[发明专利]基于可设定信息安全目标的获得性安全保障方法及系统有效

专利信息
申请号: 200810065382.0 申请日: 2008-02-20
公开(公告)号: CN101252441A 公开(公告)日: 2008-08-27
发明(设计)人: 戚建淮;刘智;邹跃军;徐国前;宋晶;郑伟范;伍立华;彭华 申请(专利权)人: 深圳市永达电子有限公司
主分类号: H04L9/36 分类号: H04L9/36;H04L29/06
代理公司: 深圳市顺天达专利商标代理有限公司 代理人: 高占元
地址: 518057广东省深圳市南山区科技*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 设定 信息 安全 目标 获得性 保障 方法 系统
【权利要求书】:

1.一种基于可设定信息安全目标的获得性安全保障方法,其特征在于,该方法根据基准安全目标和实际安全目标的符合性评估,自适应选择验证性、加固、预防性和抑制性安全渐进过程,从而实现业务应用与安全协同保障的任务,包括以下过程:

(a)预期安全渐进过程,根据目标网络设定重点保护范围及目标要素,包含机密性保护原则、和/或完整保护原则、和/或可用性保护原则,以产生基准安全目标模板和执行相应的安全策略;

(b)符合性安全渐进过程,根据从目标网络收集到的网络资产特征数据产生实际安全目标模板,所述实际安全目标模板用于评价基准安全目标模板的合理性、评估基准安全目标模板所对应的基础防护的合理性、并在执行监控与审计后完善所述基础防护;

(c)验证安全渐进过程,根据所述实际安全目标模板与资产运行状态,验证实际安全目标所执行的安全措施的有效性,并进行调整;

(d)加固安全渐进过程,针对目标网络所获取的运行状态的事件信息进行监控与审计,判断事件的可能路径后,调整其安全机制;

(e)预防安全渐进过程,针对目标网络所获取的资产运行状态、运行事件的信息进行按时间属性、空间或位置属性进行过滤、规则匹配和归一化管理,发现潜在安全事件,并进行威胁量化处理,确认对目标网络的机密性、完整性和可用性的影响分析,对影响超过阈值的事件,发布预警;

(f)抑制安全渐进过程,针对目标网络所获取的异常事件和所述的潜在安全事件,进行风险态势评估,对目标网络、目标资产的影响范围进一步判断后,就已经施加的安全措施进行分析,并执行抑制、转移和降低风险的一系列控制指令,和/或隔离被管控对象、和/或阻隔有害的网络访问、和/或过滤掉有害的数据包、和/或改变安全措施。

2.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,还包括以下过程中的一个或多个:

(g)手动安全渐进过程,监视和预警目标网络的运行状况,对目标网络进行维护、远程配置;

(h)应急安全渐进过程,紧急情况下启动应急预案。

3.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,还包含循环执行的下述步骤:

(i1)建立安全保障系统的基准量化安全目标,并进行符合性评估;

(i2)执行所选择的目标控制与安全策略;

(i3)对目标网络监控与对执行的控制措施进行符合性评估;

(i4)改进安全控制措施以达到基准安全目标。

4.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述基准安全目标模板和实际安全标准模板,都至少包括:信息资产的特征信息及安全要素,物理层、网络层、系统层、应用层和管理层的特征向量,保护强度的要素,具体如下:

物理层的特征向量包括网络接口类型、MAC地址;网络层的特征向量包括IP地址、承载协议;系统层的特征向量包括操作系统信息、数据库信息;应用层的特征向量,包括服务信息;管理层的特征向量包括配置信息。

5.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述运行事件、异常事件和安全事件,都至少包括主体、客体、时间、主体对客体影响属性,所述主体至少包括用户信息、服务信息、节点信息;所述客体至少包括用户信息、服务信息、节点信息和文件信息。

6.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述威胁量化处理,用于对潜在的安全事件进行威胁,依据其特征信息,就主体、客体和操作三方面的要素,以及主体、客体资产的当前特征数据进行评估,判断事件的主体作用于客体的机密性、完整性和可用性的影响分析;综合量化后的影响度,判断出风险等级、和/或风险的危害程度。

7.如权利要求1所述的基于可设定信息安全目标的获得性安全保障方法,其特征在于,所述态势评估是对在时间窗内发生的安全事件进行综合量化度量,对目标网络、目标资产的影响进行度量,并确定抑制、转移和降低风险的一系列控制指令。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子有限公司,未经深圳市永达电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810065382.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top