[发明专利]信息安全风险评估方法、装置、终端设备和存储介质有效
申请号: | 202210620942.4 | 申请日: | 2022-06-02 |
公开(公告)号: | CN115022041B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 陈一博;张浩 | 申请(专利权)人: | 河南农业大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京秉文同创知识产权代理事务所(普通合伙) 11859 | 代理人: | 陈少丽;张文武 |
地址: | 450046 河南*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息 安全 风险 评估 方法 装置 终端设备 存储 介质 | ||
1.一种信息安全风险评估方法,其特征在于,所述方法包括:
确定待评估对象对应的威胁行为;
根据所述威胁行为的特性,确定与所述威胁行为对应的影响因素;
根据所述威胁行为和所述影响因素,确定所述威胁行为对应的安全防护措施;
根据所述安全防护措施的重要程度,确定每个所述安全防护措施的权重;
根据每个安全防护措施的现场查验结果,确定每个安全防护措施的有效性值;
根据所述安全防护措施的权重和所述安全防护措施的有效性值,确定所述待评估对象的脆弱值,所述脆弱值用于对所述待评估对象进行风险评估,包括:
对于一个威胁行为,确定所述威胁行为对应的每个影响因素对应的第一脆弱值,其中,所述第一脆弱值是根据各个影响因素对应的安全防护措施的权重和与所述安全防护措施对应的有效性值确定的;其中,所述各个影响因素对应的安全防护措施的权重至少包括保密性影响因素对应的安全防护措施的权重、可用性影响因素对应的安全防护措施的权重和完整性影响因素对应的安全防护措施的权重中的一种;
根据所述各个影响因素对应的第一脆弱值和与所述第一脆弱值对应的权重值,确定所述威胁行为的第二脆弱值;
根据多个所述威胁行为的第二脆弱值,确定所述待评估对象的与所述影响因素对应的第一整体脆弱值;
根据所述第一整体脆弱值,确定所述待评估对象的第二整体脆弱值。
2.根据权利要求1所述的方法,其特征在于,所述确定待评估对象对应的威胁行为,包括:
根据预设威胁行为标准、待评估对象的属性和威胁行为统计信息,确定所述待评估对象对应的威胁行为,其中,所述预设威胁行为标准包括威胁类型和与所述威胁类型对应的威胁行为;所述威胁行为统计信息是根据历史威胁行为类型和所述历史威胁行为的发生的频率值确定的。
3.根据权利要求2所述的方法,其特征在于,所述影响因素包括保密性、可用性和完整性,所述根据所述威胁行为的特性,确定与所述威胁行为对应的影响因素,包括:
根据所述威胁行为的特性,确定所述威胁行为对所述待评估对象产生的保密性影响因素;
或
根据所述威胁行为的特性,确定所述威胁行为对所述待评估对象产生的可用性影响因素;
或
根据所述威胁行为的特性,确定所述威胁行为对所述待评估对象产生的完整性影响因素。
4.根据权利要求3所述的方法,其特征在于,所述根据所述威胁行为和所述影响因素,确定所述威胁行为对应的安全防护措施,包括:
根据所述待评估对象的领域和行业特性,确定与所述待评估对象对应的预设安全要求信息;
根据所述预设安全要求信息和预先设置的安全防护措施列表,确定所述待评估对象的一个或多个威胁行为对应的保密性影响因素对应的安全防护措施;
和/或
根据所述预设安全要求信息和预先设置的安全防护措施列表,确定所述待评估对象的一个或多个威胁行为对应的可用性影响因素对应的安全防护措施;
和/或
根据所述预设安全要求信息和预先设置的安全防护措施列表,确定所述待评估对象的一个或多个威胁行为对应的完整性影响因素对应的安全防护措施;
其中,所述安全防护措施列表包括威胁行为和与所述威胁行为对应的保密性影响因素的安全防护措施、可用性影响因素对应的安全防护措施和完整性影响因素对应的安全防护措施。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河南农业大学,未经河南农业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210620942.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种尼龙包边的弹性织带及其生产工艺
- 下一篇:吹瓶机视频互动系统
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置