专利类型:发明专利
语 言:中文
申 请 号:CN201811439599.3
申 请 日:20181129
申 请 人:重庆大学
申请人地址:400044 重庆市沙坪坝区沙正街174号
公 开 日:20190219
公 开 号:CN201811439599.3
代 理 人:唐开平
代理机构:重庆大学专利中心 50201
摘 要:本发明公开了一种面向在线信息服务的安全分级方法,包括步骤:1、建立信息服务属性描述表;2、通过基础功能表,设置信息服务安全属性和信息服务重要性认定特征,并选定具体业务的安全属性偏好;3、建立影响等级的评分模式,将信息服务重要性认定特征进行评分,并把安全属性与影响等级相联系;4、依据信息服务行业和业务类型与安全属性偏好的关系,将安全属性的得分赋值到每个重要性认定特征的安全属性支持项上,然后求得该信息服务在其安全属性上的得分平均值,获得对应的等级,以安全属性全部等级数的排位确定该信息服务的最终安全等级。本发明解决了现有安全等级评估方法只根据评估对象的机构性质进行定性评级,缺乏灵活性和适应性的问题。
主 权 项:1.一种面向在线信息服务的安全分级方法,其特征是,包括以下步骤:步骤1、列出行业和业务的选项表,供信息服务安全等级评估申请方选择;建立信息服务属性描述表isMultiCharDB;步骤2、通过基础功能表,设置信息服务安全属性和信息服务重要性认定特征,并选定具体业务的安全属性偏好;信息服务安全属性包括机密性、完整性、可用性、抗抵赖性、真实性、隐私性;由信息服务重要性认定特征确定信息服务重要程度,并根据具体业务的安全属性偏好确定某种行业及业务类型强调的安全属性;步骤3、建立影响等级的评分模式,将信息服务重要性认定特征进行评分,并把安全属性与影响等级相联系;所述影响等级的评分模式是将影响等级分为高、中、低三个等级,对应赋予分值;建立信息服务重要性认定特征评分表isImpVal;根据重要性认定特征与安全属性的关系建立信息服务重要性认定特征与安全属性支持项对照表isImpSecSup和信息服务重要性认定特征与安全属性赋值表isImpSecVal;步骤4、确定信息服务对应的行业和业务类型,依据信息服务行业和业务类型与安全属性偏好的关系,将安全属性的得分赋值到每个重要性认定特征的安全属性支持项上,然后求得该信息服务在其安全属性上的得分平均值,获得对应的等级,以安全属性全部等级数的排位确定该信息服务的最终安全等级。
关 键 词:
法律状态:公开
IPC专利分类号:H04L29/06;H04L29/00;H04L12/26;H04L12/00;H04L12/24;H04L12/00;H;H04;H04L;H04L29;H04L12;H04L29/06;H04L29/00;H04L12/26;H04L12/00;H04L12/24;H04L12/00