CN106685926A - 信息系统安全等级测评方法和系统 - Google Patents

信息系统安全等级测评方法和系统 Download PDF

Info

Publication number
CN106685926A
CN106685926A CN201611082833.2A CN201611082833A CN106685926A CN 106685926 A CN106685926 A CN 106685926A CN 201611082833 A CN201611082833 A CN 201611082833A CN 106685926 A CN106685926 A CN 106685926A
Authority
CN
China
Prior art keywords
information
information system
standard implementation
weekly notes
practice weekly
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201611082833.2A
Other languages
English (en)
Inventor
薛兆云
谭智勇
姚勇
钟峰
张勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Brilliant Hi Tech Development Co Ltd
Original Assignee
Beijing Brilliant Hi Tech Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Brilliant Hi Tech Development Co Ltd filed Critical Beijing Brilliant Hi Tech Development Co Ltd
Priority to CN201611082833.2A priority Critical patent/CN106685926A/zh
Publication of CN106685926A publication Critical patent/CN106685926A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/302Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information gathering intelligence information for situation awareness or reconnaissance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Evolutionary Computation (AREA)
  • Technology Law (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明实施例提供了一种信息系统安全等级测评方法和系统,涉及通信技术领域,方法包括:采集用于信息系统安全等级测评的实现措施信息;将所述实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,所述指标规则库中存储有多个安全等级和多个标准实现措施的信息,其中,每个所述安全等级与至少一种所述标准实现措施之间存在映射关系;如果所述信息系统对应的实现措施信息中包含至少一种所述标准实现措施,则将所述标准实现措施对应的安全等级确定为所述信息系统的安全等级。采用本发明实施例的方案能够使等级测评变得更加智能自动化,以节约等级测评的人工和时间成本。

