[发明专利]一种数据安全保护方法、装置及存储介质有效

专利信息
申请号: 201711406653.X 申请日: 2017-12-22
公开(公告)号: CN108092981B 公开(公告)日: 2021-03-02
发明(设计)人: 戚清海;喻波;王志海;安鹏 申请(专利权)人: 北京明朝万达科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100097 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 安全 保护 方法 装置 存储 介质
【说明书】:

发明公开了本发明提供了一种数据安全保护方法及装置,该方法包括以下步骤:确定数据安全风险涉及的因素,包括:数据资产Z、数据威胁性T以及数据脆弱性V;根据数据资产Z、数据威胁性级别T以及数据脆弱性级别V确定数据风险程度矩阵R;确定数据资产Z、数据威胁性T以及数据脆弱性V相关的权重向量组G;根据所述数据风险矩阵和所述权重向量组确定数据风险级别隶属度Y=G*R;根据所述风险级别隶属度确定相应的数据保护方案。通过本发明的技术方案,很好的解决了现有网络安全风险评估方法中存在的评估指标单一、评估过程不合理的问题,便于采取更有针对性的数据保护方案。

技术领域

本发明涉及数据安全领域,具体涉及一种基于向量矩阵乘积的网络安全风险评估方法及装置。

背景技术

按照ITSEC的定义对本发明中涉及的重要概念加以解释:

资产(Asset):资产是属于某个组织的有价值的信息或者资源,本文指的是与评估对象信息处理有关的信息和信息载体。

风险(Risk):威胁主体利用资产的漏洞对其造成损失或破坏的可能性。

威胁(Threat):导致对系统或组织有害的,未预料的事件发生的可能性。

漏洞(Vulnerabmty):指的是可以被威胁利用的系统缺陷,能够增加系统被攻击的可能性。

随着信息技术翻天覆地的发展,信息产业的发达程度已经成为一个国家的综合国力和国际竞争力强弱的重要标志,信息安全也被国家提至战略层面,信息系统安全风险评估在整个信息安全发展占有重要的地位,是信息系统安全风险管理的基础性工作。

关于安全风险评估的最直接的评估模型就是,以一个简单的类数学模型来计算风险。

即:风险=威胁+脆弱+资产影响。后演变成逻辑与计算需要乘积而不是和的数学模型。

即:风险=威胁x脆弱x资产影响。

现有技术的实现方案包括:

(1)现有风险评估的计算公式

根据资产、威胁、脆弱性等评估结果,对评估范围内的每一资产因遭受泄露、修改、不可用和破坏所带来的任何影响,以及这种影响发生的可能性或频率,按照定性的分析方法,客观合理的度量标准,计算各种资产所面临的潜在风险大小。

资产的风险计算公式如下:

其中:R代表信息资产的风险,A代表该信息资产的价值,Ti代表该信息资产面临的威胁列表,Vj代表该信息资产存在的脆弱性列表;Фi,j取值0或1,它代表Vj被Ti利用的可能性,如果可能被利用取值1,如果不可能利用取值0。

(2)风险等级划分方法

根据风险计算方法中所描述的等级划分原则,并结合风险计算结果的定量定性分析,采用下面的赋值矩阵来获得最终的风险等级。等级越大风险越高。

风险等级对应表

(3)风险计算结果

根据风险等级划分方法,某信息系统资产风险等级列表如下表所示:

由资产风险列表,按风险等级统计出风险统计表,如下表所示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711406653.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top