[发明专利]应用系统的安全状况评估方法及装置有效
申请号: | 202010914873.9 | 申请日: | 2020-09-03 |
公开(公告)号: | CN112052457B | 公开(公告)日: | 2023-09-19 |
发明(设计)人: | 尹本兵;聂朝飞;冯波;郭忠明 | 申请(专利权)人: | 中国银行股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 吕俊刚;吴学锋 |
地址: | 100818 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 系统 安全 状况 评估 方法 装置 | ||
1.一种应用系统的安全状况评估方法,其特征在于,包括:
以预定义的安全漏洞格式,实时收集应用系统的安全漏洞数据;所述安全漏洞数据包括不同安全漏洞参数的权重;所述安全漏洞参数包括不同安全漏洞的等级,修复状态和来源;
根据应用系统的安全漏洞数据,计算每一安全漏洞的漏洞安全指数;所述漏洞安全指数用于表征安全漏洞的安全程度;
根据每一安全漏洞的漏洞安全指数,计算应用系统的系统安全指数;所述系统安全指数用于表征应用系统的安全程度;
以预设的不同系统安全指数区间段与不同安全程度的对应关系,根据应用系统的系统安全指数,实时评估应用系统的安全状况;
根据每一安全漏洞的漏洞安全指数,计算应用系统的系统安全指数,包括:
根据每一安全漏洞的漏洞安全指数,计算每一安全漏洞来源的来源安全指数;所述来源安全指数用于表征安全漏洞来源下应用系统的安全程度;
根据每一安全漏洞来源的来源安全指数,计算应用系统的系统安全指数;
还包括:获取应用系统的产品重要程度参数和客户影响参数;所述产品重要程度参数用于表征应用系统的重要程度;所述客户影响参数用于区分使用该应用系统的客户群体;
根据应用系统的产品重要程度参数和客户影响参数,分别确定产品重要程度参数的权重和客户影响参数的权重;
根据每一安全漏洞来源的来源安全指数,计算应用系统的系统安全指数,包括:
根据产品重要程度参数的权重,客户影响参数的权重和每一安全漏洞来源的来源安全指数,计算应用系统的系统安全指数;
按如下公式计算应用系统的系统安全指数:
其中,SPS为应用系统的系统安全指数;PI为应用系统的产品重要程度参数的权重;CI为应用系统的客户影响参数的权重;m为全部安全漏洞来源中含有修复状态为未修复和/或临时修复的安全漏洞的安全漏洞来源的数量;SVOSj为第j个安全漏洞来源的来源安全指数。
2.如权利要求1所述的方法,其特征在于,还包括:
对收集的应用系统的安全漏洞数据进行格式化处理,得到统一格式的安全漏洞数据;
根据应用系统的安全漏洞数据,计算每一安全漏洞的漏洞安全指数,包括:
根据统一格式的安全漏洞数据,计算每一安全漏洞的漏洞安全指数。
3.如权利要求1所述的方法,其特征在于,根据应用系统的安全漏洞数据,计算每一安全漏洞的漏洞安全指数,包括:
根据应用系统的安全漏洞数据和预设置的漏洞基础分,计算每一安全漏洞的漏洞安全指数;所述漏洞基础分为预设置的漏洞安全指数的计算参数。
4.如权利要求3所述的方法,其特征在于,按如下公式计算每一安全漏洞的漏洞安全指数:
SVSi=BS×VLi×VFSi
其中,SVSi为第i个安全漏洞的漏洞安全指数;BS为预设置的漏洞基础分;VLi为第i个安全漏洞的等级的权重;VFSi为第i个安全漏洞的修复状态的权重。
5.如权利要求1所述的方法,其特征在于,按如下公式根据每一安全漏洞的漏洞安全指数,计算每一安全漏洞来源的来源安全指数:
其中,SVOSj为第j个安全漏洞来源的来源安全指数;VOj为第j个安全漏洞来源的权重;SVSij为第j个安全漏洞来源下第i个安全漏洞的漏洞安全指数;nj为第j个安全漏洞来源下安全漏洞的总数。
6.如权利要求1所述的方法,其特征在于,根据应用系统的产品重要程度参数和客户影响参数,分别确定产品重要程度参数的权重和客户影响参数的权重,包括:
根据应用系统的产品重要程度参数,从预设置的不同应用系统的产品重要程度参数与不同权重的对应关系中,确定产品重要程度参数的权重;
根据应用系统的客户影响参数,从预设置的不同应用系统的客户影响参数与不同权重的对应关系中,确定客户影响参数的权重。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银行股份有限公司,未经中国银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010914873.9/1.html,转载请声明来源钻瓜专利网。