[发明专利]一种数据安全保护方法、装置及存储介质有效

专利信息
申请号: 201711406653.X 申请日: 2017-12-22
公开(公告)号: CN108092981B 公开(公告)日: 2021-03-02
发明(设计)人: 戚清海;喻波;王志海;安鹏 申请(专利权)人: 北京明朝万达科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100097 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 安全 保护 方法 装置 存储 介质
【权利要求书】:

1.一种数据安全保护方法,其特征在于,该方法包括以下步骤:

确定数据安全风险涉及的因素,包括:数据资产Z、数据威胁性T以及数据脆弱性V;

根据数据资产Z、数据威胁性T以及数据脆弱性V确定数据风险程度矩阵R;

确定数据资产Z、数据威胁性T以及数据脆弱性V相关的权重向量组G;

根据所述数据风险程度矩阵和所述权重向量组确定数据风险级别隶属度向量组Y;

数据风险级别隶属度向量组Y根据公式Y=G*R确定;

根据所述风险级别隶属度确定相应的数据保护方案;

所述数据资产由数据保密性Z1、数据完整性Z2和数据可用性Z3确定;

所述数据威胁性由数据威胁出现的频率确定;

所述数据脆弱性由数据威胁被利用时对资产造成的损害程度确定;

所述数据保护方案包括:

建立威胁入侵防御系统,用于快速检测、阻止、遏制威胁入侵;和

将威胁事件产生的源IP地址、终端识别号、用户标识加入黑名单,将未产生威胁事件的源IP地址、终端识别号、用户标识加入白名单,并根据所述黑名单和白名单控制数据请求访问权限;

通过数据资产Z、数据威胁性T、数据脆弱性V三个因子计算数据资产价值R1、数据威胁发生频率与数据脆弱性严重程度R2、数据资产价值与数据脆弱性严重程度R3;

根据R1、R2、R3的值确定数据风险程度矩阵R;

所述数据资产Z的数据为R1,R1=f(Z1/5,Z2/5,Z3/5),表示数据资产价值由数据保密性Z1、数据完整性Z2和数据可用性Z3决定,根据风险值确定R1的数据资产风险等级;

R2=f(T,V),表明数据威胁风险等级;

R3=f(V,Z),表明数据脆弱风险等级。

2.根据权利要求1所述的方法,根据所述R1、R2、R3的值确定属于各风险等级的概率。

3.一种数据安全保护装置,其特征在于,该装置包括:

数据安全因子确定模块,确定数据安全风险涉及的因素,包括:数据资产Z、数据威胁性T以及数据脆弱性V;

风险程度矩阵确定模块,根据数据资产Z、数据威胁性T以及数据脆弱性V确定数据风险程度矩阵R;

权重向量确定模块,确定数据资产Z、数据威胁性T以及数据脆弱性V相关的权重向量组G;

风险级别确定模块,根据所述数据风险程度矩阵和所述权重向量组确定数据风险级别隶属度向量组Y,数据风险级别隶属度向量组Y根据公式Y=G*R确定;

保护方案确定模块,根据所述风险级别隶属度确定相应的数据保护方案;

风险程度矩阵确定模块包括:

数据资产价值确定子模块,确定所述数据资产由数据保密性Z1、数据完整性Z2和数据可用性Z3确定;

数据威胁确定子模块,确定所述数据威胁性由数据威胁出现的频率确定;

数据脆弱确定子模块,确定所述数据脆弱性由数据威胁被利用时对资产造成的损害程度确定;

保护方案确定模块,根据所述风险级别隶属度确定相应的数据保护方案包括:

建立威胁入侵防御系统,用于快速检测、阻止、遏制威胁入侵;和

将威胁事件产生的源IP地址、终端识别号、用户标识加入黑名单,将未产生威胁事件的源IP地址、终端识别号、用户标识加入白名单,并根据所述黑名单和白名单控制数据请求访问权限;

风险程度矩阵确定模块包括:

风险程度矩阵因子确定子模块,通过数据资产Z、数据威胁性T、数据脆弱性V三个因子计算数据资产价值R1、数据威胁发生频率与数据脆弱性严重程度R2、数据资产价值与数据脆弱性严重程度R3;

根据R1、R2、R3的值确定数据风险程度矩阵R;

所述数据资产Z的数值为R1,R1=f(Z1/5,Z2/5,Z3/5),表示数据资产价值由数据保密性Z1、数据完整性Z2和数据可用性Z3决定,根据风险值确定R1的数据资产风险等级;

R2=f(T,V),表明数据威胁风险等级;

R3=f(V,Z),表明数据脆弱风险等级。

4.一种计算机可读存储介质,该介质存储有计算机程序指令,其特征在于,当执行所述计算机程序指令时,实现如权利要求1-2之一所述的方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711406653.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top