[發(fā)明專利]信息安全風(fēng)險(xiǎn)評(píng)估方法、裝置、終端設(shè)備和存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202210620942.4 | 申請(qǐng)日: | 2022-06-02 |
| 公開(公告)號(hào): | CN115022041B | 公開(公告)日: | 2023-04-07 |
| 發(fā)明(設(shè)計(jì))人: | 陳一博;張浩 | 申請(qǐng)(專利權(quán))人: | 河南農(nóng)業(yè)大學(xué) |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京秉文同創(chuàng)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11859 | 代理人: | 陳少麗;張文武 |
| 地址: | 450046 河南*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息 安全 風(fēng)險(xiǎn) 評(píng)估 方法 裝置 終端設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明涉及一種信息安全風(fēng)險(xiǎn)評(píng)估方法、裝置、終端設(shè)備和存儲(chǔ)介質(zhì),通過確定待評(píng)估對(duì)象對(duì)應(yīng)的威脅行為;根據(jù)威脅行為的特性,確定與威脅行為對(duì)應(yīng)的影響因素;根據(jù)威脅行為和影響因素,確定威脅行為對(duì)應(yīng)的安全防護(hù)措施;根據(jù)安全防護(hù)措施的重要程度,確定每個(gè)安全防護(hù)措施的權(quán)重;根據(jù)每個(gè)安全防護(hù)措施的現(xiàn)場(chǎng)查驗(yàn)結(jié)果,確定每個(gè)安全防護(hù)措施的有效性值;根據(jù)安全防護(hù)措施的權(quán)重和安全防護(hù)措施的有效性值,確定待評(píng)估對(duì)象的脆弱值,脆弱值用于對(duì)待評(píng)估對(duì)象進(jìn)行風(fēng)險(xiǎn)評(píng)估,通過確定與威脅行為對(duì)應(yīng)的安全防護(hù)措施,進(jìn)而計(jì)算不同威脅行為對(duì)應(yīng)的脆弱性值,提供安全風(fēng)險(xiǎn)評(píng)估中的風(fēng)險(xiǎn)識(shí)別的準(zhǔn)確性。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,尤其涉及一種信息安全風(fēng)險(xiǎn)評(píng)估方法、裝置、終端設(shè)備和存儲(chǔ)介質(zhì)。
背景技術(shù)
近年來,隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、人工智能等新技術(shù)新應(yīng)用大規(guī)模發(fā)展,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)融合疊加并快速演變。互聯(lián)網(wǎng)技術(shù)應(yīng)用不斷模糊物理世界和虛擬世界界限,對(duì)整個(gè)經(jīng)濟(jì)社會(huì)發(fā)展的融合、滲透、驅(qū)動(dòng)作用日益明顯,帶來的風(fēng)險(xiǎn)挑戰(zhàn)也不斷增大,網(wǎng)絡(luò)空間威脅和風(fēng)險(xiǎn)日益增多。隨之而來的,信息安全風(fēng)險(xiǎn)評(píng)估也越來越重要了,也有越來越多的標(biāo)準(zhǔn)對(duì)信息安全風(fēng)險(xiǎn)評(píng)估提出了具體的要求。
信息安全風(fēng)險(xiǎn)評(píng)估包括評(píng)估準(zhǔn)備、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評(píng)價(jià)等四個(gè)主要階段,同時(shí)整個(gè)過程中會(huì)涉及溝通與協(xié)商、文檔留存等內(nèi)容。風(fēng)險(xiǎn)識(shí)別是信息安全風(fēng)險(xiǎn)評(píng)估過程中的核心環(huán)節(jié),風(fēng)險(xiǎn)識(shí)別的一個(gè)核心識(shí)別的內(nèi)容是對(duì)脆弱性的識(shí)別。
