[發(fā)明專利]基于知識(shí)圖譜的信息系統(tǒng)防御能力的評(píng)估方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202210536725.7 | 申請(qǐng)日: | 2022-05-18 |
| 公開(公告)號(hào): | CN114726651B | 公開(公告)日: | 2022-08-12 |
| 發(fā)明(設(shè)計(jì))人: | 呂博良;張誠(chéng);葉紅;蔣家堂 | 申請(qǐng)(專利權(quán))人: | 中國(guó)工商銀行股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;G06F16/36;G06F21/57 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 張琛 |
| 地址: | 100140 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 知識(shí) 圖譜 信息系統(tǒng) 防御 能力 評(píng)估 方法 裝置 | ||
本發(fā)明提供了一種基于知識(shí)圖譜的信息系統(tǒng)防御能力的評(píng)估方法和裝置,可用于信息安全技術(shù)領(lǐng)域。該評(píng)估方法包括:基于多個(gè)防御主體和關(guān)鍵信息建立知識(shí)圖譜,知識(shí)圖譜包括第一層級(jí)和第二層級(jí);根據(jù)第一層級(jí),獲取信息系統(tǒng)包括的所有所屬階段;根據(jù)信息系統(tǒng)包括的所有所屬階段,初步評(píng)估信息系統(tǒng)的防御能力等級(jí);在初步評(píng)估信息系統(tǒng)的防御能力等級(jí)滿足規(guī)定要求的情況下,根據(jù)第二層級(jí),獲取信息系統(tǒng)的防御能力得分;根據(jù)防御能力得分,評(píng)估信息系統(tǒng)的防御能力等級(jí)。通過知識(shí)圖譜的第一層級(jí)和第二層級(jí)可視化地暴露出信息系統(tǒng)的脆弱點(diǎn),經(jīng)過橫向及縱向?qū)Ρ龋玫捷^為全面性的信息系統(tǒng)防御能力的評(píng)估。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體涉及一種基于知識(shí)圖譜的信息系統(tǒng)防御能力的評(píng)估方法、裝置、設(shè)備和介質(zhì)。
背景技術(shù)
在信息技術(shù)和應(yīng)用不斷更新下,信息系統(tǒng)的安全問題形勢(shì)嚴(yán)峻,黑客發(fā)動(dòng)攻擊惡意侵襲信息系統(tǒng)的相關(guān)安全設(shè)備的事件層出不窮,造成信息系統(tǒng)內(nèi)敏感信息泄露、服務(wù)器資源被濫用、資金損失以及聲譽(yù)遭創(chuàng)等嚴(yán)重后果,更甚者可能會(huì)危及到國(guó)家安全。目前,由于無法體現(xiàn)信息系統(tǒng)存在的缺陷,導(dǎo)致無法及時(shí)采取有效的防御措施。
發(fā)明內(nèi)容
本發(fā)明旨在至少解決現(xiàn)有技術(shù)中存在的技術(shù)問題之一。
例如,本發(fā)明提供了一種基于知識(shí)圖譜的信息系統(tǒng)防御能力的評(píng)估方法、裝置、設(shè)備、介質(zhì)和程序產(chǎn)品,通過知識(shí)圖譜可視化地暴露出信息系統(tǒng)的脆弱點(diǎn),評(píng)估信息系統(tǒng)的防御能力,通過多維度量化信息系統(tǒng)內(nèi)各類防御主體的防御能力,以統(tǒng)一的標(biāo)準(zhǔn)進(jìn)一步地衡量信息系統(tǒng)的防御能力水平,各類防御主體經(jīng)過橫向?qū)Ρ纫约翱v向?qū)Ρ龋玫捷^為全面性的信息系統(tǒng)防御能力的評(píng)估,有助于針對(duì)性的進(jìn)行風(fēng)險(xiǎn)防御。
為了達(dá)到上述目的,本發(fā)明的第一個(gè)方面提供了一種基于知識(shí)圖譜的信息系統(tǒng)防御能力的評(píng)估方法,所述信息系統(tǒng)包括多個(gè)防御主體,包括以下步驟:
提取所述多個(gè)防御主體的關(guān)鍵信息,其中,所述關(guān)鍵信息包括本體名稱、所屬階段和戰(zhàn)術(shù)措施;
基于所述多個(gè)防御主體和所述關(guān)鍵信息建立知識(shí)圖譜,其中,所述知識(shí)圖譜包括第一層級(jí)和第二層級(jí),所述知識(shí)圖譜的第一層級(jí)包括實(shí)體-關(guān)系-實(shí)體的三元組,用于表示所述信息系統(tǒng)中各個(gè)防御主體之間的橫向關(guān)系;所述知識(shí)圖譜的第二層級(jí)包括實(shí)體-屬性-屬性值的三元組,用于表示所述信息系統(tǒng)中每一個(gè)防御主體自身的防御特征;
根據(jù)所述知識(shí)圖譜的第一層級(jí),獲取所述信息系統(tǒng)包括的所有所屬階段;
