深圳建安润星安全技术有限公司程武阳获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳建安润星安全技术有限公司申请的专利一种企业数据安全能力评估方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119808073B 。
龙图腾网通过国家知识产权局官网在2025-07-15发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510293258.3,技术领域涉及:G06F21/55;该发明授权一种企业数据安全能力评估方法及系统是由程武阳;雷申文;华明山设计研发完成,并于2025-03-13向国家知识产权局提交的专利申请。
本一种企业数据安全能力评估方法及系统在说明书摘要公布了:本发明涉及企业安全评估领域,尤其涉及一种企业数据安全能力评估方法和系统。该方法包括以下步骤:基于企业信息系统获取企业历史安全日志,对所述企业历史安全日志进行实时数据流解析及存储位置动态定位,构建企业数据流动映射模型;对企业数据流动映射模型进行异常入侵攻击仿真,并进行企业安全风险评估,标记潜在风险节点;对动态企业数据流动模型进行历史常态化行为分析,并对潜在风险节点进行访问行为偏差检测,从而得到企业系统异常入侵行为数据;对企业系统异常入侵行为数据进行多时窗入侵轨迹反推,并进行异常攻击特征深度挖掘,从而得到入侵攻击特征。本发明实现了高效、准确的企业数据安全评估,以帮助企业针对性的进行安全防护决策。
本发明授权一种企业数据安全能力评估方法及系统在权利要求书中公布了:1.一种企业数据安全能力评估方法,其特征在于,包括以下步骤: 步骤S1:基于企业信息系统获取企业历史安全日志,对所述企业历史安全日志进行实时数据流解析及存储位置动态定位,构建企业数据流动映射模型; 步骤S2:对企业数据流动映射模型进行异常入侵攻击仿真,并进行企业安全风险评估,标记潜在风险节点; 步骤S3:对企业数据流动映射模型进行历史常态化行为分析,并对潜在风险节点进行访问行为偏差检测,从而得到企业系统异常入侵行为数据; 步骤S4:对企业系统异常入侵行为数据进行多时窗入侵轨迹反推,并进行异常攻击特征深度挖掘,从而得到入侵攻击特征;所述多时窗入侵轨迹反推具体为:设定入侵追溯窗口长度,分析不同窗口长度对入侵轨迹识别的影响,选择最优窗口长度,计算不同窗口长度下的入侵事件识别率,采用滑动窗口技术,根据定义的入侵追溯窗口长度,逐步推进并截取入侵行为数据,形成多个时间段的入侵轨迹; 步骤S5:基于入侵攻击特征对企业信息系统进行多层次渗透测试,并进行自适应漏洞修复,得到多层级漏洞修复数据; 步骤S6:对多层级漏洞修复数据进行逐层级漏洞修复监测,并进行动态风险态势综合评估,以得到企业风险态势综合评估报告; 其中,步骤S2具体步骤为: 步骤S21:对企业历史安全日志进行多维行为场景语义分析,以得到企业系统的多种行为场景; 步骤S22:基于企业系统的多种行为场景进行多攻击场景拟合,从而得到多个企业系统攻击场景; 步骤S23:根据多个企业系统攻击场景对企业数据流动映射模型进行异常入侵攻击仿真,生成多场景攻击仿真数据; 步骤S24:对多场景攻击仿真数据进行企业安全风险评估,标记潜在风险节点; 其中,步骤S24具体步骤为: 对多场景攻击仿真数据进行攻击数据流向节点识别,得到多个攻击数据流向节点; 对多个攻击数据流向节点进行用户访问权限变化分析,得到每一个节点的访问权限变化数据; 对多个攻击数据流向节点进行数据传输异常检测,提取节点的数据传输异常特征; 基于每一个节点的访问权限变化数据及节点的数据传输异常特征进行逐个节点入侵防御响应分析,从而生成每一个节点的入侵防御响应数据; 对每一个节点的入侵防御响应数据进行防御失效时间计算,提取每一个节点的入侵防御失效时间; 对多场景攻击仿真数据进行各节点入侵拦截量化,得到每一个节点的入侵拦截值; 根据每一个节点的入侵防御失效时间及每一个节点的入侵拦截值进行逐个节点安全风险评估,从而得到每一个节点的安全风险评估值; 基于预设的多场景攻击安全评估阈值对每一个节点的安全风险评估值进行风险薄弱节点识别,标记潜在风险节点。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳建安润星安全技术有限公司,其通讯地址为:518000 广东省深圳市南山区西丽街道曙光社区智谷研发楼F栋407;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。