[發明專利]一種計算機應用系統網絡安全三同步過程風險分析方法有效
| 申請號: | 202110607840.4 | 申請日: | 2021-06-01 |
| 公開(公告)號: | CN113347180B | 公開(公告)日: | 2022-05-31 |
| 發明(設計)人: | 張建強 | 申請(專利權)人: | 重慶貝特計算機系統工程有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04W12/06;H04W12/121 |
| 代理公司: | 重慶天成卓越專利代理事務所(普通合伙) 50240 | 代理人: | 王宏松 |
| 地址: | 401121 重慶市兩江*** | 國省代碼: | 重慶;50 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 計算機 應用 系統 網絡安全 同步 過程 風險 分析 方法 | ||
1.一種計算機應用系統網絡安全三同步過程風險分析方法,其特征在于,包括以下步驟:
S1,利用智能手持移動設備登錄網絡安全分析平臺;
S2,利用智能手持移動設備登錄網絡安全分析平臺成功后,在網絡安全分析平臺上實現網絡安全檢測;在步驟S2中包括以下步驟:
S21,將待檢測數據上傳至網絡安全分析平臺;在步驟S21中包括以下步驟:
S211,網絡安全分析平臺接收到上傳指令,則為展示終端分配一個上傳碼并存儲于待接收上傳碼數據庫;展示終端將待檢測數據與接收到的上傳碼打包后得到上傳包,將其上傳至網絡安全分析平臺;
S212,解析接收到的上傳包,若上傳包中的上傳碼存在于待接收上傳碼數據庫,則接收到的上傳包中的數據為待檢測數據;
若上傳包中的上傳碼不存在于待接收上傳碼數據庫,則刪除待接收上傳碼數據庫;
S213,將步驟S212中的上傳碼從待接收上傳碼數據庫刪除;
S22,網絡安全分析平臺對接收到的待檢測數據進行檢測,得到其風險值;
S23,若r1<=R<=r2,其中,R表示風險值,<=表示小于或者等于,則待檢測數據為高危漏洞數據;
若r3<=R<r1,則待檢測數據為中危漏洞數據;r3表示預設第三判斷閾值,預設第三判斷閾值r3小于預設第一判斷閾值r1;
若r4<=R<r3,則待檢測數據為低危漏洞數據;r4表示預設第四判斷閾值,預設第四判斷閾值r4小于預設第三判斷閾值r3;
S24,將步驟S23中的結果值以報告的形式發送到用戶的智能手持移動設備上。
2.根據權利要求1所述的計算機應用系統網絡安全三同步過程風險分析方法,其特征在于,在步驟S22中風險值的計算方法為:
W1、W2、W3、W4、W5分別表示權重,由網絡安全分析平臺確定;
A3的取值采用以下邏輯:
當m1小于或者等于0時且m2小于或者等于0時,A3取值為10;
當m1大于0時且m2小于或者等于0時,A3取值為10-height/m1;
當m1小于或者等于0時且m2大于0時,A3取值為10-simple/m2;
當m1大于0時且m2大于0時,A3取值為10-(simple/m2+height/m1);
m1表示高危漏洞數量,m2表示中危漏洞數量;
height表示高危漏洞的加權平均,simple表示中危漏洞的加權平均;
A4=10-topRisk-simRisk;
topRisk表示高危漏洞風險系數;
simRisk表示中危漏洞風險系數;
A1表示符合性測評得分;
A2表示等級保護測評得分;
A3表示漏洞評估測評得分;
A4表示網絡安全管理水平的評估得分;
A5表示數據重要性得分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶貝特計算機系統工程有限公司,未經重慶貝特計算機系統工程有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110607840.4/1.html,轉載請聲明來源鉆瓜專利網。





