[發(fā)明專利]基于云計算服務(wù)的信息安全風(fēng)險分析方法及分析系統(tǒng)在審
| 申請?zhí)枺?/td> | 202210948438.7 | 申請日: | 2022-08-08 |
| 公開(公告)號: | CN115329338A | 公開(公告)日: | 2022-11-11 |
| 發(fā)明(設(shè)計)人: | 李思宇;楊鑫杰;陳小鵬 | 申請(專利權(quán))人: | 李思宇 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/55;H04L9/40;G06K9/62 |
| 代理公司: | 北京挺立專利事務(wù)所(普通合伙) 11265 | 代理人: | 韓暢;鄭杰 |
| 地址: | 150001 黑龍江省哈爾濱市*** | 國省代碼: | 黑龍江;23 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 計算 服務(wù) 信息 安全 風(fēng)險 分析 方法 系統(tǒng) | ||
1.基于云計算服務(wù)的信息安全風(fēng)險分析方法,其特征在于,包括:
根據(jù)云計算服務(wù)風(fēng)險識別數(shù)據(jù)建立遞階層次結(jié)構(gòu)模型,包括目標(biāo)層、準(zhǔn)則層和方案層,并構(gòu)造出各層次對象相對于上一層關(guān)聯(lián)對象的專家判斷矩陣,所述專家判斷矩陣中元素值由專家提供,所述云計算服務(wù)風(fēng)險識別數(shù)據(jù)包括云計算服務(wù)中的資產(chǎn)因子、威脅因子和脆弱性因子識別數(shù)據(jù);
提取方案層中各方案的威脅因子,對于每一種威脅因子按其自身屬性以不同屬性值進行分類;
從系統(tǒng)日志中采集包含有威脅因子的云計算服務(wù)事件組成云計算服務(wù)事件樣本集,累計樣本集中各威脅因子的不同類別事件所發(fā)生的次數(shù),并計算對應(yīng)的分類概率;
以威脅因子的所有分類概率作為輸入,利用熵權(quán)法計算輸出威脅因子的熵量,進一步生成熵判斷矩陣;
對專家判斷矩陣進行一致性檢驗和修正,為驗證合格的專家判斷矩陣和熵判斷矩陣分配不同的權(quán)值,將兩個矩陣的對應(yīng)元素相加后生成組合判斷矩陣;
利用組合判斷矩陣計算各方案相對于準(zhǔn)則層各關(guān)聯(lián)對象的權(quán)重,然后計算得出各方案相對于目標(biāo)層的組合權(quán)重。
2.根據(jù)權(quán)利要求1所述基于云計算服務(wù)的信息安全風(fēng)險分析方法,其特征在于,所述目標(biāo)層為云計算服務(wù)評估的最終目標(biāo),所述準(zhǔn)則層包括風(fēng)險發(fā)生的概率、風(fēng)險發(fā)生的影響和風(fēng)險的可控度;所述方案層包括云計算服務(wù)安全事件,該云計算服務(wù)安全事件定義為威脅因子利用脆弱性因子作用于資產(chǎn)因子后所產(chǎn)生的后果。
3.根據(jù)權(quán)利要求1所述基于云計算服務(wù)的信息安全風(fēng)險分析方法,其特征在于,所述威脅因子的分類概率生成過程為:
對于離散性屬性值,按不同的屬性值進行分類,對于連續(xù)性屬性值,根據(jù)取值范圍將屬性值劃分為不相交的區(qū)間,按不同的區(qū)間進行分類;
計算第i種威脅因子第k個類別的分類概率:
其中,xik表示在樣本集中累計包含第i種威脅因子第k個類別的云計算服務(wù)事件次數(shù),n表示樣本集中云計算服務(wù)事件總數(shù)。
4.根據(jù)權(quán)利要求3所述基于云計算服務(wù)的信息安全風(fēng)險分析方法,其特征在于,采用信息熵算法計算得到第i種威脅因子的熵量:
其中,K表示第i種威脅因子的分類總數(shù);
所述熵判斷矩陣B中元素表示第i種威脅因子與第j種威脅因子之間的熵量比值;
然后對專家判斷矩陣所能達到的最大標(biāo)度值amax進行擴展,得到適用于組合判斷矩陣運算的最大標(biāo)度值:
進一步獲得適用于組合判斷矩陣運算的最小標(biāo)度值:
其中,α表示熵判斷矩陣被分配的權(quán)值,0<α<1;
所述組合判斷矩陣C中元素cij=(1-α)aij+αbij,表示含有第i種威脅因子的方案與含有第j種威脅因子的方案相對于其中一個準(zhǔn)則的重要度比值。
5.根據(jù)權(quán)利要求1所述基于云計算服務(wù)的信息安全風(fēng)險分析方法,其特征在于,還包括對組合判斷矩陣取值進行標(biāo)準(zhǔn)化處理:
其中,表示對數(shù)值四舍五入到小數(shù)點后第0位,c'ij表示經(jīng)標(biāo)準(zhǔn)化處理的重要度比值。
6.根據(jù)權(quán)利要求5所述基于云計算服務(wù)的信息安全風(fēng)險分析方法,其特征在于,對專家判斷矩陣進行一致性檢驗的過程為:
計算一致性指標(biāo)λmax為專家判斷矩陣A的最大特征值;
進一步計算檢驗值當(dāng)CR≤0.1時,則稱專家判斷矩陣滿足一致性檢驗要求,否則需要對專家判斷矩陣進行修正。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于李思宇,未經(jīng)李思宇許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210948438.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種便于使用的子宮頸癌前病變診斷裝置
- 下一篇:一種計算機配件用浸漆裝置
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





