[发明专利]一种安全认证方法及系统有效
申请号: | 202110503190.9 | 申请日: | 2021-05-10 |
公开(公告)号: | CN112989333B | 公开(公告)日: | 2021-08-03 |
发明(设计)人: | 刘铜强 | 申请(专利权)人: | 北京安泰伟奥信息技术有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57;G06F17/10;G06F16/903 |
代理公司: | 北京卓特专利代理事务所(普通合伙) 11572 | 代理人: | 段旺 |
地址: | 100176 北京市大兴区北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 认证 方法 系统 | ||
1.一种安全认证方法,其特征在于,该方法包括如下步骤:
采集预先生成的认证业务进程相关联的风险评估数据;其中,风险评估数据包括:服务器端运行风险评估特征数据和外部风险特征数据;
根据风险评估数据,计算认证业务进程的第一风险评估值;
比较第一风险评估值和预设第一风险阈值的大小,若第一风险评估值大于预设第一风险阈值,则禁止执行认证业务进程,否则,根据第一风险评估值的大小,为待执行认证业务进程列表匹配对应的子认证业务进程;
执行待执行认证业务进程列表中的子认证业务进程,进行认证;
其中,认证业务进程的第一风险评估值的计算公式为:
;
其中,表示第一风险评估值;表示服务器端运行情况对第一风险评估值的影响权重;表示服务器端入侵情况对第一风险评估值的影响权重;表示子认证业务进程的总个数;表示第个子认证业务进程的中断风险因子,若子认证业务进程中断,则该子认证业务进程的中断风险因子为1,若子认证业务进程未中断,则该子认证业务进程的中断风险因子为0.1;表示第个子认证业务进程运行时服务器存在的漏洞个数;表示第个子认证业务进程运行时服务器的漏洞的风险总值;
2.根据权利要求1所述的安全认证方法,其特征在于,该方法还包括如下步骤:
采集执行子认证业务进程的认证相关数据;
根据采集的认证相关数据和所述第一风险评估值,计算第二风险评估值;
比较第二风险评估值和预设第二风险阈值的大小,若第二风险评估值大于预设第二风险阈值,则为认证业务进程增加一个高安全级别的子认证业务进程,并重新返回计算第二风险评估值,否则,判断系统是否认证通过。
3.根据权利要求1所述的安全认证方法,其特征在于,服务器端运行风险评估特征数据包括服务器运行进程是否中断、认证业务进程运行时服务器的漏洞数据;外部风险特征数据的类别包括IP地址、MAC地址、用户名、端口、外部插入链接和外部插入代码。
4.根据权利要求1所述的安全认证方法,其特征在于,外部风险特征数据的获取方法为:
采集服务器端的外部数据;
将采集的服务器端的外部数据与预先构建恶意数据库中的数据进行比较,获得服务器端的外部数据中的恶意特征数据;
将采集的服务器端的外部数据与预先构建的授权数据库中的数据进行比较,获得服务器端的外部数据中的授权特征数据。
5.根据权利要求1所述的安全认证方法,其特征在于,服务器的漏洞的风险总值计算公式如下:
;
其中,表示第个子认证业务进程运行时服务器的漏洞的风险总值;表示第个子认证业务进程运行时服务器存在的漏洞种类数量;表示第个子认证业务进程运行时服务器存在的第个子认证业务进程第
6.根据权利要求1所述的安全认证方法,其特征在于,为待执行认证业务进程列表匹配对应的子认证业务进程的方法包括:
根据第一风险评估值和预设的安全等级范围值,判断第一风险评估值所属的安全等级;
根据第一风险评估值所属的安全等级,为待执行认证业务进程列表匹配对应的子认证业务进程。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安泰伟奥信息技术有限公司,未经北京安泰伟奥信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110503190.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高速透平真空泵的开机控制方法和抽真空系统
- 下一篇:油田修井作业设备