[发明专利]信息安全风险评估方法、装置、终端设备和存储介质有效
申请号: | 202210620942.4 | 申请日: | 2022-06-02 |
公开(公告)号: | CN115022041B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 陈一博;张浩 | 申请(专利权)人: | 河南农业大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京秉文同创知识产权代理事务所(普通合伙) 11859 | 代理人: | 陈少丽;张文武 |
地址: | 450046 河南*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息 安全 风险 评估 方法 装置 终端设备 存储 介质 | ||
本发明涉及一种信息安全风险评估方法、装置、终端设备和存储介质,通过确定待评估对象对应的威胁行为;根据威胁行为的特性,确定与威胁行为对应的影响因素;根据威胁行为和影响因素,确定威胁行为对应的安全防护措施;根据安全防护措施的重要程度,确定每个安全防护措施的权重;根据每个安全防护措施的现场查验结果,确定每个安全防护措施的有效性值;根据安全防护措施的权重和安全防护措施的有效性值,确定待评估对象的脆弱值,脆弱值用于对待评估对象进行风险评估,通过确定与威胁行为对应的安全防护措施,进而计算不同威胁行为对应的脆弱性值,提供安全风险评估中的风险识别的准确性。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种信息安全风险评估方法、装置、终端设备和存储介质。
背景技术
近年来,随着云计算、大数据、物联网、工业互联网、人工智能等新技术新应用大规模发展,网络安全风险融合叠加并快速演变。互联网技术应用不断模糊物理世界和虚拟世界界限,对整个经济社会发展的融合、渗透、驱动作用日益明显,带来的风险挑战也不断增大,网络空间威胁和风险日益增多。随之而来的,信息安全风险评估也越来越重要了,也有越来越多的标准对信息安全风险评估提出了具体的要求。
信息安全风险评估包括评估准备、风险识别、风险分析、风险评价等四个主要阶段,同时整个过程中会涉及沟通与协商、文档留存等内容。风险识别是信息安全风险评估过程中的核心环节,风险识别的一个核心识别的内容是对脆弱性的识别。
现有技术中,将信息安全风险评估的中威胁行为部分进行了调整,但是当前威胁行为与现有防护措施对应不足,而且也没有脆弱性识别和计算,因而对安全风险评估中的风险识别的准确性不高。
发明内容
本发明意在提供一种信息安全风险评估方法、装置、终端设备和存储介质,以解决现有技术中存在的不足,本发明要解决的技术问题通过以下技术方案来实现。
第一个方面,本发明实施例提供一种信息安全风险评估方法,所述方法包括:
确定待评估对象对应的威胁行为;
根据所述威胁行为的特性,确定与所述威胁行为对应的影响因素;
根据所述威胁行为和所述影响因素,确定所述威胁行为对应的安全防护措施;
根据所述安全防护措施的重要程度,确定每个所述安全防护措施的权重;
根据每个安全防护措施的现场查验结果,确定每个安全防护措施的有效性值;
根据所述安全防护措施的权重和所述安全防护措施的有效性值,确定所述待评估对象的脆弱值,所述脆弱值用于对所述待评估对象进行风险评估。
可选地,所述确定待评估对象对应的威胁行为,包括:
根据预设威胁行为标准、待评估对象的属性和威胁行为统计信息,确定所述待评估对象对应的威胁行为,其中,所述预设威胁行为标准包括威胁类型和与所述威胁类型对应的威胁行为;所述威胁行为统计信息是根据历史威胁行为类型和所述历史威胁行为的发生的频率值确定的。
可选地,所述影响因素包括保密性、可用性和完整性,所述根据所述威胁行为的特性,确定与所述威胁行为对应的影响因素,包括:
根据所述威胁行为的特性,确定所述威胁行为对所述待评估对象产生的保密性影响因素;
或
根据所述威胁行为的特性,确定所述威胁行为对所述待评估对象产生的可用性影响因素;
或
根据所述威胁行为的特性,确定所述威胁行为对所述待评估对象产生的完整性影响因素。
可选地,所述根据所述威胁行为和所述影响因素,确定所述威胁行为对应的安全防护措施,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河南农业大学,未经河南农业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210620942.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种尼龙包边的弹性织带及其生产工艺
- 下一篇:吹瓶机视频互动系统
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置