[發明專利]一種信息系統風險分析及安全態勢評估方法在審
| 申請號: | 202111483811.8 | 申請日: | 2021-12-07 |
| 公開(公告)號: | CN114219254A | 公開(公告)日: | 2022-03-22 |
| 發明(設計)人: | 張凌浩;王勝;唐勇;梁暉輝;柴繼文;吳民;熊曉雯;劉濤;張頡;唐超;王海;張菊玲;向思嶼 | 申請(專利權)人: | 國網四川省電力公司電力科學研究院 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/26;G06F17/16 |
| 代理公司: | 北京盛凡佳華專利代理事務所(普通合伙) 11947 | 代理人: | 馬紅蕾 |
| 地址: | 610000 四川*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息系統 風險 分析 安全 態勢 評估 方法 | ||
本發明公開了一種信息系統風險分析及安全態勢評估方法,步驟包括:步驟一:建立風險分析及安全態勢評價指標體系;步驟二:計算風險分析及安全態勢感知各項評價指標,利用層次分析法確定各項具體指標的權重;步驟三:根據效用函數計算各項評價指標對應的效用值,進而計算信息系統風險分析及安全態勢的總評價值,完成評估。信息系統風險分析及安全態勢評估方法的研究是近些年來人們對于信息安全關注的一個重要方向,本發明借以層次分析法分別以設備狀態評估、攻擊行為評估、異常行為評估以及系統脆弱性評估來細化信息系統的風險分析與態勢評估。
技術領域
本發明涉及信息安全技術和大數據技術領域,具體涉及一種信息系統風險分析及安全態勢評估方法。
背景技術
伴隨著互聯網技術、移動通信技術的日益發展和普及,大數據平臺也面臨著網絡威脅和數據安全問題。大數據平臺與用戶之間的信息交換量大大提高,大數據平臺領域的數據安全和風險防范比傳統網絡更加復雜。例如,最為常見的企業信息系統,其作為企業生產和管理根本保障和重要手段,信息系統的安全是信息系統穩定和可靠運行的根本。
信息系統風險分析及安全態勢評估方法的研究一直是網絡安全態勢研究的一個重要的研究方向,風險評估首先要識別信息系統的資產、威脅及脆弱性,一般來說,安全態勢評估的含義是指實時地對網絡設備產生的數據進行提取、處理,在一定先驗知識的基礎上,借助一些數學模型和方法進行計算和評價,以安全態勢值的形式反映網絡實際的安全狀況。而信息系統組成的復雜性使得對其風險與安全態勢的評估十分繁瑣。從近些年發生的事件情況來看,信息系統的風險分析與評估系統依舊處于不斷完善的過程中,依舊存在一些不足之處。
發明內容
為了解決上述問題,本發明提供一種信息系統風險分析及安全態勢評估方法。
本發明通過以下技術方案來實現上述目的:
一種信息系統風險分析及安全態勢評估方法,步驟包括:
步驟一:建立風險分析及安全態勢評價指標體系;
步驟二:計算風險分析及安全態勢感知各項評價指標,利用層次分析法確定各項具體指標的權重;
步驟三:根據效用函數計算各項評價指標對應的效用值,進而計算信息系統風險分析及安全態勢的總評價值,完成評估。
進一步改進在于,利用層次分析法確定各項具體指標的權重的具體步驟為:
(1)將待解決的問題依照:最高層、中間層、最底層的分層方式建立一個結構模型;
(2)構建各個層次的判斷矩陣;
(3)層次單排序及其一致性檢驗。
進一步改進在于,所述最高層為要解決的問題,所述中間層為影響問題的因素、準則,所述最底層為做出決策的備選方案。
進一步改進在于,在中間層的各個因素、準則在衡量其對于目標問題的影響比重是不同的,將兩個因素相互比較并將其重要性等級以標度的形式量化為:標度1:同等重要;標度3:i相較于j稍顯重要;標度5:i相較于j明顯重要;標度7:i相較于j強烈重要;標度9:i相較于j極端重要;標度2、4、6、8:處于上述兩相鄰判斷之間;
并且,定義判斷矩陣A=(aij)n×n其中aij為因素i與因素j比較的結果,另:
進一步改進在于,在根據判斷矩陣算出其最大特征值的特征向量后,利用一致性檢驗公式對結果進行一致性檢驗,公式為:
在此基礎上,引入新的參數:隨機一次性指標R1,
將CI與RI進行比較得出一致性比例CR:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網四川省電力公司電力科學研究院,未經國網四川省電力公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111483811.8/2.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





