[发明专利]面向业务流程的关键业务系统识别与风险评估方法有效
申请号: | 201910882155.5 | 申请日: | 2019-09-18 |
公开(公告)号: | CN110650043B | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 杨宏宇;秦赓;谢丽霞 | 申请(专利权)人: | 中国民航大学 |
主分类号: | H04L41/142 | 分类号: | H04L41/142;H04L41/147;H04L41/50;G06Q50/10 |
代理公司: | 天津才智专利商标代理有限公司 12108 | 代理人: | 庞学欣 |
地址: | 300300 天*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 业务流程 关键 业务 系统 识别 风险 评估 方法 | ||
1.一种面向业务流程的关键业务系统识别与风险评估方法,所述的面向业务流程的关键业务系统识别与风险评估方法包括按顺序进行的下列步骤:
1)关联建立:根据业务流程中业务系统的组成情况建立业务流程关联树与业务流程关联网络;
2)数据获取与处理:依据先验数据,并根据业务流程关联树与业务流程关联网络得到关联评价属性矩阵;
3)关键业务系统识别:对传统的TOPSIS方法中加权方法与相对接近度计算方法进行改进而得到TOPSIS改进方法,基于关联评价属性矩阵利用TOPSIS改进方法计算出业务系统的重要性系数,并根据业务系统的重要性系数的大小识别出关键业务系统;
4)业务系统分析:根据业务流程实际情况确定业务系统的价值等级与脆弱性等级,计算出每一业务系统性能下降值,然后结合每一业务系统的重要性系数利用定量分析法评估该业务系统发生信息安全事件时对业务流程造成的损失;
其特征在于:在步骤2)中,所述的依据先验数据,并根据业务流程关联树与业务流程关联网络得到关联评价属性矩阵的具体方法如下:
2.1)由专家根据以往的评估经验为业务系统中评价属性的影响因素进行评分,分值取值范围为[0,1]的实数;
2.2)设评价属性的影响因素的评分值S={Sijk};将各影响因素的评分值总和作为对应的评价属性的数值pij,使用式(1)将评价属性的数值pij转化到[0,1]之间,由所有转化后的评价属性的数值pij构成评价属性矩阵P:
其中,0≤pij≤1,i代表第i个业务系统,i={1,2,…,n},j代表第j个评价属性,j={1,2,…,m},k代表第k个评价属性的影响因素,k={1,2,…,q},pij代表第i个业务系统第j个评价属性的数值,Sijk代表第i个业务系统第j个评价属性中第k个影响因素的评分值;
2.3)由业务流程关联网络可知业务系统之间是否存在关联,将业务系统抽象为节点,若存在从节点i出发指向节点j的有向边,则表示节点i到节点j有关联;设tij表示节点i到节点j之间的关联关系,tij=0代表节点i到节点j无关联,tij=1代表节点i到节点j有关联,由此得到系统关联矩阵T;
2.4)根据业务流程关联网络,以节点作为边终点的次数之和称为节点的入度,节点作为边始点的次数之和称为节点的出度;设Ij为节点的入度,Oi为节点的出度;节点i的入度和出度之和与所有节点的入度和出度之和的比值作为节点i的关联度ai,取值范围为[0,1],根据系统关联矩阵T使用式(2)至(4)可得到节点的关联度ai,由所有节点的关联度ai构成系统关联度矩阵A:
2.5)由于业务流程中存在多个业务系统,且各个业务系统之间存在关联关系,将评价属性矩阵与系统关联度矩阵结合得出关联评价属性矩阵Z,用关联评价属性矩阵作为业务流程中业务系统的评价结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航大学,未经中国民航大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910882155.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电力通信网健康度评价方法及终端设备
- 下一篇:基于5G的设备诊断维护系统