[发明专利]基于可设定信息安全目标的获得性安全保障方法及系统有效
申请号: | 200810065382.0 | 申请日: | 2008-02-20 |
公开(公告)号: | CN101252441A | 公开(公告)日: | 2008-08-27 |
发明(设计)人: | 戚建淮;刘智;邹跃军;徐国前;宋晶;郑伟范;伍立华;彭华 | 申请(专利权)人: | 深圳市永达电子有限公司 |
主分类号: | H04L9/36 | 分类号: | H04L9/36;H04L29/06 |
代理公司: | 深圳市顺天达专利商标代理有限公司 | 代理人: | 高占元 |
地址: | 518057广东省深圳市南山区科技*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 设定 信息 安全 目标 获得性 保障 方法 系统 | ||
1.一种基于可设定信息安全目标的获得性安全保障方法,其特征在于,该方法根据基准安全目标和实际安全目标的符合性评估,自适应选择验证性、加固、预防性和抑制性安全渐进过程,从而实现业务应用与安全协同保障的任务,包括以下过程:
(a)预期安全渐进过程,根据目标网络设定重点保护范围及目标要素,包含机密性保护原则、和/或完整保护原则、和/或可用性保护原则,以产生基准安全目标模板和执行相应的安全策略;
(b)符合性安全渐进过程,根据从目标网络收集到的网络资产特征数据产生实际安全目标模板,所述实际安全目标模板用于评价基准安全目标模板的合理性、评估基准安全目标模板所对应的基础防护的合理性、并在执行监控与审计后完善所述基础防护;
(c)验证安全渐进过程,根据所述实际安全目标模板与资产运行状态,验证实际安全目标所执行的安全措施的有效性,并进行调整;
(d)加固安全渐进过程,针对目标网络所获取的运行状态的事件信息进行监控与审计,判断事件的可能路径后,调整其安全机制;
(e)预防安全渐进过程,针对目标网络所获取的资产运行状态、运行事件的信息进行按时间属性、空间或位置属性进行过滤、规则匹配和归一化管理,发现潜在安全事件,并进行威胁量化处理,确认对目标网络的机密性、完整性和可用性的影响分析,对影响超过阈值的事件,发布预警;
(f)抑制安全渐进过程,针对目标网络所获取的异常事件和所述的潜在安全事件,进行风险态势评估,对目标网络、目标资产的影响范围进一步判断后,就已经施加的安全措施进行分析,并执行抑制、转移和降低风险的一系列控制指令,和/或隔离被管控对象、和/或阻隔有害的网络访问、和/或过滤掉有害的数据包、和/或改变安全措施。
2.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,还包括以下过程中的一个或多个:
(g)手动安全渐进过程,监视和预警目标网络的运行状况,对目标网络进行维护、远程配置;
(h)应急安全渐进过程,紧急情况下启动应急预案。
3.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,还包含循环执行的下述步骤:
(i1)建立安全保障系统的基准量化安全目标,并进行符合性评估;
(i2)执行所选择的目标控制与安全策略;
(i3)对目标网络监控与对执行的控制措施进行符合性评估;
(i4)改进安全控制措施以达到基准安全目标。
4.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述基准安全目标模板和实际安全标准模板,都至少包括:信息资产的特征信息及安全要素,物理层、网络层、系统层、应用层和管理层的特征向量,保护强度的要素,具体如下:
物理层的特征向量包括网络接口类型、MAC地址;网络层的特征向量包括IP地址、承载协议;系统层的特征向量包括操作系统信息、数据库信息;应用层的特征向量,包括服务信息;管理层的特征向量包括配置信息。
5.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述运行事件、异常事件和安全事件,都至少包括主体、客体、时间、主体对客体影响属性,所述主体至少包括用户信息、服务信息、节点信息;所述客体至少包括用户信息、服务信息、节点信息和文件信息。
6.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述威胁量化处理,用于对潜在的安全事件进行威胁,依据其特征信息,就主体、客体和操作三方面的要素,以及主体、客体资产的当前特征数据进行评估,判断事件的主体作用于客体的机密性、完整性和可用性的影响分析;综合量化后的影响度,判断出风险等级、和/或风险的危害程度。
7.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述态势评估是对在时间窗内发生的安全事件进行综合量化度量,对目标网络、目标资产的影响进行度量,并确定抑制、转移和降低风险的一系列控制指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子有限公司,未经深圳市永达电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810065382.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:螺纹式可调节更换鞋跟
- 下一篇:完全股份式企业利润分解分配方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置