[发明专利]一种网络信息安全风险评估模型和方法在审
| 申请号: | 202010278723.3 | 申请日: | 2020-04-10 |
| 公开(公告)号: | CN111507597A | 公开(公告)日: | 2020-08-07 |
| 发明(设计)人: | 胡维;梁露露;罗广超;韩冰 | 申请(专利权)人: | 南京源堡科技研究院有限公司 |
| 主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06Q50/30 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 黄忠 |
| 地址: | 210046 江苏省南京*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络 信息 安全 风险 评估 模型 方法 | ||
1.一种网络信息安全风险评估模型,其特征在于,包括:风险场景获取模块、风险要素识别模块、风险要素量化模块和风险计算评估模块;
所述风险场景获取模块,用于获取根据海量已发生网络安全事件归类的风险场景类型;
所述风险要素识别模块包括第一风险要素识别模块、第二风险要素识别模块和第三风险要素识别模块;
所述第一风险要素识别模块,用于对企业信息系统发生预置风险场景类型风险的威胁源进行分析,得到威胁源属性因子;
所述第二风险要素识别模块,用于对企业信息系统发生所述预置风险场景类型风险的脆弱性进行分析,得到脆弱性属性因子;
所述第三风险要素识别模块,用于根据所述威胁源属性因子和所述脆弱性属性因子对企业信息系统发生所述预置风险场景类型风险造成的负面影响进行分析,得到负面影响因素;
所述风险要素量化模块,用于对所述威胁源属性因子、所述脆弱性属性因子和所述负面影响因素进行量化,得到所述威胁源属性因子的量化值、所述脆弱性属性因子的量化值和所述负面影响因素的量化值;
所述风险计算评估模块,用于根据所述风险要素量化模块的输出结果计算企业信息系统发生所述预置风险场景类型风险的发生概率和风险值。
2.根据权利要求1所述的网络信息安全风险评估模型,其特征在于,所述威胁源属性因子包括能力子因子、动机子因子、机会子因子和规模子因子。
3.根据权利要求1所述的网络信息安全风险评估模型,其特征在于,所述负面影响因素包括技术影响和商业负面影响。
4.根据权利要求1所述的网络信息安全风险评估模型,其特征在于,所述企业信息系统发生所述预置风险场景类型风险的发生概率的计算公式为:
Probability=ThreatorScore*VulnerabilityScore,
其中,Probability为发生概率,ThreatorScore为脆弱性属性因子的量化值,VulnerabilityScore为脆弱性属性因子的量化值。
5.根据权利要求4所述的网络信息安全风险评估模型,其特征在于,所述企业信息系统发生所述预置风险场景类型风险的风险值的计算公式为:
RiskValue=Probability*ImpactScore,
其中,RiskValue为风险值,ImpactScore为负面影响因素的量化值。
6.一种网络信息安全风险评估方法,其特征在于,包括:
根据海量已发生网络安全事件对企业信息系统的风险场景进行归类,得到风险场景类型;
对企业信息系统发生预置风险场景类型风险的威胁源进行分析,得到威胁源属性因子;
对企业信息系统发生所述预置风险场景类型风险的脆弱性进行分析,得到脆弱性属性因子;
根据所述威胁源属性因子和所述脆弱性属性因子对企业信息系统发生所述预置风险场景类型风险造成的负面影响进行分析,得到负面影响因素;
对所述威胁源属性因子、所述脆弱性属性因子和所述负面影响因素进行量化,得到所述威胁源属性因子的量化值、所述脆弱性属性因子的量化值和所述负面影响因素的量化值;
根据所述风险要素量化模块的输出结果计算企业信息系统发生所述预置风险场景类型风险的发生概率和风险值。
7.根据权利要求6所述的网络信息安全风险评估方法,其特征在于,所述威胁源属性因子包括能力子因子、动机子因子、机会子因子和规模子因子。
8.根据权利要求6所述的网络信息安全风险评估方法,其特征在于,所述负面影响因素包括技术影响和商业负面影响。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京源堡科技研究院有限公司,未经南京源堡科技研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010278723.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多个水龙头阀芯疲劳测试用自动化装备
- 下一篇:一种人体按压力检测方法
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





