[發(fā)明專利]一種基于CIA狀態(tài)機的安全管控方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202110022871.3 | 申請日: | 2021-01-07 |
| 公開(公告)號: | CN112866220B | 公開(公告)日: | 2022-08-23 |
| 發(fā)明(設(shè)計)人: | 戚建淮;鄭偉范;周杰;唐娟;劉建輝;彭華 | 申請(專利權(quán))人: | 深圳市永達(dá)電子信息股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/069 |
| 代理公司: | 深圳市順天達(dá)專利商標(biāo)代理有限公司 44217 | 代理人: | 高占元;鄒秋菊 |
| 地址: | 518057 廣東省深圳市南山區(qū)西麗街*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 cia 狀態(tài)機 安全 方法 系統(tǒng) | ||
1.一種基于CIA狀態(tài)機的安全管控方法,其特征在于,包括:
S1、分布式部署的多個不同的安全部件采集業(yè)務(wù)的狀態(tài)和日志信息并生成業(yè)務(wù)狀態(tài)機;
S2、所述安全部件將所述業(yè)務(wù)狀態(tài)機上報安全管理與控制平臺;
S3、所述安全管理與控制平臺生成安全管理與控制狀態(tài)機和CIA狀態(tài)機,基于對所述業(yè)務(wù)狀態(tài)機的分析結(jié)果,利用所述安全管理與控制狀態(tài)機和所述CIA狀態(tài)機觸發(fā)所述業(yè)務(wù)狀態(tài)機進行狀態(tài)轉(zhuǎn)換完成自動化閉環(huán)安全管控;
所述步驟S3進一步包括:
S31、所述安全管理與控制平臺基于預(yù)先構(gòu)建的安全基線對所述業(yè)務(wù)的狀態(tài)和所述日志信息進行檢測,根據(jù)CIA要求以及安全管控要求和目標(biāo),生成所述CIA狀態(tài)機和所述安全管理與控制狀態(tài)機,所述安全基線為根據(jù)威脅情報的集中分析和安全事件風(fēng)險評估所獲得的安全防線標(biāo)準(zhǔn);
S32、所述安全管理與控制平臺根據(jù)檢測結(jié)果,生成安全策略,利用所述安全管理與控制狀態(tài)機控制所述CIA狀態(tài)機將所述安全策略下發(fā)給所述業(yè)務(wù)狀態(tài)機,使得所述業(yè)務(wù)狀態(tài)機根據(jù)所述安全策略轉(zhuǎn)換狀態(tài),以便所述安全部件執(zhí)行所述安全策略;
S33、所述安全管理與控制平臺根據(jù)所述安全策略的執(zhí)行情況進行系統(tǒng)的風(fēng)險降級和恢復(fù)處理;
所述業(yè)務(wù)狀態(tài)機、所述CIA狀態(tài)機和所述安全管理與控制狀態(tài)機分別位于業(yè)務(wù)層、安全層和管控層,所述業(yè)務(wù)狀態(tài)機描述業(yè)務(wù)層各個不同業(yè)務(wù)之間的狀態(tài)和轉(zhuǎn)換關(guān)系,所述CIA狀態(tài)機描述網(wǎng)絡(luò)安全屬性的狀態(tài)及轉(zhuǎn)換關(guān)系,所述安全管理與控制狀態(tài)機描述安全管理控制涉及的狀態(tài)及轉(zhuǎn)換關(guān)系。
2.根據(jù)權(quán)利要求1所述的基于CIA狀態(tài)機的安全管控方法,其特征在于,所述業(yè)務(wù)狀態(tài)機、所述CIA狀態(tài)機和所述安全管理與控制狀態(tài)機構(gòu)成總體狀態(tài)機,所述安全管理與控制狀態(tài)機位于所述管控層,控制所述總體狀態(tài)機的運行,通過向所述安全層的所述CIA狀態(tài)機發(fā)送狀態(tài)轉(zhuǎn)換的管控指令,由所述CIA狀態(tài)機根據(jù)所述管控指令進行狀態(tài)轉(zhuǎn)換后再向所述業(yè)務(wù)層的所述業(yè)務(wù)狀態(tài)機發(fā)送下一個管控指令進行狀態(tài)轉(zhuǎn)換,使得所述安全部件根據(jù)所述業(yè)務(wù)狀態(tài)機的狀態(tài)轉(zhuǎn)換執(zhí)行所述安全策略,其中,所述管控指令中包括所述安全策略。
