本发明专利技术公开一种等保测评安全设备配置核查方法,涉及数据查验技术领域;构建等保测评安全设备配置核查系统,所述系统包括选择配置模块、截图模块、图像识别模块、测评结果描述模块和测评结果导出模块,通过选择配置模块选择需要测评的厂家型号及设备类型生成测评对象,将测评对象放入测评对象表,通过测评对象表根据测评要求依次生成测评指标,通过截图模块根据每条测评指标选择需要截图的内容截图,通过图像识别模块识别截图的文字内容,通过测评结果描述模块利用结果描述框架依据识别的文字内容自动生成结果描述,通过测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据文件以及结果记录文件。后导出生成截图证据文件以及结果记录文件。后导出生成截图证据文件以及结果记录文件。
【技术实现步骤摘要】
一种等保测评安全设备配置核查方法
[0001]本专利技术公开一种方法,涉及数据查验
,具体地说一种等保测评安全设备配置核查方法。
技术介绍
[0002]网络安全等级保护测评,简称等保测评是测评机构依据GB/T22239
‑
2019、GB/T28448
‑‑
2019等技术标准,检测评估信息系统安全等级保护状况是否符合相应等级基本要求的过程,是落实信息安全等级保护制度的重要环节。其中安全设备配置核查属于等保测评中的一个重要环节,需要对系统部署网络环境中的所有安全设备进行手工核查并整理结果。但目前安全设备的配置核查存在一些缺点,如目前等保测评仅输出结果以及报告,不包含配置核查工作内容;如安全设备种类繁多,生产厂家各异,无法使用专用的配置核查方法进行自动化检测,只能使用人工进行配置核查;如人工核查需要进行截图留存、配置分析及结果整理等多项工作,每项工作均有大部分内容重复,造成人力资源浪费;如绝大多数安全设备提供等保要求配置项,配置内容相似但又有差别,整理结果时费时又易混淆等。
技术实现思路
[0003]本专利技术针对现有技术的问题,提供一种等保测评安全设备配置核查方法,具有通用性强、实施简便等特点,具有广阔的应用前景。
[0004]本专利技术提出的具体方案是:
[0005]本专利技术提供一种等保测评安全设备配置核查方法,构建等保测评安全设备配置核查系统,所述系统包括选择配置模块、截图模块、图像识别模块、测评结果描述模块和测评结果导出模块,
[0006]通过选择配置模块选择需要测评的厂家型号及设备类型生成测评对象,将测评对象放入测评对象表,通过测评对象表根据测评要求依次生成测评指标,通过截图模块根据每条测评指标选择需要截图的内容截图,通过图像识别模块识别截图的文字内容,通过测评结果描述模块利用结果描述框架依据识别的文字内容自动生成结果描述,通过测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据文件以及结果记录文件。
[0007]进一步,所述的一种等保测评安全设备配置核查方法中通过截图模块利用python的PyQt实现截图:获取窗口的句柄,打印窗口的hwnd及title,根据测评要求对应测评对象的策略进行截图,汇总导出截图。
[0008]进一步,所述的一种等保测评安全设备配置核查方法中通过图像识别模块利用python的PyQt和pytesseract实现文字识别:对截图中的设备配置信息进行识别,并传递给测评结果描述模块填充到相对应的结果描述中。
[0009]进一步,所述的一种等保测评安全设备配置核查方法中通过测评结果描述模块利用相应的结果描述语言依据测评对象生成结果描述并可根据测评对象的各个测评要求修
改完善结果描述。
[0010]进一步,所述的一种等保测评安全设备配置核查方法中通过测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据的word文件以及结果记录的excel文件。
[0011]本专利技术还提供一种等保测评安全设备配置核查系统,所述系统包括选择配置模块、截图模块、图像识别模块、测评结果描述模块和测评结果导出模块,
[0012]选择配置模块选择需要测评的厂家型号及设备类型生成测评对象,将测评对象放入测评对象表,测评对象表根据测评要求依次生成测评指标,截图模块根据每条测评指标选择需要截图的内容截图,图像识别模块识别截图的文字内容,测评结果描述模块利用结果描述框架依据识别的文字内容自动生成结果描述,测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据文件以及结果记录文件。
[0013]进一步,所述的一种等保测评安全设备配置核查系统中截图模块利用python的PyQt实现截图:获取窗口的句柄,打印窗口的hwnd及title,根据测评要求对应测评对象的策略进行截图,汇总导出截图。
