一种基于二元决策图的安全审计项测评方法技术

技术编号:40949872 阅读:16 留言:0更新日期:2024-04-18 20:24
本发明专利技术提供一种基于二元决策图的安全审计项测评方法,涉及网络安全技术领域。该方法首先根据《信息安全技术—网络安全等级保护基本要求》(GB/T 22239‑2019)对安全审计项提出的六项测评指标,依据二元决策图定义,设计具体细化的测评要求项;然后针对测评要求项设计决策单元群;最后设计测评记录模版,实现测评数据、结果向测评记录的自动转化。该方法将安全审计项的测评数据与测评记录有效衔接起来,起到了技术翻译的作用,实现了安全审计项测评数据向原始记录的自动转化。

【技术实现步骤摘要】

本专利技术涉及网络安全,尤其涉及一种基于二元决策图的安全审计项测评方法


技术介绍

1、等级保护测评是指依据网络安全等级保护规范规定,受有关单位委托,按照有关管理规范,依据《信息安全技术—网络安全等级保护基本要求》(gb/t 22239-2019),对非涉及国家秘密的网络安全等级保护状况进行检测评估的活动。

2、安全审计是等级保护测评中的重要技术项要求,包括安全区域边界和安全计算环境两大方面共6项测评指标,具体可细化到几十项测评要求项,涉及网络边界、重要网络节点、网络设备、安全设备、操作系统、数据库、中间件、终端外设、系统管理平台和业务应用系统共10类测评对象。当前在安全审计项测评过程中,工程师往往针对近百个对象,需要逐指标进行数据采集、数据处理、单项结果判定和测评记录编写等工作,普遍存在数据重复采集、前后数据逻辑矛盾、数据处理困难等问题,严重影响测评工作效率和质量。

3、二元决策图是个有向无环图,包含终节点和非终节点,节点之间靠1或0分支连接。终节点分两种状态,1和0分别表示两种不同的逻辑状态即系统或部件的正常状态和生效状态。...

【技术保护点】

1.一种基于二元决策图的安全审计项测评方法,其特征在于:

2.根据权利要求1所述的一种基于二元决策图的安全审计项测评方法,其特征在于:

3.根据权利要求2所述的一种基于二元决策图的安全审计项测评方法,其特征在于:

4.根据权利要求3所述的一种基于二元决策图的安全审计项测评方法,其特征在于:

【技术特征摘要】

1.一种基于二元决策图的安全审计项测评方法,其特征在于:

2.根据权利要求1所述的一种基于二元决策图的安全审计项测评方法,其特征在于:

3....

【专利技术属性】
技术研发人员:张健楠李海涛王海涛丁琳张建宇
申请(专利权)人:北方实验室沈阳股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1