[发明专利]信息系统的风险评估算法无效

专利信息
申请号: 201310286189.0 申请日: 2013-07-09
公开(公告)号: CN103400027A 公开(公告)日: 2013-11-20
发明(设计)人: 唐作其;梁静;张正平 申请(专利权)人: 贵州大学
主分类号: G06F19/00 分类号: G06F19/00
代理公司: 贵阳中新专利商标事务所 52100 代理人: 刘楠
地址: 550025 贵州省贵*** 国省代码: 贵州;52
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种信息系统的风险评估算法,根据GB/T20984-2007标准将信息系统的资产的评价因素、脆弱性的评价因素及威胁的评价因素建立关联关系,获得安全评估指标体系,得到24对风险关系;将获得的24对风险关系带入公式(1),计算获得资产综合值A;根据资产价值A和脆弱性值V计算安全事件造成的损失综合值F;根据脆弱性值V和威胁值T,计算安全事件可能性综合值L;将安全事件造成的损失F和安全事件可能性L带入公式(2),计算获得风险综合值R;本发明能够消除由于评估因素选择不合理、风险关联关系分析不能客观反应系统状态造成的影响,增强了风险评估的客观性与准确性。
搜索关键词: 信息系统 风险 评估 算法
【主权项】:
1.一种信息系统的风险评估算法,其特征在于:1)根据GB/T 20984-2007标准将信息系统的资产的评价因素、脆弱性的评价因素及威胁的评价因素建立由资产、脆弱性及威胁构成的三元组关联关系,获得安全评估指标体系,得到24对风险关系;24对风险关系具2)被测评单位、专业测评机构及专家独立给出评估矩阵,将上述的评估矩阵进行无量纲化处理后,将获得的24对风险关系带入公式(1),计算获得资产综合值A;根据资产价值A和脆弱性值V计算安全事件造成的损失综合值F;根据脆弱性值V和威胁值T,计算安全事件可能性综合值L;将安全事件造成的损失F和安全事件可能性L带入公式(2),计算获得风险综合值R;
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州大学,未经贵州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201310286189.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top