[发明专利]等保测评中操作系统安全的自动测评方法及其系统无效
申请号: | 201110442682.8 | 申请日: | 2011-12-23 |
公开(公告)号: | CN102591773A | 公开(公告)日: | 2012-07-18 |
发明(设计)人: | 陈炯聪;江泽鑫;余南华;梁智强;梁志宏;苏扬;周强峰;胡朝辉;石炜君;梁毅成 | 申请(专利权)人: | 广东电网公司电力科学研究院 |
主分类号: | G06F11/36 | 分类号: | G06F11/36 |
代理公司: | 广州知友专利商标代理有限公司 44104 | 代理人: | 周克佑 |
地址: | 510080 广东省广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 测评 操作系统 安全 自动 方法 及其 系统 | ||
1.一种等保测评中操作系统安全的自动测评方法,其特征在于包括如下步骤:
(1)针对等保测评中不同的操作系统类型,建立可对每种操作系统的各个安全配置检查点进行检查的测评脚本库;
(2)根据信息系统安全等级保护测评要求,对操作系统安全要求的各个测评指标,建立测评指标参考值列表库;
(3)识别被测操作系统类型,根据既定的被测操作系统安全级别从测评脚本库中选择相应的测评脚本,并在被测操作系统的主机上执行该测评脚本,得到脚本执行后返回的数据;
(4)分析脚本执行后返回的数据得出测评结果值,将该测评结果值与测评指标参考值列表库中对应的测评参考值进行比较,得出测评结果;
(5)存储所述的测评结果,并根据测评结果输出操作系统安全的测评报告。
2.一种等保测评中操作系统安全的自动测评系统,其特征在于包括:
测评脚本库模块,用于存储对不同类型操作系统的各个安全配置检查点检查的测评脚本;
测评脚本执行模块,用于识别被测的操作系统类型,根据既定的操作系统安全级别从测评脚本库中选择相应的测评脚本在被测操作系统的主机上执行,得到脚本执行后的返回数据;
脚本返回数据分析模块,用于分析脚本执行后返回的数据,得出测评结果;
测评报告生成模块,用于将测评结果存储在数据库中,并输出操作系统安全的测评报告;
所述测评脚本库模块、测评脚本执行模块、脚本返回数据分析模块、测评报告生成模块依次相连;所述测评脚本执行模块在被测操作系统的主机上调用执行测评脚本库模块中的对应测评脚本,由脚本返回数据分析模块对脚本执行后返回的数据进行分析,得出测评结果,再由测评报告生成模块存储测评结果并输出操作系统安全的测评报告。
3.根据权利要求2所述的等保测评中操作系统安全的自动测评系统,其特征在于:所述脚本返回数据分析模块包括用于存储正则表达式的正则表达式列表库模块、用于存储测评指标参考值的测评指标参考值列表库模块、用于将脚本执行后返回的数据与测评指标参考值分析比较的文本数据分析器,所述正则表达式列表库模块、测评指标参考值列表库模块分别与文本数据分析器相连;所述文本数据分析器根据操作系统类型从正则表达式列表库模块中选择对应的正则表达式与脚本执行后返回的数据进行匹配,得出测评指标对应的测评结果值,再通过文本数据分析器将该测评结果值与测评指标参考值列表库中的测评指标参考值进行比较,得出测评结果。
4.根据权利要求2所述的等保测评中操作系统安全的自动测评系统,其特征在于:本发明所述测评报告生成模块包括用于存储测评结果的数据库模块、用于存储测评报告模板的测评报告模板库模块、用于输出操作系统安全测评报告的测评报告生成器,所述测评报告模板库模块与测评报告生成器相连;一方面,所述测评结果存储到数据库模块中;另一方面,测评报告生成器根据既定的操作系统安全级别选取对应的测评报告模板,将测评结果写入至该测评报告模板后输出测评报告。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网公司电力科学研究院,未经广东电网公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110442682.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种制冷用直线压缩机的中心法兰结构
- 下一篇:用于喷射燃料的系统及方法