[發(fā)明專利]一種商用密碼應(yīng)用安全性評(píng)估系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202211217189.0 | 申請(qǐng)日: | 2022-10-01 |
| 公開(kāi)(公告)號(hào): | CN115600189A | 公開(kāi)(公告)日: | 2023-01-13 |
| 發(fā)明(設(shè)計(jì))人: | 鄧微微;熊輝;高偉;張?jiān)收?/a> | 申請(qǐng)(專利權(quán))人: | 北京京投信安科技發(fā)展有限公司 |
| 主分類號(hào): | G06F21/46 | 分類號(hào): | G06F21/46 |
| 代理公司: | 重慶企進(jìn)專利代理事務(wù)所(普通合伙) 50251 | 代理人: | 周輝 |
| 地址: | 100029 北京市朝*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 商用 密碼 應(yīng)用 安全性 評(píng)估 系統(tǒng) | ||
本發(fā)明公開(kāi)了一種商用密碼應(yīng)用安全性評(píng)估系統(tǒng),包括任務(wù)模塊、項(xiàng)目模塊、評(píng)估工具調(diào)用模塊、檢測(cè)模塊及存儲(chǔ)模塊,其中:任務(wù)模塊用于獲取待評(píng)估任務(wù)信息,建立評(píng)估任務(wù);項(xiàng)目模塊用于獲取評(píng)估任務(wù)對(duì)應(yīng)的不同維度的檢測(cè)項(xiàng)目信息,建立不同維度的檢測(cè)項(xiàng)目;評(píng)估工具調(diào)用模塊用于調(diào)用檢測(cè)項(xiàng)目對(duì)應(yīng)的評(píng)估工具;檢測(cè)模塊用于利用評(píng)估工具對(duì)檢測(cè)項(xiàng)目進(jìn)行檢測(cè)并輸出檢測(cè)結(jié)果;存儲(chǔ)模塊用于存儲(chǔ)評(píng)估任務(wù)、檢測(cè)項(xiàng)目、評(píng)估工具及檢測(cè)結(jié)果中的任意一項(xiàng)或多項(xiàng)。此系統(tǒng)能夠從多個(gè)維度對(duì)商用密碼安全性應(yīng)用進(jìn)行全方位的評(píng)估,降低了人工參與度,提高了評(píng)估效率,降低了人為主觀因素的影響,保證了評(píng)估的穩(wěn)定。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體涉及一種商用密碼應(yīng)用安全性評(píng)估系統(tǒng)。
背景技術(shù)
目前商用密碼應(yīng)用現(xiàn)狀不容樂(lè)觀,主要表現(xiàn)為密碼應(yīng)用不廣泛,整體安全防護(hù)能力十分脆弱,大量數(shù)據(jù)沒(méi)有使用密碼技術(shù)保護(hù),處于“裸奔”狀態(tài);密碼應(yīng)用不安全,仍有相當(dāng)數(shù)量系統(tǒng)在使用已被警示有風(fēng)險(xiǎn)的密碼算法,以及基于這些密碼算法提供的不安全密碼服務(wù);密碼應(yīng)用不規(guī)范,一些單位重信息化建設(shè)、輕信息安全保護(hù),信息系統(tǒng)密碼使用不規(guī)范、不正確,在密鑰管理、密碼系統(tǒng)運(yùn)行維護(hù)等方面存在風(fēng)險(xiǎn)。這給信息系統(tǒng)帶來(lái)了嚴(yán)重安全隱患,進(jìn)行高效全面的密評(píng)是應(yīng)對(duì)網(wǎng)絡(luò)安全嚴(yán)峻形勢(shì)的迫切需要,也是系統(tǒng)安全維護(hù)的必然要求。
