- 专利标题: 一种网络信息系统的安全等级确定方法和装置
- 专利标题(英): Security level determination method and device for network information system
-
申请号: CN201810926854.0申请日: 2018-08-15
-
公开(公告)号: CN110839000A公开(公告)日: 2020-02-25
- 发明人: 张治兵 , 倪平 , 周开波
- 申请人: 中国信息通信研究院
- 申请人地址: 北京市海淀区花园北路52号
- 专利权人: 中国信息通信研究院
- 当前专利权人: 中国信息通信研究院
- 当前专利权人地址: 北京市海淀区花园北路52号
- 代理机构: 北京德琦知识产权代理有限公司
- 代理商 杜志敏; 宋志强
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L12/24
摘要:
本申请提供了一种网络信息系统的安全等级确定方法和装置,该方法包括:获取一类网络信息系统每个风险点的风险等级;根据每个风险点的风险等级确定该类网络信息系统的M个脆弱性的脆弱性等级;根据M个脆弱性及脆弱性等级确定该类网络信息系统中的任一网络信息系统存在的R个脆弱性,以及R个脆弱性分别对应的脆弱性等级,其中,R为不大于M的整数;根据确定的R个脆弱性,以及对应的脆弱性等级确定该网络信息系统的安全等级。该方法能够基于风险和脆弱性评估整个网络信息系统的安全等级。
公开/授权文献
- CN110839000B 一种网络信息系统的安全等级确定方法和装置 公开/授权日:2022-02-08