3.根據(jù)權(quán)利要求2所述的基于CIA狀態(tài)機的安全管控方法,其特征在于,所述安全管理與控制狀態(tài)機將PDRR模型和PDCA模型狀態(tài)機轉(zhuǎn)換關(guān)系進行融合,其中PDRR模型每個步驟都是一個狀態(tài)機,構(gòu)成P狀態(tài)機、D狀態(tài)機、R狀態(tài)機、R狀態(tài)機,且各個狀態(tài)機之間具有轉(zhuǎn)換關(guān)系,且所述P狀態(tài)機、D狀態(tài)機、R狀態(tài)機、R狀態(tài)機構(gòu)成PDCA狀態(tài)機的子狀態(tài)機,按照子狀態(tài)機的關(guān)系,形成大循環(huán)的PDCA狀態(tài)機。
4.根據(jù)權(quán)利要求3所述的基于CIA狀態(tài)機的安全管控方法,其特征在于,所述步驟S32進一步包括:
S321、所述安全管理與控制平臺根據(jù)所述檢測結(jié)果區(qū)分不同性質(zhì)的響應(yīng)行為,形成資源分配方案;
S322、所述安全管理與控制平臺基于所述資源分配方案生成所述安全策略,根據(jù)所述安全策略將所述安全管理與控制狀態(tài)機進行狀態(tài)轉(zhuǎn)換,并利用所述安全管理與控制狀態(tài)機向所述CIA狀態(tài)機下發(fā)所述管控指令,使得所述CIA狀態(tài)機基于所述管控指令進行狀態(tài)轉(zhuǎn)換后再向所述業(yè)務(wù)狀態(tài)機發(fā)送下一個管控指令,使得所述業(yè)務(wù)狀態(tài)機根據(jù)所述管控指令轉(zhuǎn)換狀態(tài);
S323、所述安全部件根據(jù)所述業(yè)務(wù)狀態(tài)機的狀態(tài)轉(zhuǎn)換自動執(zhí)行所述安全策略。
5.根據(jù)權(quán)利要求4所述的基于CIA狀態(tài)機的安全管控方法,其特征在于,所述步驟S33進一步包括:
S331、所述安全管理與控制平臺基于預(yù)設(shè)規(guī)則進行自適應(yīng)處理以執(zhí)行系統(tǒng)的風(fēng)險降級;
S332、所述安全管理與控制平臺基于啟動應(yīng)急備份與恢復(fù)機制,對關(guān)鍵業(yè)務(wù)及數(shù)據(jù)進行恢復(fù)重建。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市永達(dá)電子信息股份有限公司,未經(jīng)深圳市永達(dá)電子信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110022871.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 中藥黃連解毒湯在制備防治類風(fēng)濕關(guān)節(jié)炎的藥物中的應(yīng)用
- 一種基于資產(chǎn)CIA的信息安全事件的定級管理方法和裝置
- 用于電力二次系統(tǒng)的信息安全風(fēng)險測量裝置
- 不同濃度二妙散對CIA大鼠關(guān)節(jié)中Tp53 mRNA水平表達(dá)的試驗方法
- 類風(fēng)濕關(guān)節(jié)炎大鼠模型中CHRNA7基因生物信息分析的試驗方法
- 一種基于FPGA的SDIO接口測試設(shè)備與方法
- 一種信息安全與功能安全關(guān)聯(lián)分析方法
- 一種集成CANopen協(xié)議的運動控制從站的實現(xiàn)方法、系統(tǒng)及介質(zhì)
- 一種基于CIA狀態(tài)機的安全管控方法及系統(tǒng)
- 二氫歐山芹醇當(dāng)歸酸酯在制備治療和/或預(yù)防類風(fēng)濕關(guān)節(jié)炎的藥物中的用途
- 一種使用狀態(tài)機測試網(wǎng)元接口的方法
- 狀態(tài)機的通信處理方法和系統(tǒng)
- 分布式實現(xiàn)LACP標(biāo)準(zhǔn)狀態(tài)機的方法及系統(tǒng)
- 一種狀態(tài)機協(xié)作控制方法、裝置及狀態(tài)機系統(tǒng)
- 有限狀態(tài)機的執(zhí)行系統(tǒng)及執(zhí)行方法
- 協(xié)議解析的方法和裝置
- 狀態(tài)機配置器
- 一種用于雙通道CCD成像系統(tǒng)的時序發(fā)生器及時序驅(qū)動方法
- 一種用于雙通道CCD成像系統(tǒng)的時序發(fā)生器
- 一種擴展?fàn)顟B(tài)機邏輯的方法、裝置、存儲介質(zhì)和電子裝置





