[发明专利]一种面向信息服务的安全能力水平分级评估方法在审
申请号: | 201911378878.8 | 申请日: | 2019-12-27 |
公开(公告)号: | CN111178753A | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | 向宏;夏晓峰;桑军;傅鹂;叶春晓;蔡斌;胡海波;周旭;胡开友;朱英豪 | 申请(专利权)人: | 重庆大学 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06F21/57 |
代理公司: | 北京同恒源知识产权代理有限公司 11275 | 代理人: | 赵荣之 |
地址: | 400044 重*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 信息 服务 安全 能力 水平 分级 评估 方法 | ||
1.一种面向信息服务的安全能力水平分级评估方法,其特征在于:该方法包括以下步骤:
步骤1、对于一个信息服务,根据其安全特征,依照信息服务安全类别表isCatgDB对其安全类别进行分类;根据其服务类别特征,依照信息服务安全支撑体系细化表isSupDet确定其运行模式,形成支撑体系子集;
步骤2、根据服务类别和信息服务安全控制表isConrDB,依照信息服务类型与安全控制点对照表isCatConr,对比得出该信息服务应测的信息服务安全控制点;将步骤1得出的支撑体系子集与此信息服务安全控制点按支撑对象与信息服务安全控制点表isDetConr横向与纵向联合,提取出该信息服务具体的信息服务安全控制点;
步骤3、根据信息服务安全技术控制点,对照信息服务安全控制点与指标项对应总表isConrIdx,通用和扩展该信息服务安全技术控制点,得出相应的信息服务安全指标集;
步骤4、根据信息服务安全指标集,依据信息服务安全控制点与指标项对应总表isConrIdx,对信息服务安全指标集进行指标分类,分为定性指标和定量指标两种类型;
步骤5、根据信息服务安全定性指标与信息服务安全定量指标两种类型进行指标评测,得出指标评测结果,将信息服务安全能力水平划分为4个等级,根据木桶原理对每一个信息服务安全技术控制点进行评级;再对该信息服务包含的所有信息服务安全技术控制点运用木桶原理,得出最终的信息服务安全分级;
所述步骤1中,信息服务安全类别表isCatgDB包含有3种字段,分别为服务类型名称字段、服务类型解释字段、服务类型举例字段;其中服务类型名称字段根据信息服务不同的特性和业务,将信息服务分为9种不同的类型;服务类型解释字段将每种类型的信息服务的业务和特性进行总体的解释;服务类型举例字段对每种服务类型举出典型的实例;
信息服务安全支撑体系包含基础设施、服务运行、服务应用三部分,其中基础设施是指信息服务的硬件载体、计算环境、通信在内的信息服务安全支撑对象;服务运行是指服务应用程序在基础设施上运行的情况;服务应用是指信息服务的应用和访问;
信息服务安全支撑体系细化表isSupDet即为信息服务基础设施、信息服务运行、信息服务应用这三个层次所对应的支撑体系子项的集合,包含支撑对象类型和具体支撑对象名称两个字段;
所述步骤2中,服务类别和信息服务安全控制表isConrDB包含控制点名称这一个字段,描述了信息服务安全等级所需要评估的所有环节和要点;
信息服务类型与安全控制点对照表isCatConr包含信息服务类型、信息服务安全控制点两种字段,该表以信息服务类型为横轴,以信息服务安全控制表为纵轴,表示二者的对应关系;
支撑对象与信息服务安全控制点表isDetConr有支撑对象和安全控制点两种字段,以支撑对象为横轴,以安全控制点为纵轴;
信息服务类别安全特征支撑信息服务安全支撑体系,信息服务安全支撑体系与安全技术控制点为通用关系,信息服务类别安全特征映射得出安全技术控制点;
所述步骤3和4中,信息服务安全控制点与指标项对应总表isConrIdx包含指标类型、指标项、指标释意、定性/定量、信息服务安全等级对应指标五种字段;其中指标类型字段描述所有的信息服务安全技术控制点;指标项字段指的是每种控制点所对应的细化的指标;指标释义字段指的是对于每种指标的安全能力的审查;定性/定量字段描述了该指标的检查方式是定性还是定量;信息服务安全等级字段描述了每种指标所对应的安全等级,一共分为四级。
2.根据权利要求1所述的一种面向信息服务的安全能力水平分级评估方法,其特征在于:所述步骤2中,支撑即信息服务类别安全特征确定具体的支撑体系子集,即确定服务运行模式;所述映射即将信息服务类别安全特征映射到具体的安全技术控制点;所述通用即为信息服务安全支撑体系确定通用的安全技术控制点。
3.根据权利要求2所述的一种面向信息服务的安全能力水平分级评估方法,其特征在于:所述步骤3中,通用和扩展该信息服务安全技术控制点,即为将步骤2中已经得到的信息服务安全技术控制点根据信息服务安全控制点与指标项对应总表isConrIdx,得出每个安全技术控制点所对应的所有指标项集合,即所述的信息服务安全指标集。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆大学,未经重庆大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911378878.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种探水掘进管理方法、装置及存储介质
- 下一篇:纸张轮廓的歪斜纠偏方法
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置