发明公开
- 专利标题: 一种多业务融合移动应用的数据安全风险评估方法与装置
-
申请号: CN202211662911.1申请日: 2022-12-23
-
公开(公告)号: CN116010982A公开(公告)日: 2023-04-25
- 发明人: 冯肖 , 刘博 , 李东 , 刘伯宇 , 贾静丽 , 王心妍 , 王督 , 杨扬
- 申请人: 国网河南省电力公司信息通信公司 , 国家电网有限公司
- 申请人地址: 河南省郑州市二七区嵩山南路87号院办公区C楼;
- 专利权人: 国网河南省电力公司信息通信公司,国家电网有限公司
- 当前专利权人: 国网河南省电力公司信息通信公司,国家电网有限公司
- 当前专利权人地址: 河南省郑州市二七区嵩山南路87号院办公区C楼;
- 代理机构: 郑州博派知识产权代理事务所
- 代理商 荣永辉
- 主分类号: G06F21/60
- IPC分类号: G06F21/60 ; G06F21/31 ; G06F21/34 ; G06F21/62 ; G06F21/78 ; H04L9/40
摘要:
本发明提供一种多业务融合移动应用的数据安全风险评估方法与装置,属于数据安全技术领域,具体包括:基于后台服务器的服务器安全打分、数据备份周期、服务器检修周期、防火墙安全打分确定服务器的数据安全状态值;基于移动应用的身份验证安全打分、内外网数据的交互安全打分、应用防火墙安全打分、应用更新周期得到应用管理安全状态值;基于数据传输的机密性打分、不同业务数据的重要性打分以及机密性、文件权限管理层级得到应用数据安全状态值;基于上述三种安全状态值得到应用的数据安全风险结果,并当数据安全风险结果大于第一安全风险阈值时,此时对移动应用的数据安全风险进行优化,从而进一步保证了移动应用的安全性。