Description

信息系统安全等级测评方法和系统
技术领域
本发明实施例涉及通信技术领域,特别涉及一种信息系统安全等级测评方法和系统。
背景技术
信息系统安全等级测评(简称“等级测评”)是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力。
如图1所示,等级测评涉及以下内容:
测评项,等级测评的具体要求,每个要求具体对应一种或多种实现措施;测评方法,等级测评的具体实现形式,如访谈、检查、测试等;测评对象,等级测评所针对的对象,如人员、文档、机制、设备等;测评实施,等级测评的具体执行内容,针对待测评对象,采用合适的测评方法对其进行具体操作的过程;结果判定,根据测试实施后的结果判断测评项是否符合相应要求。
如图2所示,传统的等级测评是人工测评,即对等级保护安全建设后的信息系统中的各测评项,采用对应的测评方法(人工访谈、检查、测试等)对测评对象实施测评,并进行结果判定。如果通过测评,则可继续进行后续的等级化系统的系统运行维护过程;如果未通过测评,则需要对原信息系统进行整改,然后对整改后的信息系统继续进行等级测评直至其能够通过测评,满足相应的安全保护等级。
发明人在实现本发明的过程中,发现现有技术存在如下缺陷:传统的等级测评需耗费大量人工和时间成本,测评效率低。
发明内容
本发明实施例提供一种信息系统安全等级测评方法和系统,基于指标规则库,进行智能数据分析,从而使等级测评变得更加智能自动化,以节约等级测评的人工和时间成本。
为达到上述目的,本发明实施例提供了一种信息系统安全等级测评方法,包括:采集用于信息系统安全等级测评的实现措施信息;将所述实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,所述指标规则库中存储有多个安全等级和多个标准实现措施的信息,其中,每个所述安全等级与至少一种所述标准实现措施之间存在映射关系;如果所述信息系统对应的实现措施信息中包含至少一种所述标准实现措施,则将所述标准实现措施对应的安全等级确定为所述信息系统的安全等级。
本发明实施例提供了一种信息系统安全等级测评系统,包括:信息采集模块,用于采集用于信息系统安全等级测评的实现措施信息;检索匹配模块,用于将所述实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,所述指标规则库中存储有多个安全等级和多个标准实现措施的信息,其中,每个所述安全等级与至少一种所述标准实现措施之间存在映射关系;等级确定模块,用于如果所述信息系统对应的实现措施信息中包含至少一种所述标准实现措施,则将所述标准实现措施对应的安全等级确定为所述信息系统的安全等级。
本发明实施例的信息系统安全等级测评方法和系统,将采集的实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,进而确定信息系统的安全等级,使等级测评变得更加智能自动化,以节约等级测评的人工和时间成本。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
图1为针对信息系统进行等级测评所涉及的相关内容框架图;
图2为现有技术中信息系统的传统等级测评方法流程图;
图3为本发明实施例提供的信息系统等级测评方法流程图一;
图4为本发明实施例提供的信息系统等级测评方法流程图二;
图5为本发明实施例提供的信息系统等级测评方法流程图三;
图6为本发明实施例提供的信息系统等级测评系统示意图一;
图7为本发明实施例提供的信息系统等级测评系统示意图二。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
实施例一
图3为本发明实施例提供的信息系统等级测评方法流程图一。与图2相比较,本发明实施例在对信息系统进行等级测评时,采用了自动化的等级测评过程,如通过自动化测评工具采集针对信息系统安全等级测评的实现措施信息,然后基于指标规则库的自动化智能云数据分析平台对实现措施信息进行分析判断,确定信息系统的安全等级结果,进而得到信息系统通过测评报告,或未通过整改报告,以方便后续信息系统的建设操作。
图4为本发明实施例提供的信息系统等级测评方法流程图二,该方法基于图3所示方法流程图的思想,对其方法步骤进行具体说明,涉及的执行主体可以为具有数据采集和处理能力的系统,如云服务器。如4所示,该信息系统等级测评方法包括步骤如下:
S410,采集用于信息系统安全等级测评的实现措施信息。
信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,通常,通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现相应的安全保护能力,而其中所谓的安全控制的具体手段即可视为用于信息系统安全等级测评的实现措施。
