发明公开
- 专利标题: 一种基于业务数据流模型的安全威胁分析方法
- 专利标题(英): Security threat analyzing method based on service data stream model
-
申请号: CN201410848697.8申请日: 2014-12-29
-
公开(公告)号: CN104636663A公开(公告)日: 2015-05-20
- 发明人: 石聪聪 , 范杰 , 余勇 , 林为民 , 朱立鹏 , 胡斌 , 郭骞 , 蒋诚智 , 陈牧 , 俞庚申 , 李尼格 , 高鹏 , 叶云 , 冯谷 , 曹宛恬
- 申请人: 国家电网公司 , 中国电力科学研究院 , 国网智能电网研究院
- 申请人地址: 北京市西城区西长安街86号
- 专利权人: 国家电网公司,中国电力科学研究院,国网智能电网研究院
- 当前专利权人: 国家电网公司,中国电力科学研究院,全球能源互联网研究院
- 当前专利权人地址: 北京市西城区西长安街86号
- 代理机构: 北京安博达知识产权代理有限公司
- 代理商 徐国文
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; H04L29/06
摘要:
本发明涉及一种基于业务数据流模型的安全威胁分析方法,该方法包括:构建业务数据流模型;信息系统分解;关键业务流转分析;敏感数据识别与定级;安全威胁分析。本发明提供的技术方案通过基于业务数据流模型建立信息系统的关键业务数据流转环节入手,引入敏感数据的安全级别,根据关键业务数据流转模型,识别各个关键业务流程的安全威胁,并进行形式化表示,能够帮助设计更加贴近符合系统业务流程的安全威胁分析,从而增强应用系统的整体安全性。