現(xiàn)有技術(shù)中,將信息安全風(fēng)險(xiǎn)評(píng)估的中威脅行為部分進(jìn)行了調(diào)整,但是當(dāng)前威脅行為與現(xiàn)有防護(hù)措施對(duì)應(yīng)不足,而且也沒有脆弱性識(shí)別和計(jì)算,因而對(duì)安全風(fēng)險(xiǎn)評(píng)估中的風(fēng)險(xiǎn)識(shí)別的準(zhǔn)確性不高。
發(fā)明內(nèi)容
本發(fā)明意在提供一種信息安全風(fēng)險(xiǎn)評(píng)估方法、裝置、終端設(shè)備和存儲(chǔ)介質(zhì),以解決現(xiàn)有技術(shù)中存在的不足,本發(fā)明要解決的技術(shù)問題通過以下技術(shù)方案來實(shí)現(xiàn)。
第一個(gè)方面,本發(fā)明實(shí)施例提供一種信息安全風(fēng)險(xiǎn)評(píng)估方法,所述方法包括:
確定待評(píng)估對(duì)象對(duì)應(yīng)的威脅行為;
根據(jù)所述威脅行為的特性,確定與所述威脅行為對(duì)應(yīng)的影響因素;
根據(jù)所述威脅行為和所述影響因素,確定所述威脅行為對(duì)應(yīng)的安全防護(hù)措施;
根據(jù)所述安全防護(hù)措施的重要程度,確定每個(gè)所述安全防護(hù)措施的權(quán)重;
根據(jù)每個(gè)安全防護(hù)措施的現(xiàn)場(chǎng)查驗(yàn)結(jié)果,確定每個(gè)安全防護(hù)措施的有效性值;
根據(jù)所述安全防護(hù)措施的權(quán)重和所述安全防護(hù)措施的有效性值,確定所述待評(píng)估對(duì)象的脆弱值,所述脆弱值用于對(duì)所述待評(píng)估對(duì)象進(jìn)行風(fēng)險(xiǎn)評(píng)估。
可選地,所述確定待評(píng)估對(duì)象對(duì)應(yīng)的威脅行為,包括:
根據(jù)預(yù)設(shè)威脅行為標(biāo)準(zhǔn)、待評(píng)估對(duì)象的屬性和威脅行為統(tǒng)計(jì)信息,確定所述待評(píng)估對(duì)象對(duì)應(yīng)的威脅行為,其中,所述預(yù)設(shè)威脅行為標(biāo)準(zhǔn)包括威脅類型和與所述威脅類型對(duì)應(yīng)的威脅行為;所述威脅行為統(tǒng)計(jì)信息是根據(jù)歷史威脅行為類型和所述歷史威脅行為的發(fā)生的頻率值確定的。
可選地,所述影響因素包括保密性、可用性和完整性,所述根據(jù)所述威脅行為的特性,確定與所述威脅行為對(duì)應(yīng)的影響因素,包括:
根據(jù)所述威脅行為的特性,確定所述威脅行為對(duì)所述待評(píng)估對(duì)象產(chǎn)生的保密性影響因素;
或
根據(jù)所述威脅行為的特性,確定所述威脅行為對(duì)所述待評(píng)估對(duì)象產(chǎn)生的可用性影響因素;
或
根據(jù)所述威脅行為的特性,確定所述威脅行為對(duì)所述待評(píng)估對(duì)象產(chǎn)生的完整性影響因素。
可選地,所述根據(jù)所述威脅行為和所述影響因素,確定所述威脅行為對(duì)應(yīng)的安全防護(hù)措施,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于河南農(nóng)業(yè)大學(xué),未經(jīng)河南農(nóng)業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210620942.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 風(fēng)險(xiǎn)監(jiān)視裝置、風(fēng)險(xiǎn)監(jiān)視系統(tǒng)、風(fēng)險(xiǎn)監(jiān)視方法
- 風(fēng)險(xiǎn)控制方法及風(fēng)險(xiǎn)控制裝置
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)判定裝置、風(fēng)險(xiǎn)判定方法以及風(fēng)險(xiǎn)判定程序
- 風(fēng)險(xiǎn)評(píng)價(jià)系統(tǒng)以及風(fēng)險(xiǎn)評(píng)價(jià)方法
- 風(fēng)險(xiǎn)管理裝置、風(fēng)險(xiǎn)管理方法以及風(fēng)險(xiǎn)管理程序
- 風(fēng)險(xiǎn)測(cè)算方法和風(fēng)險(xiǎn)測(cè)算系統(tǒng)
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置