[0014]进一步,所述的一种等保测评安全设备配置核查系统中图像识别模块利用python的PyQt和pytesseract实现文字识别:对截图中的设备配置信息进行识别,并传递给测评结果描述模块填充到相对应的结果描述中。
[0015]进一步,所述的一种等保测评安全设备配置核查系统中测评结果描述模块利用相应的结果描述语言依据测评对象生成结果描述并可根据测评对象的各个测评要求修改完善结果描述。
[0016]进一步,所述的一种等保测评安全设备配置核查系统中测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据的word文件以及结果记录的excel文件。
[0017]本专利技术的有益之处是:
[0018]本专利技术提供一种等保测评安全设备配置核查方法,针对等保测评安全设备配置进行核查,通过构建核查系统缩短测评时间、提高结果准确率、便捷的工作方式将测试人员解脱出来投入更多精力整理测评报告所需内容。
附图说明
[0019]为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0020]图1是本专利技术方法流程示意图。
具体实施方式
[0021]下面结合附图和具体实施例对本专利技术作进一步说明,以使本领域的技术人员可以更好地理解本专利技术并能予以实施,但所举实施例不作为对本专利技术的限定。
[0022]本专利技术提供一种等保测评安全设备配置核查方法,构建等保测评安全设备配置核
查系统,所述系统包括选择配置模块、截图模块、图像识别模块、测评结果描述模块和测评结果导出模块,
[0023]通过选择配置模块选择需要测评的厂家型号及设备类型生成测评对象,将测评对象放入测评对象表,通过测评对象表根据测评要求依次生成测评指标,通过截图模块根据每条测评指标选择需要截图的内容截图,通过图像识别模块识别截图的文字内容,通过测评结果描述模块利用结果描述框架依据识别的文字内容自动生成结果描述,通过测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据文件以及结果记录文件。
[0024]本专利技术方法从设备类型及厂家型号选择及修改、截图及存储、图片识别、结果描述内容框架自主修改及测评结果导出几方面说明核查过程。具体应用中,在本专利技术方法的一些实施例中,过程可参考如下:
[0025]构建等保测评安全设备配置核查系统,通过选择配置模块选择需要测评的厂家型号及设备类型生成测评对象,将测评对象放入测评对象表,通过测评对象表根据测评要求依次生成测评指标,其中由于安全设备种类繁多,数据库无法录入所有型号的设备,在提供常见厂家及型号的测评对象供选择时,可自主添加设备类型及型号,选择型号后生成测评对象。
[0026]通过截图模块根据每条测评指标选择需要截图的内容截图,其中可以通过截图模块在每条测评指标下截图,选择需要截本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.一种等保测评安全设备配置核查方法,其特征是构建等保测评安全设备配置核查系统,所述系统包括选择配置模块、截图模块、图像识别模块、测评结果描述模块和测评结果导出模块,通过选择配置模块选择需要测评的厂家型号及设备类型生成测评对象,将测评对象放入测评对象表,通过测评对象表根据测评要求依次生成测评指标,通过截图模块根据每条测评指标选择需要截图的内容截图,通过图像识别模块识别截图的文字内容,通过测评结果描述模块利用结果描述框架依据识别的文字内容自动生成结果描述,通过测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据文件以及结果记录文件。2.根据权利要求1所述的一种等保测评安全设备配置核查方法,其特征是通过截图模块利用python的PyQt实现截图:获取窗口的句柄,打印窗口的hwnd及title,根据测评要求对应测评对象的策略进行截图,汇总导出截图。3.根据权利要求1所述的一种等保测评安全设备配置核查方法,其特征是通过图像识别模块利用python的PyQt和pytesseract实现文字识别:对截图中的设备配置信息进行识别,并传递给测评结果描述模块填充到相对应的结果描述中。4.根据权利要求1所述的一种等保测评安全设备配置核查方法,其特征是通过测评结果描述模块利用相应的结果描述语言依据测评对象生成结果描述并可根据测评对象的各个测评要求修改完善结果描述。5.根据权利要求1所述的一种等保测评安全设备配置核查方法,其特征是通过测评结果导出模块在测评对象表完成截图以及结果描述填写完成后导出生成截图证据的word文件以及结果...
【专利技术属性】
技术研发人员:谭文昊,刘其峰,孙文龙,
申请(专利权)人:浪潮软件集团有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。