CN106960269-CN201710103694-基于层次分析法的安全应急处置方法及系统.pdfVIP

CN106960269-CN201710103694-基于层次分析法的安全应急处置方法及系统.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CN106960269-CN201710103694-基于层次分析法的安全应急处置方法及系统

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 106960269 A (43)申请公布日 2017.07.18 (21)申请号 201710103694.5 (22)申请日 2017.02.24 (71)申请人 浙江鹏信信息科技股份有限公司 地址 311100 浙江省杭州市余杭区仓前街 道向往街1008号14幢9-10层 (72)发明人 陈晓莉 章亮 徐菁 马峰  林建洪 黄勇  (74)专利代理机构 杭州千克知识产权代理有限 公司 33246 代理人 周希良 (51)Int.Cl. G06Q 10/06(2012.01) 权利要求书3页 说明书12页 附图7页 (54)发明名称 基于层次分析法的安全应急处置方法及系 统 (57)摘要 本发明属于信息安全技术领域,具体涉及一 种基于层次分析法的安全应急处置方法及系统, 该方法包括如下步骤:S1,确定风险评估对象; S2,判断所述风险评估对象是否处于特殊场景, 若是则转至步骤S5,若否则构建资产、脆弱性及 威胁的指标体系;S3,对资产指标进行赋分,采用 层次分析法对脆弱性指标及威胁指标进行赋分, 计算资产损失和安全事件的分值并获取相应的 风险值;S4,根据风险值大小划分风险等级;S5, 对不同的风险等级提出相应的处置对策。本发明 综合资产重要性、脆弱性严重程度及威胁对资产 A 的安全风险进一步量化分级,有效的缩短安全事 9 件的应急处置周期,遏制安全风险扩散,提升总 6 2 0 体安全应急效率。 6 9 6 0 1 N C CN 106960269 A 权 利 要 求 书 1/3页 1.基于层次分析法的安全应急处置方法,其特征在于,包括如下步骤: S1,确定风险评估对象; S2,判断所述风险评估对象是否处于特殊场景,若是则转至步骤S5,若否则构建资产、 脆弱性及威胁的指标体系; S3,对资产指标进行赋分,采用层次分析法对脆弱性指标及威胁指标进行赋分,计算资 产损失和安全事件的分值并获取相应的风险值; S4,根据风险值大小划分风险等级; S5,对不同的风险等级提出相应的处置对策。 2.根据权利要求1所述的基于层次分析法的安全应急处置方法,其特征在于,所述步骤 S3包括以下步骤: S31,确定所述资产中各评估指标的权重,获取资产价值A,并将资产价值划分为o个等 级; S32,确定所述脆弱性中各评估指标的权重,获取脆弱性严重程度V,并将脆弱性严重程 度划分为v个等级; S33,确定所述威胁中各评估指标的权重,获取威胁值T,并将威胁值划分为r个等级; S34,将资产价值A及脆弱性严重程度V代入资产损失二维矩阵,获取资产损失的分值; 其中,资产损失的分值计算公式为: 资产损失=F(资产价值,脆弱性严重程度)=F(A,V); 资产损失二维矩阵的形式为: 其中,x 代表当资产价值等级为i、脆弱性等级为j时,资产损失的分值; ij S35,将威胁值以及脆弱性严重程度代入安全事件二维矩阵,获取安全事件的分值; 安全事件分值的计算公式为: 安全事件=L(威胁值,脆弱性严重程度)=L(T,V) 安全事件二维矩阵的形式为: 其中,y 代表当威胁等级为p、脆弱性等级为q时,安全事件的分值; pq S36,将资产损失和安全事件的分值代入风险二维矩阵,获取相应的风险值,风险值的 计算公式为:

您可能关注的文档

文档评论(0)

18273502 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档