在对信息系统安全等级进行测评时,需要尽可能全面的采集能够体现信息系统安全保护能力的实现措施信息。例如,可以通过人工访谈;针对文档、安全机制的检查;设备的测试等方法来获取实现措施信息。实现措施的具体形式可以是文字、视频图像、图片等。
S420,将实现措施信息在指标规则库中进行检索匹配,以确定信息系统对应的实现措施信息中是否包含标准实现措施,指标规则库中存储有多个安全等级和多个标准实现措施的信息;其中,每个安全等级与至少一种标准实现措施之间存在映射关系。
具体地,在对信息系统进行安全等级测评时,每个安全等级都对应有等级测评指标,即等级保护的具体要求。对应于每个具体要求,其具体的实现措施又可以有多种。因此,为实现自动化的等级测评过程,本实施例设置了一个指标规则库,在该指标规则库中存储有多个等级测评指标,每个等级测评指标又对应有至少一个实现措施。通过该指标规则库,可以方便检索每个等级测评指标与其对应的实现措施的对应关系。
例如:三级等级测评指标中关于主机安全要求,是对身份鉴别有如下要求:
“应检查主要服务器操作系统和主要数据库管理系统,查看身份鉴别是否采用两个及两个以上身份鉴别技术的组合来进行身份鉴别;”
针对此要求的实现措施可以有多种,对于已知的实现措施如下:
1、BIOS密码+系统密码
2、U-key+系统密码
3、指纹识别+系统密码
对应的指标规则库中至少存储有:BIOS密码、系统密码、U-key、指纹识别这4种基本实现措施。同时还要存储有上述三种实现措施与三级等级测评指标的对应关系。这三种实现措施中,每种实现措施均可作为关于主机安全要求的三级等级测评指标对应的一种标准实现措施。
将采集的实现措施信息在指标规则库中进行检索匹配,以确定信息系统对应的实现措施信息中是否包含标准实现措施。在进行检索匹配时,可采用以下中的一种,或两种结合的方式进行检索匹配:相似度匹配、正则匹配。
其中,相似度匹配,是通过信息之间的文字、视频图像、图片等信息的相似性来进行匹配;正则匹配,是通过正则表达式的方式进行相似度匹配。
S430,如果信息系统对应的实现措施信息中包含至少一种标准实现措施,则将标准实现措施对应的安全等级确定为信息系统的安全等级。
在指标规则库中,每种安全等级均与至少一种标准实现措施存在映射关系,而每种标准实现措施均可作为相应安全等级的充分条件,即被测评的信息系统只要满足某一安全等级对应的一种标准实现措施,则确定该信息系统满足该安全等级。
本发明实施例的信息系统安全等级测评方法,将采集的用于信息系统安全等级测评的实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,进而确定信息系统的安全等级,使等级测评变得更加智能自动化,以节约等级测评的人工和时间成本。
实施例二
图5为本发明实施例提供的信息系统等级测评方法流程图三,该方法可视为图4所示方法实施例的具体实现方式,具体可通过设置在云端的自动化测评工具及分析平台执行完成。如图5所示,上述信息系统等级测评方法包括步骤如下:
S510,采集用于信息系统安全等级测评的实现措施信息。步骤S510与步骤S410内容相似。
具体地,在云端的自动化测评工具上,可设置针对信息系统测评的数据上传通道。例如可通过访谈软件工具(对话窗口的形式)对如信息系统的管理员进行访谈、和/或通过检查软件工具对信息系统进行检查(提供针对用于等级测评的相关文档、图片、视频数据的上传途径),和/或通过测试软件工具对信息系统进行测试(提供测试脚本及测试平台进行测试),以获取针对信息系统安全等级测评的实现措施信息。
S520,获取信息系统欲通过的目标安全等级。
通常,每个信息系统在等级保护安全建设时都会遵循一个目标安全等级,以使建设完成的信息系统能够具有相应的安全等级要求。这也是测评信息系统安全等级的目的。该目标安全等级的信息可通过云端的数据自动化测评工具一并上传至云端的数据分析平台。
S530,将实现措施信息与指标规则库中目标安全等级对应的标准实现措施进行检索匹配,以确定信息系统对应的实现措施信息中是否包含该目标安全等级下的标准实现措施。S530可作为步骤S420的细化步骤。
具体地,云端的数据分析平台根据待测评信息系统所要测评通过的目标安全等级,从指标规则库中调取该目标安全等级对应的标准实现措施的信息,并将其与从自动化测评工具采集的实现措施信息进行匹配,以确定信息系统对应的实现措施信息中是否包含该目标安全等级下的标准实现措施。
S540,如果信息系统对应的实现措施信息中包含至少一种标准实现措施,则将标准实现措施对应的安全等级确定为信息系统的安全等级。步骤S540与S430相似。
具体地,基于步骤S530中,将信息系统的实现措施信息与目标安全等级对应的标准实现措施进行匹配,当采集的实现措施信息包含至少一种该目标安全等级对应的标准实现措施时,则确定信息系统满足目标安全等级的要求,即信息系统通过等级测评。
