发明公开
CN105119874A 一种信息安全防护体系有效性评价的方法
无效 - 驳回
- 专利标题: 一种信息安全防护体系有效性评价的方法
- 专利标题(英): Method for evaluating validity of information safety protection system
-
申请号: CN201510338885.0申请日: 2015-06-17
-
公开(公告)号: CN105119874A公开(公告)日: 2015-12-02
- 发明人: 龙震岳 , 魏理豪 , 钱扬 , 樊凯 , 梁志宏 , 邹洪 , 艾解清 , 梁哲恒 , 陈锐忠
- 申请人: 广东电网有限责任公司信息中心
- 申请人地址: 广东省广州市越秀区东风东路水均岗6号8号十八楼
- 专利权人: 广东电网有限责任公司信息中心
- 当前专利权人: 广东电网有限责任公司信息中心
- 当前专利权人地址: 广东省广州市越秀区东风东路水均岗6号8号十八楼
- 代理机构: 北京科亿知识产权代理事务所
- 代理商 汤东凤
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种信息安全防护体系有效性评价的方法,其特征在于,包括以下步骤:建立一个隔离与防御技术模型,模型包括了基础对象、评估算法、参与者、知识库几大方面,然后基于技术模型对信息进行搜集;根据采集的数据信息进行算法分析,分析业务系统由于自身缺陷问题受到攻击时安全策略抵御各种攻击的能力,以定性定量相结合的方法来评估安全措施效用;通过算法逻辑流程分析攻击过程中攻击者所获得的攻击能力是否影响到业务系统安全运行,验证系统隔离与防御技术是否发挥预期的安全保障作用,并采取相应防护措施。本发明信息安全防护能力好、信息安全防护措施完善、算法的复杂程度低、评估效率高、稳定性和客观性好、对信息系统的隔离好。