[发明专利]基于可设定信息安全目标的获得性安全保障方法及系统有效

专利信息
申请号: 200810065382.0 申请日: 2008-02-20
公开(公告)号: CN101252441A 公开(公告)日: 2008-08-27
发明(设计)人: 戚建淮;刘智;邹跃军;徐国前;宋晶;郑伟范;伍立华;彭华 申请(专利权)人: 深圳市永达电子有限公司
主分类号: H04L9/36 分类号: H04L9/36;H04L29/06
代理公司: 深圳市顺天达专利商标代理有限公司 代理人: 高占元
地址: 518057广东省深圳市南山区科技*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于可设定信息安全目标的获得性安全保障方法及系统,该系统由可操控的安全工作站、安全保障系统和网元管控系统构成,通过设定重点保护范围及目标要素形成基准安全目标与实时检测目标网络的运行状态信息映射成实际安全目标的多层特征向量构成实际安全目标,进行符合性评估,并结合威胁与风险量化和安全态势评估的结果,自适应选择验证性、加固、预防性和抑制性安全渐进过程,形成相应的风险抑制、转移的安全策略及控制指令分发到网元管控系统并执行其相应控制措施;从而实现业务应用与安全协同安全保障的任务。其优点自适应网络的安全渐进动态防护和安全与业务协同保障,从而解决和改善虚警或误报、安全保障的透明化和可持续化。
搜索关键词: 基于 设定 信息 安全 目标 获得性 保障 方法 系统
【主权项】:
1、一种基于可设定信息安全目标的获得性安全保障方法,其特征在于,该方法根据基准安全目标和实际安全目标的符合性评估,自适应选择验证性、加固、预防性和抑制性安全渐进过程,从而实现业务应用与安全协同保障的任务,包括以下过程:(a)预期安全渐进过程,根据目标网络设定重点保护范围及目标要素,包含机密性保护原则、和/或完整保护原则、和/或可用性保护原则,以产生基准安全目标模板和执行相应的安全策略;(b)符合性安全渐进过程,根据从目标网络收集到的网络资产特征数据产生实际安全目标模板,所述实际安全目标模板用于评价基准安全目标模板的合理性、评估基准安全目标模板所对应的基础防护的合理性、并在执行监控与审计后完善所述基础防护;(c)验证安全渐进过程,根据所述实际安全目标模板与所述资产运行状态,验证实际安全目标所执行的安全措施的有效性,并进行调整;(d)加固安全渐进过程,针对目标网络所获取的运行状态的事件信息进行监控与审计,判断事件的可能路径后,调整其安全机制;(e)预防安全渐进过程,针对目标网络所获取的资产运行状态、运行事件的信息进行按时间属性、空间或位置属性进行过滤、规则匹配和归一化管理,发现潜在安全事件,并进行威胁量化处理,确认对目标网络的机密性、完整性和可用性的影响分析,对影响超过阈值的事件,发布预警;(f)抑制安全渐进过程,针对目标网络所获取的异常事件和所述的潜在安全事件,进行风险态势评估,对目标网络、目标资产的影响范围进一步判断后,就已经施加的安全措施进行分析,并执行抑制、转移和降低风险的一系列控制指令,和/或隔离被管控对象、和/或阻隔有害的网络访问、和/或过滤掉有害的数据包、和/或改变安全措施。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子有限公司,未经深圳市永达电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200810065382.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top