[发明专利]一种民用飞机信息安全风险分析系统在审
申请号: | 202110500417.4 | 申请日: | 2021-05-08 |
公开(公告)号: | CN113065809A | 公开(公告)日: | 2021-07-02 |
发明(设计)人: | 于沛;张双 | 申请(专利权)人: | 中航机载系统共性技术有限公司;西北工业大学 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 北京盛凡智荣知识产权代理有限公司 11616 | 代理人: | 邓凌云 |
地址: | 225000 江苏省扬州市广陵区广*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 民用 飞机 信息 安全 风险 分析 系统 | ||
1.一种民用飞机信息安全风险分析系统,其特征在于:包括民用飞机功能与数据资产管理模块、民用飞机信息安全边界识别模块、民用飞机信息安全环境识别模块、民用飞机信息安全威胁状态识别模块、民用飞机信息安全威胁场景识别模块、民用飞机信息安全风险评估规则定义模块、民用飞机信息安全风险评估模块、民用飞机信息安全措施管理模块和民用飞机信息安全风险处置模块;所述民用飞机功能与数据资产管理模块对飞机系统的功能资产、数据流资产与外部资产进行识别和管理,民用飞机信息安全边界识别模块与民用飞机功能与数据资产管理模块连接,民用飞机功能与数据资产管理模块生成资产数据输出至民用飞机信息安全边界识别模块;民用飞机信息安全边界识别模块完成对飞机系统与外部系统或人员之间的接口关系识别,所述民用飞机信息安全威胁状态识别模块与民用飞机信息安全边界识别模块连接,民用飞机信息安全边界识别模块生成安全范围数据并输出至民用飞机信息安全威胁状态识别模块;民用飞机信息安全环境识别模块对飞机系统信息安全边界外部的威胁源、攻击类型、资产脆弱性进行识别,民用飞机信息安全威胁场景识别模块与民用飞机信息安全环境识别模块连接,民用飞机信息安全环境识别模块生成安全环境数据并输出至民用飞机信息安全威胁场景识别模块;民用飞机信息安全威胁状态识别模块对飞机系统资产数据在飞行各阶段中所面临的信息安全威胁状态进行识别,民用飞机信息安全威胁状态识别模块根据输入的安全范围数据生成威胁状态数据并输出至民用飞机信息安全威胁场景识别模块;民用飞机信息安全威胁场景识别模块对飞机系统信息安全威胁场景进行识别,民用飞机信息安全威胁场景识别模块的输入为威胁状态数据和安全环境数据,民用飞机信息安全威胁场景识别模块根据输入生成威胁场景数据并输出至民用飞机信息安全风险评估模块;民用飞机信息安全风险评估规则定义模块完成对飞机系统信息安全风险评估的规则定义,民用飞机信息安全风险评估规则定义模块生成风险评估规则并输出至民用飞机信息安全风险评估模块;民用飞机信息安全风险评估模块对飞机系统的信息安全威胁场景的风险等级进行评估,民用飞机信息安全风险评估模块的输入为威胁场景数据和风险评估规则,民用飞机信息安全风险评估模块根据输入的威胁场景数据和风险评估规则生成风险数据并输出至民用飞机信息安全风险处置模块;民用飞机信息安全措施管理模块对飞机系统的信息安全措施进行管理,民用飞机信息安全措施管理模块生成安全措施数据并输出至民用飞机信息安全风险处置模块;民用飞机信息安全风险处置模块完成对飞机系统的不可接受风险进行信息安全措施的处置并评估处置后的风险等级,民用飞机信息安全风险处置模块的输入为风险数据和安全措施,民用飞机信息安全风险处置模块根据输入的风险数据和安全措施生成风险评估报告。
2.一种民用飞机信息安全风险分析系统的分析方法,其特征在于,包括以下步骤:
1)执行民用飞机功能与数据资产管理模块,识别民用飞机系统功能资产与数据资产;
2)执行民用飞机功能与数据资产管理模块,识别民用飞机系统外部资产;
3)执行民用飞机信息安全边界识别模块,识别民用飞机系统信息安全边界;
4)执行民用飞机信息安全环境识别模块,识别民用飞机信息安全环境;
5)执行民用飞机信息安全威胁状态识别模块,识别民用飞机系统信息安全威胁状态;
6)执行民用飞机信息安全威胁场景识别模块,识别民用飞机系统信息安全威胁场景;
7)判断风险评估规则是否定义,如果为是,则执行步骤9),如果为否,则执行步骤8);
8)执行民用飞机信息安全风险评估规则定义模块,定义民用飞机系统信息安全风险评估规则;
9)执行民用飞机信息安全风险评估模块,评估民用飞机系统信息安全风险等级;
10)判断风险等级是否可接受,如果为是,则结束流程,如果为否,则执行步骤11);
11)执行民用飞机信息安全措施管理模块,定义民用飞机系统信息安全措施;
12)执行民用飞机信息安全风险处置模块,处置民用飞机系统不可接受风险,转入步骤10)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中航机载系统共性技术有限公司;西北工业大学,未经中航机载系统共性技术有限公司;西北工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110500417.4/1.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置