[发明专利]一种信息系统风险分析及安全态势评估方法在审
申请号: | 202111483811.8 | 申请日: | 2021-12-07 |
公开(公告)号: | CN114219254A | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 张凌浩;王胜;唐勇;梁晖辉;柴继文;吴民;熊晓雯;刘涛;张颉;唐超;王海;张菊玲;向思屿 | 申请(专利权)人: | 国网四川省电力公司电力科学研究院 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06Q50/26;G06F17/16 |
代理公司: | 北京盛凡佳华专利代理事务所(普通合伙) 11947 | 代理人: | 马红蕾 |
地址: | 610000 四川*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息系统 风险 分析 安全 态势 评估 方法 | ||
本发明公开了一种信息系统风险分析及安全态势评估方法,步骤包括:步骤一:建立风险分析及安全态势评价指标体系;步骤二:计算风险分析及安全态势感知各项评价指标,利用层次分析法确定各项具体指标的权重;步骤三:根据效用函数计算各项评价指标对应的效用值,进而计算信息系统风险分析及安全态势的总评价值,完成评估。信息系统风险分析及安全态势评估方法的研究是近些年来人们对于信息安全关注的一个重要方向,本发明借以层次分析法分别以设备状态评估、攻击行为评估、异常行为评估以及系统脆弱性评估来细化信息系统的风险分析与态势评估。
技术领域
本发明涉及信息安全技术和大数据技术领域,具体涉及一种信息系统风险分析及安全态势评估方法。
背景技术
伴随着互联网技术、移动通信技术的日益发展和普及,大数据平台也面临着网络威胁和数据安全问题。大数据平台与用户之间的信息交换量大大提高,大数据平台领域的数据安全和风险防范比传统网络更加复杂。例如,最为常见的企业信息系统,其作为企业生产和管理根本保障和重要手段,信息系统的安全是信息系统稳定和可靠运行的根本。
信息系统风险分析及安全态势评估方法的研究一直是网络安全态势研究的一个重要的研究方向,风险评估首先要识别信息系统的资产、威胁及脆弱性,一般来说,安全态势评估的含义是指实时地对网络设备产生的数据进行提取、处理,在一定先验知识的基础上,借助一些数学模型和方法进行计算和评价,以安全态势值的形式反映网络实际的安全状况。而信息系统组成的复杂性使得对其风险与安全态势的评估十分繁琐。从近些年发生的事件情况来看,信息系统的风险分析与评估系统依旧处于不断完善的过程中,依旧存在一些不足之处。
发明内容
为了解决上述问题,本发明提供一种信息系统风险分析及安全态势评估方法。
本发明通过以下技术方案来实现上述目的:
一种信息系统风险分析及安全态势评估方法,步骤包括:
步骤一:建立风险分析及安全态势评价指标体系;
步骤二:计算风险分析及安全态势感知各项评价指标,利用层次分析法确定各项具体指标的权重;
步骤三:根据效用函数计算各项评价指标对应的效用值,进而计算信息系统风险分析及安全态势的总评价值,完成评估。
进一步改进在于,利用层次分析法确定各项具体指标的权重的具体步骤为:
(1)将待解决的问题依照:最高层、中间层、最底层的分层方式建立一个结构模型;
(2)构建各个层次的判断矩阵;
(3)层次单排序及其一致性检验。
进一步改进在于,所述最高层为要解决的问题,所述中间层为影响问题的因素、准则,所述最底层为做出决策的备选方案。
进一步改进在于,在中间层的各个因素、准则在衡量其对于目标问题的影响比重是不同的,将两个因素相互比较并将其重要性等级以标度的形式量化为:标度1:同等重要;标度3:i相较于j稍显重要;标度5:i相较于j明显重要;标度7:i相较于j强烈重要;标度9:i相较于j极端重要;标度2、4、6、8:处于上述两相邻判断之间;
并且,定义判断矩阵A=(aij)n×n其中aij为因素i与因素j比较的结果,另:
进一步改进在于,在根据判断矩阵算出其最大特征值的特征向量后,利用一致性检验公式对结果进行一致性检验,公式为:
在此基础上,引入新的参数:随机一次性指标R1,
将CI与RI进行比较得出一致性比例CR:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网四川省电力公司电力科学研究院,未经国网四川省电力公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111483811.8/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理