[发明专利]一种移动终端安全测评方法有效
申请号: | 201310080947.3 | 申请日: | 2013-03-14 |
公开(公告)号: | CN103200184A | 公开(公告)日: | 2013-07-10 |
发明(设计)人: | 唐杰;文红;逯全芳 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 电子科技大学专利中心 51203 | 代理人: | 李明光 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种移动终端安全测评方法,包括初始化步骤:评估端生成攻击列表;完善度估计步骤;漏洞威胁值估计步骤;单步攻击概率估计步骤;攻击风险值估计步骤根据攻击路径类型计算各威胁节点对应的风险值,攻击路径类型包括传递关系、与关系、或关系、必经关系。本发明能综合考虑待测移动终端系统安全机制完善程度、攻击方式和安全漏洞之间的关系,并结合安全标准的客观测试,通过分析攻击路径的方式对待测终端进行统一平台上安全评价。 | ||
搜索关键词: | 一种 移动 终端 安全 测评 方法 | ||
【主权项】:
1.一种移动终端安全测评方法,其特征在于,包括以下步骤:初始化步骤:评估端生成攻击列表,所述攻击列表包括各威胁节点名称以及各威胁节点对应的攻击实现描述;完善度估计步骤:评估端控制移动终端完成基于安全标准的安全用例测试,并接收来自移动终端的测试结果,之后,评估端将测试结果的完成程度统计各机制节点完善程度并赋予各机制节点对应的威胁值;机制节点完善程度越高,机制节点威胁值越低;漏洞威胁值估计步骤:评估端通过查找攻击列表,根据攻击漏洞的公开程度以及实施攻击的难易程度为各漏洞节点赋予对应的威胁值;攻击漏洞的公开程度越高,漏洞威胁值越高;实施攻击的越容易,漏洞威胁值越高;单步攻击概率估计步骤:评估端得到威胁节点对应的攻击路径,根据攻击漏洞或机制节点的公开程度以及实施攻击的难易程度赋予每一跳攻击路径的概率值;攻击漏洞或机制节点的公开程度越高,概率值越高;实施攻击的越容易,概率值越高;攻击风险值估计步骤:评估端根据各威胁节点对应的攻击路径类型,计算各威胁节点对应的风险值,攻击路径类型包括传递关系、与关系、或关系、必经关系;传递关系节点指标有导致第一个威胁节点出现风险的可能性,并且第一个威胁节点出现风险后,第一个威胁节点有导致第二威胁节点出现风险的可能性,则第二威胁节点的攻击路径满足传递关系;与关系为在两个或两个以上节点指标通知满足时方能到达威胁节点;或关系为在单个或多个节点指标中任意一个满足即可到达威胁节点;必经关系为从第一跳节点指标出现,逐一经过各跳节点指标后才能到达威胁节点;所述节点指标为漏洞节点对应的威胁值或机制节点对应的威胁值;攻击路径类型为传递关系的威胁节点的风险值tgoal为:t goal = max { s 2 ⊗ l 2 , t 1 } ]]> 其中,max{·}为取最大值,s2为倒数第2跳节点指标,l2为倒数第2跳路径的概率值,t1为最后1跳威胁节点对应的风险值,
为乘积运算;攻击路径类型为与关系的威胁节点的风险值tgoal为:t gold = min { s 1 ⊗ l 1 , s 2 ⊗ l 2 , · · · s n ⊗ l n } ]]> 其中,min{·}为取最小值,sn为同时满足与条件的第n个节点指标,ln为第n个节点到威胁节点的概率值,n为大于等于2的整数;攻击路径类型为或关系的威胁节点的风险值tgoal为:t goal = max { s 1 ⊗ l 1 , s 1 ⊗ l 1 , · · · s n ⊗ l n } ]]> 其中,max{·}为取最大值,sn为同时满足或条件的第n个节点指标,ln为第n个节点到威胁节点的概率值,n为大于等于2的整数;攻击路径类型为必经关系的威胁节点的风险值tgoal为:t goal = Σ s n ⊗ l n n ]]> 其中,sn为倒数第n跳节点指标,ln为倒数第n跳路径的概率值,n为大于等于2的整数,∑表示求和。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310080947.3/,转载请声明来源钻瓜专利网。