S550,如果确定信息系统对应的实现措施信息中包含目标安全等级下的标准实现措施,则生成信息系统的通过测评报告;否则,生成信息系统的未通过整改报告。
如果信息系统对应的实现措施信息中包含目标安全等级下的标准实现措施,即信息系统通过目标安全等级的等级测评,则云端分析平台生成信息系统的通过测评报告。该通过测评报告中可记载有目标安全等级的具体要求、对应的标准实现措施,以及本信息系统采取的所有实现措施的信息。
如果信息系统对应的实现措施信息中不包含目标安全等级下的任一种标准实现措施,即信息系统未通过目标安全等级的等级测评,则云端分析平台生成信息系统的未通过整改报告。该未通过整改报告中可记载有被测评目标安全等级的具体要求、对应的标准实现措施,本信息系统采取的所有实现措施的信息,以及该实现措施信息与标准实现措施相比需要整改的实现措施项。
进一步地,在将采集的实现措施信息与指标规则库中的标准实现措施进行匹配后,还可执行步骤S560,即对采集的实现措施信息中的非标准实现措施信息进行提取整合,并作为标准实现措施添加到指标规则库中。
具体地,随着信息技术的发展,越来越多的可提高信息安全等级的技术不断涌现出来,从而使得测评信息系统安全等级的实现措施不断的丰富。为了能够与时俱进,全面的测评信息系统的安全等级,需要对指标规则库中的标准实现措施进行不断的补充和更新。基于这种需要,数据分析平台对自动化测评工具上传的数据,智能识别出指标规则库中不存在的实现措施,并对其提取和整合,筛选出比较好的用于测评安全顶级的实现措施,并添加到指标规则库中,以不断健壮指标规则库。
本发明实施例提供的信息系统安全等级测评方法,在图1所示实施例的基础上,通过自动化测评工具不断采集新的实现措施并添加到指标规则库,使指标规则库不断壮大;同时云端的数据分析平台,依据各待测信息系统所要针对的目标安全等级进行有针对性的安全等级测评,使等级测评不断准确化、自动化、智能化。
实施例三
图6为本发明实施例提供的信息系统安全等级测评系统示意图一,可以用于执行如图4所示的方法步骤。如图6所示,该信息系统安全等级测评系统包括:信息采集模块610、检索匹配模块620和等级确定模块630,其中:
信息采集模块610,用于采集用于信息系统安全等级测评的实现措施信息;检索匹配模块620,用于将实现措施信息在指标规则库中进行检索匹配,以确定信息系统对应的实现措施信息中是否包含标准实现措施,指标规则库中存储有多个安全等级和多个标准实现措施的信息,其中,每个安全等级与至少一种标准实现措施之间存在映射关系;等级确定模块630,用于如果信息系统对应的实现措施信息中包含至少一种标准实现措施,则将标准实现措施对应的安全等级确定为信息系统的安全等级。
本发明实施例的信息系统安全等级测评系统,将采集的用于信息系统安全等级测评的实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,进而确定信息系统的安全等级,使等级测评变得更加智能自动化,以节约等级测评的人工和时间成本。
实施例四
图7为本发明实施例提供的信息系统安全等级测评系统示意图二,可视为图6所示系统实施例的细化结构,并可用于执行如图5所示的方法步骤,如图7所示,在图6所示结构的基础上:
信息采集模块610具体可包括:
访谈软件单元611,用于通过访谈软件工具对管理员进行访谈,以获取实现措施信息;和/或,检查软件单元612,用于通过检查软件工具对信息系统进行检查,以获取实现措施信息;和/或,测试软件单元613,用于通过测试软件工具对信息系统进行测试,以获取实现措施信息。
进一步地,上述将实现措施信息在指标规则库中进行检索匹配的方式包括以下中的至少一种:相似度匹配、正则匹配。
进一步地,上述信息系统安全等级测评系统还包括:安全等级获取模块640,用于获取信息系统欲通过的目标安全等级。
在此基础上,上述检索匹配模块620,具体用于将实现措施信息与指标规则库中目标安全等级对应的标准实现措施进行检索匹配,以确定信息系统对应的实现措施信息中是否包含该目标安全等级下的标准实现措施。
进一步地,上述信息系统安全等级测评系统还包括:报告生成模块650,用于如果确定信息系统对应的实现措施信息中包含目标安全等级下的标准实现措施,则生成信息系统的通过测评报告;否则,生成信息系统的未通过整改报告。
进一步地,上述信息系统安全等级测评系统还包括:措施添加模块660,用于对采集的实现措施信息中的非标准实现措施信息进行提取整合,并作为标准实现措施添加到指标规则库中。
本发明实施例提供的信息系统安全等级测评系统,在图5所示实施例的基础上,通过自动化测评工具不断采集新的实现措施并添加到指标规则库,使指标规则库不断壮大;同时云端的数据分析平台,依据各待测信息系统所要针对的目标安全等级进行有针对性的安全等级测评,使等级测评不断准确化、自动化、智能化。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (12)

