发明公开
- 专利标题: 一种信息系统的多层次信息安全风险评估方法与装置
-
申请号: CN202310931423.4申请日: 2023-07-27
-
公开(公告)号: CN116980200A公开(公告)日: 2023-10-31
- 发明人: 金达 , 张益 , 刘润一 , 刘健 , 霍珊珊
- 申请人: 中国电子科技集团公司第十五研究所
- 申请人地址: 北京市海淀区北四环中路211号
- 专利权人: 中国电子科技集团公司第十五研究所
- 当前专利权人: 中国电子科技集团公司第十五研究所
- 当前专利权人地址: 北京市海淀区北四环中路211号
- 代理机构: 北京艾纬铂知识产权代理有限公司
- 代理商 吴亚兰
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明公开了一种信息系统的多层次信息安全风险评估方法及装置,所述方法包括:构建信息系统的资产层次模型;确定子系统的资产价值;确定信息系统的全部已知威胁,通过预先配置的赋值表查询得到威胁的行为能力值、频率值和时机值,再计算得到每个威胁的数值;确定威胁的作用路径的各个子系统的脆弱性影响程度数值和脆弱性被利用难易程度数值;确定面临每种威胁时子系统的第一信息安全风险,再基于每种威胁时子系统的第一信息安全风险确定子系统的综合信息安全风险;确定各个业务系统的信息安全风险,以及信息系统的信息安全风险。解决了多层次信息安全风险评估方法量化计算的问题,填补了行业空白,可指导复杂信息系统的信息安全风险评估工作。