[发明专利]一种信息系统安全风险评估的方法和装置有效
申请号: | 201310050945.X | 申请日: | 2013-02-17 |
公开(公告)号: | CN103996006B | 公开(公告)日: | 2018-09-04 |
发明(设计)人: | 李斌;常乐 | 申请(专利权)人: | 中国移动通信集团山西有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 张颖玲;程立民 |
地址: | 030032 山西*** | 国省代码: | 山西;14 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息系统安全 风险 评估 方法 装置 | ||
1.一种信息系统安全风险评估的方法,其特征在于,该方法包括:
构造威胁行为模式库,将信息系统记录的调用行为与威胁行为模式库中的威胁行为进行匹配,获取匹配上的各调用行为的判定值,根据匹配上的各调用行为的判定值确定威胁行为权值;
将威胁行为权值结合脆弱性的权值、弥补措施的权值获得风险等级;
其中,所述获取匹配上的各调用行为的判定值为:统计匹配上的各调用行为的出现均值,根据各调用行为的出现均值获得各调用行为的判定值;
其中,所述将威胁行为权值结合脆弱性的权值、弥补措施的权值获得风险等级为:按照包括威胁行为权值、脆弱性的权值、弥补措施的权值的风险等级公式,获得风险等级;
风险等级(V)==Round1{Log2[(A×2The+B×2Vul+C×2Con)/3]}×Asset(value)
其中,The代表威胁行为权值;Vul代表脆弱性的权值;Con代表弥补措施的权值;Round函数是按制定位数,对数值四舍五入的函数,Round1表示保留1位小数;Asset(value)代表资产价值;A为威胁行为权值的系数;B为脆弱性的权值的系数;C为弥补措施的权值的系数。
2.根据权利要求1所述的方法,其特征在于,所述构造威胁行为模式库为:以具体的威胁行为作为分类原则,每一类型的威胁行为映射一个系统函数调用集,每个系统函数调用集都包括一个以上由三元组<模块号,函数号,细则号>来表示的系统应用程序编程接口API函数的调用行为,所有威胁行为组成威胁行为模式库。
3.根据权利要求2所述的方法,其特征在于,所述将信息系统记录的调用行为与威胁行为模式库中的威胁行为进行匹配为:转换信息系统记录的调用行为的格式为三元组<模块号,函数号,细则号>的格式,将转换后的调用行为与威胁行为模式库中的威胁行为进行匹配。
4.一种信息系统安全风险评估的装置,其特征在于,该装置包括:构造模块、匹配模块、判定值获取模块、确定模块、风险等级获取模块;其中,
所述构造模块,用于构造威胁行为模式库;
所述匹配模块,用于将信息系统记录的调用行为与威胁行为模式库中的威胁行为进行匹配,并将匹配上的各调用行为发送给判定值获取模块;
所述判定值获取模块,用于获取匹配上的各调用行为的判定值;
所述确定模块,用于根据所述判定值确定威胁行为权值;
所述风险等级获取模块,用于将威胁行为权值结合脆弱性的权值、弥补措施的权值获得风险等级;
其中,所述判定值获取模块,具体用于统计匹配上的各调用行为的出现均值,根据各调用行为的出现均值获得各调用行为的判定值;
其中,所述风险等级获取模块,具体用于按照包括威胁行为权值、脆弱性的权值、弥补措施的权值的风险等级公式,获得风险等级;
风险等级(V)==Round1{Log2[(A×2The+B×2Vul+C×2Con)/3]}×Asset(value)
其中,The代表威胁行为权值;Vul代表脆弱性的权值;Con代表弥补措施的权值;Round函数是按制定位数,对数值四舍五入的函数,Round1表示保留1位小数;Asset(value)代表资产价值;A为威胁行为权值的系数;B为脆弱性的权值的系数;C为弥补措施的权值的系数。
5.根据权利要求4所述的装置,其特征在于,所述构造模块,具体用于以具体的威胁行为作为分类原则,每一类型的威胁行为映射一个系统函数调用集,每个系统函数调用集都包括一个以上由三元组<模块号,函数号,细则号>来表示的系统API函数的调用行为,所有威胁行为组成威胁行为模式库。
6.根据权利要求5所述的装置,其特征在于,所述匹配模块,具体用于转换信息系统记录的调用行为的格式为三元组<模块号,函数号,细则号>的格式,将转换后的调用行为与威胁行为模式库中的威胁行为进行匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团山西有限公司,未经中国移动通信集团山西有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310050945.X/1.html,转载请声明来源钻瓜专利网。