[发明专利]信息系统的风险评估算法无效
申请号: | 201310286189.0 | 申请日: | 2013-07-09 |
公开(公告)号: | CN103400027A | 公开(公告)日: | 2013-11-20 |
发明(设计)人: | 唐作其;梁静;张正平 | 申请(专利权)人: | 贵州大学 |
主分类号: | G06F19/00 | 分类号: | G06F19/00 |
代理公司: | 贵阳中新专利商标事务所 52100 | 代理人: | 刘楠 |
地址: | 550025 贵州省贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息系统 风险 评估 算法 | ||
1.一种信息系统的风险评估算法,其特征在于:1)根据GB/T 20984-2007标准将信息系统的资产的评价因素、脆弱性的评价因素及威胁的评价因素建立由资产、脆弱性及威胁构成的三元组关联关系,获得安全评估指标体系,得到24对风险关系;24对风险关系具 2)被测评单位、专业测评机构及专家独立给出评估矩阵,将上述的评估矩阵进行无量纲化处理后,将获得的24对风险关系带入公式(1),计算获得资产综合值A;根据资产价值A和脆弱性值V计算安全事件造成的损失综合值F;根据脆弱性值V和威胁值T,计算安全事件可能性综合值L;将安全事件造成的损失F和安全事件可能性L带入公式(2),计算获得风险综合值R;。
2.信息系统的风险评估算法,其特征在于:先将信息系统存在的风险根据层次分析法分解为不同层次的评价因素,然后由资产的评价因素、脆弱性的评价因素及威胁的评价因素的初值组成评估矩阵,并作无量纲化,根据群决策方法对评价因素集结,计算出各要评价因素的综合值,最后得到系统的风险值。
3.信息系统的风险评估算法,其特征在于:资产的评价因素为数据(A1)、软件(A2)、硬件(A3)、服务(A4)及人员(A5);脆弱性的评价因素为物理环境(V1)、网络结构(V2)、系统软件(V3)、应用中间件(V4)、应用系统(V5)、技术管理(V6)及组织管理(V7);威胁的评价因素为软硬件故障(T1)、物理环境影响(T2)、操作失误(T3)、管理不到位(T4)、恶意代码(T5)、越权或滥用(T6)、网络攻击(T7)、物理攻击(T8)、泄密(T9)、篡改(T10)及抵赖(T11)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州大学,未经贵州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310286189.0/1.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06F 电数字数据处理
G06F19-00 专门适用于特定应用的数字计算或数据处理的设备或方法
G06F19-10 .生物信息学,即计算分子生物学中的遗传或蛋白质相关的数据处理方法或系统
G06F19-12 ..用于系统生物学的建模或仿真,例如:概率模型或动态模型,遗传基因管理网络,蛋白质交互作用网络或新陈代谢作用网络
G06F19-14 ..用于发展或进化的,例如:进化的保存区域决定或进化树结构
G06F19-16 ..用于分子结构的,例如:结构排序,结构或功能关系,蛋白质折叠,结构域拓扑,用结构数据的药靶,涉及二维或三维结构的
G06F19-18 ..用于功能性基因组学或蛋白质组学的,例如:基因型–表型关联,不均衡连接,种群遗传学,结合位置鉴定,变异发生,基因型或染色体组的注释,蛋白质相互作用或蛋白质核酸的相互作用