1.一种信息系统安全等级测评方法,其特征在于,包括:
采集用于信息系统安全等级测评的实现措施信息;
将所述实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,所述指标规则库中存储有多个安全等级和多个标准实现措施的信息,其中,每个所述安全等级与至少一种所述标准实现措施之间存在映射关系;
如果所述信息系统对应的实现措施信息中包含至少一种所述标准实现措施,则将所述标准实现措施对应的安全等级确定为所述信息系统的安全等级。
2.根据权利要求1所述的方法,其特征在于,所述采集用于信息系统安全等级测评的实现措施信息包括:
通过访谈软件工具对管理员进行访谈、和/或通过检查软件工具对所述信息系统进行检查,和/或通过测试软件工具对所述信息系统进行测试,以获取所述实现措施信息。
3.根据权利要求1所述的方法,其特征在于,所述将所述实现措施信息在指标规则库中进行检索匹配的方式包括以下中的至少一种:相似度匹配、正则匹配。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取所述信息系统欲通过的目标安全等级;
所述将所述实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施包括:
将所述实现措施信息与所述指标规则库中所述目标安全等级对应的所述标准实现措施进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含该目标安全等级下的所述标准实现措施。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果确定所述信息系统对应的实现措施信息中包含所述目标安全等级下的所述标准实现措施,则生成所述信息系统的通过测评报告;否则,生成所述信息系统的未通过整改报告。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
对采集的所述实现措施信息中的非所述标准实现措施信息进行提取整合,并作为所述标准实现措施添加到所述指标规则库中。
7.一种信息系统安全等级测评系统,其特征在于,包括:
信息采集模块,用于采集用于信息系统安全等级测评的实现措施信息;
检索匹配模块,用于将所述实现措施信息在指标规则库中进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含标准实现措施,所述指标规则库中存储有多个安全等级和多个标准实现措施的信息,其中,每个所述安全等级与至少一种所述标准实现措施之间存在映射关系;
等级确定模块,用于如果所述信息系统对应的实现措施信息中包含至少一种所述标准实现措施,则将所述标准实现措施对应的安全等级确定为所述信息系统的安全等级。
8.根据权利要求7所述的系统,其特征在于,所述信息采集模块具体包括:
访谈软件单元,用于通过访谈软件工具对管理员进行访谈,以获取所述实现措施信息;和/或,
检查软件单元,用于通过检查软件工具对所述信息系统进行检查,以获取所述实现措施信息;和/或,
测试软件单元,用于通过测试软件工具对所述信息系统进行测试,以获取所述实现措施信息。
9.根据权利要求7所述的系统,其特征在于,所述将所述实现措施信息在指标规则库中进行检索匹配的方式包括以下中的至少一种:相似度匹配、正则匹配。
10.根据权利要求7所述的系统,其特征在于,所述系统还包括:
安全等级获取模块,用于获取所述信息系统欲通过的目标安全等级;
所述检索匹配模块,具体用于,
将所述实现措施信息与所述指标规则库中所述目标安全等级对应的所述标准实现措施进行检索匹配,以确定所述信息系统对应的实现措施信息中是否包含该目标安全等级下的所述标准实现措施。
11.根据权利要求10所述的系统,其特征在于,所述系统还包括:
报告生成模块,用于如果确定所述信息系统对应的实现措施信息中包含所述目标安全等级下的所述标准实现措施,则生成所述信息系统的通过测评报告;否则,生成所述信息系统的未通过整改报告。
12.根据权利要求7所述的系统,其特征在于,所述系统还包括:
措施添加模块,用于对采集的所述实现措施信息中的非所述标准实现措施信息进行提取整合,并作为所述标准实现措施添加到所述指标规则库中。
CN201611082833.2A 2016-11-30 2016-11-30 信息系统安全等级测评方法和系统 Pending CN106685926A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611082833.2A CN106685926A (zh) 2016-11-30 2016-11-30 信息系统安全等级测评方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611082833.2A CN106685926A (zh) 2016-11-30 2016-11-30 信息系统安全等级测评方法和系统

