[發明專利]一種商用密碼應用安全性評估系統在審
| 申請號: | 202211217189.0 | 申請日: | 2022-10-01 |
| 公開(公告)號: | CN115600189A | 公開(公告)日: | 2023-01-13 |
| 發明(設計)人: | 鄧微微;熊輝;高偉;張允正 | 申請(專利權)人: | 北京京投信安科技發展有限公司 |
| 主分類號: | G06F21/46 | 分類號: | G06F21/46 |
| 代理公司: | 重慶企進專利代理事務所(普通合伙) 50251 | 代理人: | 周輝 |
| 地址: | 100029 北京市朝*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 商用 密碼 應用 安全性 評估 系統 | ||
1.一種商用密碼應用安全性評估系統,其特征在于,包括任務模塊、項目模塊、評估工具調用模塊、檢測模塊及存儲模塊,其中:
所述任務模塊用于獲取待評估任務信息,建立評估任務;
所述項目模塊用于獲取所述評估任務對應的不同維度的檢測項目信息,建立不同維度的檢測項目;
所述評估工具調用模塊用于調用所述檢測項目對應的評估工具;
所述檢測模塊用于利用所述評估工具對所述檢測項目進行檢測并輸出檢測結果;
所述存儲模塊用于存儲評估任務、檢測項目、評估工具及檢測結果中的任意一項或多項。
2.如權利要求1所述的商用密碼應用安全性評估系統,其特征在于,還包括安全模塊,其中:所述安全模塊用于加密存儲模塊中的數據。
3.如權利要求1所述的商用密碼應用安全性評估系統,其特征在于,還包括權限管理模塊,其中:
所述權限管理模塊用于接收權限設置信息并生成能夠建立、獲取、發送、修改或查看所述評估任務、所述檢測項目、所述評估工具或所述檢測結果的名單。
4.如權利要求3所述的商用密碼應用安全性評估系統,其特征在于,還包括脫敏模塊,其中:所述權限管理模塊還用于接收權限設置信息并生成能夠查看所述評估任務、所述檢測項目或所述檢測結果中敏感信息的名單;
所述脫敏模塊用于基于所述能夠查看所述評估任務、所述檢測項目或所述檢測結果中敏感信息的名單將發送至對應端的數據脫敏。
5.如權利要求1所述的商用密碼應用安全性評估系統,其特征在于,還包括評估工具生成模塊,所述評估工具生成模塊包括抓取單元、語義識別單元及評估工具生成單元,其中:
所述抓取單元用于抓取評估規則文本;
所述語義識別單元用于從所述評估規則文本中識別并提取評估規則;
所述評估工具生成單元用于基于所述評估規則調用對應的評估模型并生成對應的評估工具或加入已有的評估工具。
6.如權利要求1至5任一項所述的商用密碼應用安全性評估系統,其特征在于,所述檢測項目包括物理和環境安全測評項目、網絡和通信安全測評項目、設備和計算安全測評項目、應用和數據安全測評項目、密鑰管理安全測評項目及安全管理測評項目中的任意一項或多項。
7.如權利要求6所述的商用密碼應用安全性評估系統,其特征在于,所述物理和環境安全測評項目包括電子門禁系統測評子項目和/或視頻監控系統測評子項目。
8.如權利要求6所述的商用密碼應用安全性評估系統,其特征在于,所述網絡和通信安全測評項目包括協議合規性檢測子項目、證書及密鑰合規性檢測子項目及通信機密性合規性檢測子項目中的任意一項或多項。
9.如權利要求6所述的商用密碼應用安全性評估系統,其特征在于,所述設備和計算安全測評項目包括服務器密碼機合規性檢測子項目、簽名驗簽服務器合規性檢測子項目、智能密碼鑰匙合規性檢測子項目及VPN產品合規性檢測子項目中的任意一項或多項。
10.如權利要求6所述的商用密碼應用安全性評估系統,其特征在于,所述安全管理測評項目包括制度測評子項目、實施管理測評子項目、人員管理測評子項目及應急管理測評子項目中的任意一項或多項。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京京投信安科技發展有限公司,未經北京京投信安科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211217189.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:玻璃鋼管船上澆筑型穿艙件及其制作方法
- 下一篇:一種機械手表的配件組裝設備