根據(jù)所述信息系統(tǒng)包括的所有所屬階段,初步評(píng)估所述信息系統(tǒng)的防御能力等級(jí);
在初步評(píng)估所述信息系統(tǒng)的防御能力等級(jí)滿足規(guī)定要求的情況下,根據(jù)所述知識(shí)圖譜的第二層級(jí),獲取所述信息系統(tǒng)的防御能力得分;以及
根據(jù)所述防御能力得分,評(píng)估所述信息系統(tǒng)的防御能力等級(jí)。
根據(jù)本發(fā)明的信息系統(tǒng)防御能力的評(píng)估方法,通過第一層級(jí)可視化地獲得多個(gè)防御主體的關(guān)聯(lián)關(guān)系以及信息系統(tǒng)的防御部署,橫向讀取到信息系統(tǒng)的脆弱點(diǎn),再通過第二層級(jí)縱向評(píng)估每個(gè)防御主體的防御能力,通過評(píng)估可以針對(duì)信息系統(tǒng)中的脆弱點(diǎn)提供更有價(jià)值的決策支持。
進(jìn)一步地,所述知識(shí)圖譜的第一層級(jí)包括實(shí)體-關(guān)系-實(shí)體的三元組,所述實(shí)體-關(guān)系-實(shí)體的三元組中的兩個(gè)實(shí)體分別表示所述多個(gè)防御主體中任意兩個(gè)不同的防御主體,所述關(guān)系表示聯(lián)結(jié)的兩個(gè)實(shí)體具有的相同的所屬階段。
進(jìn)一步地,所述知識(shí)圖譜的第二層級(jí)包括實(shí)體-屬性-屬性值的三元組,所述實(shí)體-屬性-屬性值的三元組中的實(shí)體表示所述多個(gè)防御主體中任一個(gè)防御主體,所述屬性表示所述任一個(gè)防御主體自身的屬性,所述屬性值表示所述任一個(gè)防御主體自身的屬性所對(duì)應(yīng)的值。
進(jìn)一步地,根據(jù)所述信息系統(tǒng)包括的所有所屬階段,初步評(píng)估所述信息系統(tǒng)的防御能力等級(jí),具體包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)工商銀行股份有限公司,未經(jīng)中國(guó)工商銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210536725.7/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 基于本體的知識(shí)地圖繪制系統(tǒng)
- 基于知識(shí)地圖的領(lǐng)域知識(shí)瀏覽方法
- 一種基于知識(shí)本體的知識(shí)體系的建模方法
- 一種知識(shí)工程系統(tǒng)
- 知識(shí)自動(dòng)化系統(tǒng)和方法以及存儲(chǔ)器
- 基于SOLR的知識(shí)管理系統(tǒng)
- 基于知識(shí)節(jié)點(diǎn)所屬度的知識(shí)圖譜構(gòu)建方法和裝置
- 一種基于知識(shí)圖譜的稅務(wù)知識(shí)庫(kù)系統(tǒng)
- 一種智聯(lián)網(wǎng)中的網(wǎng)絡(luò)知識(shí)統(tǒng)一表征架構(gòu)及實(shí)現(xiàn)方法
- 知識(shí)點(diǎn)存儲(chǔ)方法、裝置、服務(wù)器及介質(zhì)
- 用于圖譜界面的數(shù)據(jù)處理方法及系統(tǒng)
- 用于內(nèi)容特征圖譜化的特征圖譜布局的服務(wù)器及介質(zhì)
- 圖譜的構(gòu)建方法及裝置、電子設(shè)備
- 信息圖譜構(gòu)建方法、裝置及設(shè)備
- 知識(shí)圖譜的完善方法及裝置、數(shù)據(jù)處理方法及裝置
- 一種知識(shí)圖譜的構(gòu)建方法、裝置、知識(shí)圖譜系統(tǒng)及設(shè)備
- 一種基于知識(shí)圖譜的故障判別推理方法
- 一種事件圖譜的匹配方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于創(chuàng)建知識(shí)圖譜的計(jì)算機(jī)設(shè)備
- 一種支持增量實(shí)體關(guān)聯(lián)的關(guān)系圖譜計(jì)算方法
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 對(duì)信息系統(tǒng)進(jìn)行安全性識(shí)別的方法及裝置
- 基于角色模擬信息系統(tǒng)開發(fā)工廠實(shí)驗(yàn)方法
- 一種基于大數(shù)據(jù)的信息系統(tǒng)風(fēng)險(xiǎn)預(yù)警模型構(gòu)建方法
- 一種基于移動(dòng)終端的身份鑒別方法及系統(tǒng)
- 一種信息系統(tǒng)告警方法和裝置
- 一種基于總線形式的醫(yī)院信息集成方法
- 一種雙內(nèi)核瀏覽器方法和雙內(nèi)核瀏覽器
- 信息系統(tǒng)互聯(lián)方法及互聯(lián)裝置、鼠標(biāo)及電子設(shè)備
- 一種基于一二次劃分的信息系統(tǒng)可靠性提升方法





