首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

风险评估方法、装置、计算机系统和介质 

申请/专利权人:中国工商银行股份有限公司

申请日:2020-07-29

公开(公告)日:2024-06-25

公开(公告)号:CN111859400B

主分类号:G06F21/57

分类号:G06F21/57;G06N5/022

优先权:

专利状态码:有效-授权

法律状态:2024.06.25#授权;2020.11.17#实质审查的生效;2020.10.30#公开

摘要:本公开提供了一种风险评估方法,涉及信息安全领域,该方法包括:获取待测系统的监测数据;将监测数据与威胁规则库进行匹配,以确定命中威胁规则库的监测数据为威胁数据,其中,威胁规则库基于知识库构建得到;确定威胁数据的风险等级;以及,基于威胁数据的风险等级,确定待测系统的防御策略。本公开还提供了一种风险评估装置、计算机系统和介质。

主权项:1.一种风险评估方法,包括:获取待测系统的监测数据;获取关于所述待测系统的样本威胁数据,至少包括以下一项:确定针对所述待测系统的资产的潜在威胁数据,以作为所述样本威胁数据;获取针对所述待测系统的威胁情报,并从所述威胁情报中筛选出潜在威胁数据,以作为所述样本威胁数据;以及监测所述待测系统的真实威胁数据,以作为所述样本威胁数据;基于知识库,提取所述样本威胁数据的特征信息;基于所述特征信息,构建威胁规则库;将所述监测数据与所述威胁规则库进行匹配,以确定命中所述威胁规则库的监测数据为威胁数据;确定所述威胁数据的风险等级,其中,所述确定所述威胁数据的风险等级包括:根据风险等级算法结合风险因素,计算所述威胁数据的风险等级,其中,所述风险等级计算的计算公式为: 其中,L表征风险等级,X表征威胁数据所对应威胁的发生可能性,Y表征威胁数据的危急程度; 其中,F1表征威胁数据所针对的资产重要程度,F2表征威胁数据的受影响用户的数量,F3表征威胁数据所造成的潜在损失,F4表征威胁数据的利用难度,F5表征威胁数据的发现难度;以及基于所述威胁数据的风险等级,确定所述待测系统的防御策略。

全文数据:

权利要求:

百度查询: 中国工商银行股份有限公司 风险评估方法、装置、计算机系统和介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。