[发明专利]一种安全基线的管理方法与系统在审

专利信息
申请号: 201610058000.6 申请日: 2016-01-28
公开(公告)号: CN105740723A 公开(公告)日: 2016-07-06
发明(设计)人: 徐冠群 申请(专利权)人: 浪潮电子信息产业股份有限公司
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 济南信达专利事务所有限公司 37100 代理人: 姜明
地址: 250101 山东*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 安全 基线 管理 方法 系统
【说明书】:

技术领域

发明公开一种安全基线的管理方法与系统,属于信息安全技术领域。

背景技术

近年来,信息安全事件频发,信息安全越来越受到人们的重视。安全基线是信息安全领域中的一个概念,指计算机系统和软件中,与安全相关的配置所应该达到的最低的限度,安全基线项目则是安全基线管理中的一个最小的单位,指的是与具体的安全配置直接对应的一条规则。

为了便于管理和传输的灵活性,一般安全基线项目都会以不同的格式保存在安全基线文件中,部分厂商提供了图形化的工具来查看其包含的具体的基线项目。然而,这类工具一般仅仅针对某些特定格式的安全基线文件,对于其他格式的文件无能为力,这就导致某些格式的安全基线文件没有相应的工具来进行查看,造成了查看和配置的困难。本发明公开一种安全基线的管理方法与系统,利用本发明方法及系统设计将不同格式的安全基线文件进行解析,然后统一存放在数据库中,方便统一管理和查看。同时提供图形化的界面,以表格的形式呈现安全基线项目。用户可以选择符合一定条件的某些安全基线项目重新打包为安全基线文件,方便传输和部署,达到高度的定制化以及更好的用户友好度。

发明内容

本发明提供一种安全基线的管理方法与系统,利用本发明方法及系统支持多种格式的安全基线,并且导入到统一的数据库中进行查看,用户可以在一定约束下选择安全基线项目进行组合,形成新的安全基线文件。

本发明提出的具体方案是:

一种安全基线的管理系统,包括文件解析模块、数据库模块、图形界面模块、导出模块、综合处理模块,

文件解析模块,负责对安全基线文件进行分类,并对文件类型进行判断,根据文件类型对安全基线文件中安全基线项目进行解析;

数据库模块,负责安全基线项目的存储以及安全基线文件的存储;

图形界面模块,负责显示安全基线项目,为用户提供安全基线项目配置界面;

导出模块,负责导出用户配置的安全基线项目;

综合处理模块,负责协调各业务,根据用户需求将文件解析模块解析出的安全基线项目进行配置,输出给图形界面模块显示,利用导出模块导出用户需要的安全基线项目格式,同时利用数据库模块存储用户配置的安全基线项目以及安全基线文件信息。

所述文件解析模块中设置文件内容解析模块,不同文件类型的安全基线文件调用不同的文件内容解析模块进行安全基线项目进行解析。

对安全基线项目的解析,包含对安全基线项目的通用属性以及特有属性的解析,

其中通用属性包括唯一标识符、名称、检查类型、检查对象、安全性等级、检查对象目标值、支持的操作系统、支持的软件产品。

综合处理模块中设置插件管理模块,负责维护用户自定义的插件,导入用户自定义的格式,或者将任何格式的安全基线项目导出为用户自定义的格式。

一种安全基线的管理方法,对安全基线文件进行分类,并对文件类型进行判断,根据文件类型对安全基线文件中安全基线项目进行解析;根据用户需求将解析出的安全基线项目进行配置,输出显示安全基线项目,为用户提供安全基线项目配置界面,并导出用户需要的安全基线项目格式,同时存储用户配置的安全基线项目以及安全基线文件信息。

对安全基线项目的解析,包含对安全基线项目的通用属性以及特有属性的解析,

其中通用属性包括唯一标识符、名称、检查类型、检查对象、安全性等级、检查对象目标值、支持的操作系统、支持的软件产品。

本发明的有益之处是:

本发明方法及系统对安全基线文件进行分类,并对文件类型进行判断,根据文件类型对安全基线文件中安全基线项目进行解析;根据用户需求将解析出的安全基线项目进行配置,输出显示安全基线项目,为用户提供安全基线项目配置界面,并导出用户需要的安全基线项目格式,同时存储用户配置的安全基线项目以及安全基线文件信息;

本发明设计将不同格式的安全基线文件进行解析,然后统一存放在数据库中,方便统一管理和查看。同时提供图形化的界面,以表格的形式呈现安全基线项目。用户可以选择符合一定条件的某些安全基线项目重新打包为安全基线文件,方便传输和部署,达到高度的定制化以及更好的用户友好度。

附图说明

图1本发明系统架构示意图。

具体实施方式

一种安全基线的管理系统,包括文件解析模块、数据库模块、图形界面模块、导出模块、综合处理模块,

文件解析模块,负责对安全基线文件进行分类,并对文件类型进行判断,根据文件类型对安全基线文件中安全基线项目进行解析;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201610058000.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top