[發明專利]一種密碼安全芯片側信道安全程度量化評測方法在審
| 申請號: | 202110981094.5 | 申請日: | 2021-08-25 |
| 公開(公告)號: | CN113722772A | 公開(公告)日: | 2021-11-30 |
| 發明(設計)人: | 肖炯恩 | 申請(專利權)人: | 廣東財經大學;廣州賽寶聯睿信息科技有限公司 |
| 主分類號: | G06F21/72 | 分類號: | G06F21/72;G06F21/60;G06K9/62 |
| 代理公司: | 廣州名揚高玥專利代理事務所(普通合伙) 44738 | 代理人: | 郭琳 |
| 地址: | 510320*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 密碼 安全 芯片 信道 程度 量化 評測 方法 | ||
本發明公開了一種密碼安全芯片側信道安全程度量化評測方法,包括以下步驟:S1、安全分析、S2、應急處理、S3、預案處理、S4、信息公告、S5、損失評估、S6、預案激活;本發明通過對安全分析中涉及的特定與特定數據進行分類,并采取應急處理中借助組織機構實施分組管理,從而在當預案激活時能夠通過預案處理中的篩選的時間數據進行及時修正,并對各組數據實施對比,提取各階段下因數據差異導致的實際損失情況進而能夠有力的提升量化評測時的精準度,且通過損失評估中的級別分類下的對比評估能夠進行逐級分類對比下的損失評估,進而有效的降低了因誤差導致的越來越大的數據偏差影響的精度問題。
技術領域
本發明涉及密碼安全評測方法技術領域,特別是涉及一種密碼安全芯片側信道安全程度量化評測方法。
背景技術
由于在數據傳輸、存儲、訪問時存在重要和敏感信息存在泄漏風險;數據傳輸、存儲以及日志類數據存在數據不完整風險;而以上安全風險可主要通過密碼應用來進行風險控制和規避,但現有技術中的密碼安全芯片的安全程度量化評測方法在實際操作時還存在以下缺陷:
傳統的評測方法由于無法對事件安全數據信息進行修正對比,從而使得量化后的安全程度評測極易出現數據偏差導致誤差越來越大而影響實際量化精度的情況。
發明內容
本發明的目的在于提供一種密碼安全芯片側信道安全程度量化評測方法,以解決安全程度評測極易出現數據偏差導致誤差越來越大的問題。
為實現上述目的,本發明提供如下技術方案:提供一種密碼安全芯片側信道安全程度量化評測方法,包括以下步驟:S1、安全分析:獲取各事件的數據信息,并對數據信息中涉及有安全事件的信息進行識別捕捉,挑選出安全事件的數據信息的數據特定并對特點數據進行分類;S2、應急處理:根據分類好的數據特點建立應急處理組織機構,并將應急處理組織機構根據安全事件的信息數據特點實施分組管理;S3、預案處理:根據應急處理組織機構按照安全事件信息進行獲取的數據特點進行歸納并設立數據庫,將后續各時間的數據信息與數據庫中的特點數據實施對比篩查以檢索出同類別的安全事件,將篩選出的事件數據進行及時修正,并在事件數據處理完畢后進行數據特點進行匯總,將匯總的數據與事件原始數據進行對比,預估二者數據差異導致的損失情況;S4、信息公告:將事件原始數據情況與匯總數據的基本信息實施公示:S5、損失評估:將事件初始數據信息計算的投入成本與匯總后的事件數據信息進行對比并評估,獲取成本差別計算損失情況并實施級別分類;S6、預案激活:在預案處理中預估二者數據差異導致的損失情況實施量化處理,當損失位于損失評估中的級別分類時實施激活處理。
其中,所述安全分析的各事件數據信息具體為:項目實施過程中的安全事件以及密碼運行過程中出現的安全事件。
其中,所述安全分析的分類具體為:身份鑒別、訪問控制、密碼保護和信息完整性校驗。
其中,所述應急處理的應急處理組織機構還包括:密碼安全應急處理領導小組、損失評估小組、以及各小組中的成員。
其中,所述應急處理的分組管理具體為:組織密碼安全事件的預防工作和組織建立并完善應急流程和處理規范。
其中,所述預案處理的數據庫進行數據加密,且數據庫中的特點數據通過加密數據代碼分類。
其中,所述預案處理的修正的數據與各事件的數據信息進行比對,并提取差異數據,將差異數據在損失評估中提供數據對比。
其中,所述預案處理的匯總數據和原始數據建立獨立數據庫,對比獨立數據庫的數據差異評估損失情況。
其中,所述信息公告的基本信息實施公告內容具體為損失情況的基本信息,所述損失評估的級別分類設有三種,三種級別分類具體為:一級、二級和三級。
其中,所述預案激活的量化處理建立在成本投入的數據上,所述預案激活在實施預案處理之間進行。
與現有技術相比,本發明的有益效果是:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東財經大學;廣州賽寶聯睿信息科技有限公司,未經廣東財經大學;廣州賽寶聯睿信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110981094.5/2.html,轉載請聲明來源鉆瓜專利網。