現(xiàn)有技術(shù)中的商用密碼評(píng)估產(chǎn)品,通常僅針對(duì)商用密碼本身的算法進(jìn)行評(píng)估。對(duì)于商用密碼應(yīng)用場(chǎng)景的安全性,應(yīng)用過(guò)程的合規(guī)性,僅能夠依靠人工評(píng)估,效率低下且評(píng)估結(jié)果受評(píng)估人員主觀因素影響較大,不同評(píng)估人員得出的評(píng)估結(jié)果差異巨大,評(píng)估穩(wěn)定性差。
因此,本發(fā)明公開(kāi)了一種商用密碼應(yīng)用安全性評(píng)估系統(tǒng),能夠從多個(gè)維度對(duì)商用密碼進(jìn)行全方位的評(píng)估,降低了人工參與度,提高了評(píng)估效率,降低了人為主觀因素的影響,保證了評(píng)估的穩(wěn)定。
發(fā)明內(nèi)容
針對(duì)上述現(xiàn)有技術(shù)的不足,本發(fā)明的目的是,公開(kāi)一種商用密碼應(yīng)用安全性評(píng)估系統(tǒng),能夠從多個(gè)維度對(duì)商用密碼進(jìn)行全方位的評(píng)估,降低了人工參與度,提高了評(píng)估效率,降低了人為主觀因素的影響,保證了評(píng)估的穩(wěn)定。
為了解決上述技術(shù)問(wèn)題,本發(fā)明采用了如下的技術(shù)方案:
一種商用密碼應(yīng)用安全性評(píng)估系統(tǒng),包括任務(wù)模塊、項(xiàng)目模塊、評(píng)估工具調(diào)用模塊、檢測(cè)模塊及存儲(chǔ)模塊,其中:
任務(wù)模塊用于獲取待評(píng)估任務(wù)信息,建立評(píng)估任務(wù);
項(xiàng)目模塊用于獲取評(píng)估任務(wù)對(duì)應(yīng)的不同維度的檢測(cè)項(xiàng)目信息,建立不同維度的檢測(cè)項(xiàng)目;
評(píng)估工具調(diào)用模塊用于調(diào)用檢測(cè)項(xiàng)目對(duì)應(yīng)的評(píng)估工具;
檢測(cè)模塊用于利用評(píng)估工具對(duì)檢測(cè)項(xiàng)目進(jìn)行檢測(cè)并輸出檢測(cè)結(jié)果;
存儲(chǔ)模塊用于存儲(chǔ)評(píng)估任務(wù)、檢測(cè)項(xiàng)目、評(píng)估工具及檢測(cè)結(jié)果中的任意一項(xiàng)或多項(xiàng)。
優(yōu)選地,還包括安全模塊,其中:
安全模塊用于加密存儲(chǔ)模塊中的數(shù)據(jù)。
優(yōu)選地,還包括權(quán)限管理模塊,其中:
權(quán)限管理模塊用于接收權(quán)限設(shè)置信息并生成能夠建立、獲取、發(fā)送、修改或查看評(píng)估任務(wù)、檢測(cè)項(xiàng)目、評(píng)估工具或檢測(cè)結(jié)果的名單。
優(yōu)選地,還包括脫敏模塊,其中:
權(quán)限管理模塊還用于接收權(quán)限設(shè)置信息并生成能夠查看評(píng)估任務(wù)、檢測(cè)項(xiàng)目或檢測(cè)結(jié)果中敏感信息的名單;
脫敏模塊用于基于能夠查看評(píng)估任務(wù)、檢測(cè)項(xiàng)目或檢測(cè)結(jié)果中敏感信息的名單將發(fā)送至對(duì)應(yīng)端的數(shù)據(jù)脫敏。
優(yōu)選地,還包括評(píng)估工具生成模塊,評(píng)估工具生成模塊包括抓取單元、語(yǔ)義識(shí)別單元及評(píng)估工具生成單元,其中:
抓取單元用于抓取評(píng)估規(guī)則文本;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京京投信安科技發(fā)展有限公司,未經(jīng)北京京投信安科技發(fā)展有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211217189.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





