù)估所述目標(biāo)用戶使用所述目標(biāo)用戶權(quán)限所造成的期望損失值,根據(jù)所述期望損失值生成風(fēng)險(xiǎn)評(píng)估結(jié)果的步驟,包括:
根據(jù)所述目標(biāo)用戶的損失系數(shù)及標(biāo)準(zhǔn)損失值預(yù)估所述目標(biāo)用戶使用所述目標(biāo)用戶權(quán)限所產(chǎn)生的安全入侵事件、信息泄露事件及法律風(fēng)險(xiǎn)事件分別造成的期望損失值;
根據(jù)所述安全入侵事件、信息泄露事件及法律風(fēng)險(xiǎn)事件,分類對(duì)所述期望損失值進(jìn)行統(tǒng)計(jì)并生成對(duì)應(yīng)圖標(biāo)。
進(jìn)一步地,所述根據(jù)所述損失系數(shù)及標(biāo)準(zhǔn)損失值預(yù)估所述目標(biāo)用戶使用所述目標(biāo)用戶權(quán)限所造成的期望損失值的步驟之后,還包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于平安普惠企業(yè)管理有限公司,未經(jīng)平安普惠企業(yè)管理有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011295104.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:目標(biāo)應(yīng)用的構(gòu)建方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 下一篇:基于電刺激的康復(fù)設(shè)備控制方法及康復(fù)設(shè)備
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種動(dòng)態(tài)控制終端用戶權(quán)限的系統(tǒng)及方法
- 一種用戶權(quán)限管理的方法及裝置
- 一種用戶權(quán)限的分配方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 用戶權(quán)限管理方法和系統(tǒng)
- 一種權(quán)限管理方法和權(quán)限管理系統(tǒng)
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 用戶權(quán)限配置和判斷方法、系統(tǒng)、介質(zhì)及裝置
- 一種訪問(wèn)權(quán)限配置控制方法及系統(tǒng)
- 一種用戶權(quán)限配置方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)監(jiān)視裝置、風(fēng)險(xiǎn)監(jiān)視系統(tǒng)、風(fēng)險(xiǎn)監(jiān)視方法
- 風(fēng)險(xiǎn)控制方法及風(fēng)險(xiǎn)控制裝置
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)判定裝置、風(fēng)險(xiǎn)判定方法以及風(fēng)險(xiǎn)判定程序
- 風(fēng)險(xiǎn)評(píng)價(jià)系統(tǒng)以及風(fēng)險(xiǎn)評(píng)價(jià)方法
- 風(fēng)險(xiǎn)管理裝置、風(fēng)險(xiǎn)管理方法以及風(fēng)險(xiǎn)管理程序
- 風(fēng)險(xiǎn)測(cè)算方法和風(fēng)險(xiǎn)測(cè)算系統(tǒng)
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過(guò)聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





