- 专利标题: 一种基于资产依赖关系的信息安全风险评估方法及系统
-
申请号: CN201711134686.3申请日: 2017-11-16
-
公开(公告)号: CN107819771B公开(公告)日: 2020-03-20
- 发明人: 乔宏 , 田建伟 , 田峥 , 黎曦 , 朱宏宇
- 申请人: 国网湖南省电力有限公司 , 国网湖南省电力公司电力科学研究院 , 国家电网公司
- 申请人地址: 湖南省长沙市韶山北路388号
- 专利权人: 国网湖南省电力有限公司,国网湖南省电力公司电力科学研究院,国家电网公司
- 当前专利权人: 国网湖南省电力有限公司,国网湖南省电力公司电力科学研究院,国家电网公司
- 当前专利权人地址: 湖南省长沙市韶山北路388号
- 代理机构: 长沙市融智专利事务所
- 代理商 龚燕妮
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种基于资产依赖关系的信息安全风险评估方法及系统,所述方法包括如下步骤1:获取待评估信息系统内资产范围,并对资产进行区块划分;步骤2:识别待评估信息系统的威胁、脆弱性以及资产的重要性,并获取资产的重要性价值、威胁的威胁值和脆弱性的脆弱性值;步骤3:利用依赖结构矩阵计算构建资产之间的安全依赖关系矩阵,以及利用德尔菲方法确定资产之间的风险传导系数并构建出风险传导关系;步骤4:依据风险传导关系以及资产的重要性、威胁值和脆弱性值计算出各个区块的内部风险值、外部风险值以及待评估信息系统的整体风险值。本发明通过上述方法可以更加精确地系统的薄弱环节,获取更可靠的信息安全风险评估结果。
公开/授权文献
- CN107819771A 一种基于资产依赖关系的信息安全风险评估方法及系统 公开/授权日:2018-03-20