Publications (1)

Publication Number Publication Date
CN106685926A true CN106685926A (zh) 2017-05-17

Family

ID=58866261

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611082833.2A Pending CN106685926A (zh) 2016-11-30 2016-11-30 信息系统安全等级测评方法和系统

Country Status (1)

Country Link
CN (1) CN106685926A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111934906A (zh) * 2020-07-05 2020-11-13 上海纽盾科技股份有限公司 等级保护的人工智能测评方法、客户端及系统
CN114596068A (zh) * 2022-03-08 2022-06-07 北京圣博润高新技术股份有限公司 项目测评方法、装置、电子设备及存储介质
CN116069674A (zh) * 2023-04-06 2023-05-05 江苏国保信息系统测评中心有限公司 一种用于等级测评的安全评估方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102457414A (zh) * 2011-12-23 2012-05-16 广东电网公司电力科学研究院 用于等保测评中的网络安全自动测评方法及其系统
CN102546296A (zh) * 2011-12-31 2012-07-04 广东电网公司信息中心 用于电力行业信息系统入网安评的自动检测方法及装置
CN102567669A (zh) * 2011-12-23 2012-07-11 广东电网公司电力科学研究院 用于等保测评中数据库安全的自动测评方法及其系统
CN102591773A (zh) * 2011-12-23 2012-07-18 广东电网公司电力科学研究院 等保测评中操作系统安全的自动测评方法及其系统
CN104601524A (zh) * 2013-10-30 2015-05-06 北京神州泰岳软件股份有限公司 一种安全检查方法和系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102457414A (zh) * 2011-12-23 2012-05-16 广东电网公司电力科学研究院 用于等保测评中的网络安全自动测评方法及其系统
CN102567669A (zh) * 2011-12-23 2012-07-11 广东电网公司电力科学研究院 用于等保测评中数据库安全的自动测评方法及其系统
CN102591773A (zh) * 2011-12-23 2012-07-18 广东电网公司电力科学研究院 等保测评中操作系统安全的自动测评方法及其系统
CN102546296A (zh) * 2011-12-31 2012-07-04 广东电网公司信息中心 用于电力行业信息系统入网安评的自动检测方法及装置
CN104601524A (zh) * 2013-10-30 2015-05-06 北京神州泰岳软件股份有限公司 一种安全检查方法和系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111934906A (zh) * 2020-07-05 2020-11-13 上海纽盾科技股份有限公司 等级保护的人工智能测评方法、客户端及系统
CN111934906B (zh) * 2020-07-05 2023-05-02 上海纽盾科技股份有限公司 等级保护的人工智能测评方法、客户端及系统
CN114596068A (zh) * 2022-03-08 2022-06-07 北京圣博润高新技术股份有限公司 项目测评方法、装置、电子设备及存储介质
CN116069674A (zh) * 2023-04-06 2023-05-05 江苏国保信息系统测评中心有限公司 一种用于等级测评的安全评估方法及系统
CN116069674B (zh) * 2023-04-06 2023-06-20 江苏国保信息系统测评中心有限公司 一种用于等级测评的安全评估方法及系统

Similar Documents

Publication Publication Date Title
CN105279365A (zh) 用于学习异常检测的样本的方法
CN111177655B (zh) 一种数据处理方法、装置及电子设备
CN103544554B (zh) 在核电站中评估操作人员的程序遵从度的系统以及方法
CN110399302A (zh) 软件测试项目的风险识别方法、装置、电子设备和介质
CN109374631A (zh) 一种隧道状态评测方法
CN106685926A (zh) 信息系统安全等级测评方法和系统
CN102591773A (zh) 等保测评中操作系统安全的自动测评方法及其系统
US11777982B1 (en) Multidimensional security situation real-time representation method and system and applicable to network security
CN116861446A (zh) 一种数据安全的评估方法及系统
CN111934906A (zh) 等级保护的人工智能测评方法、客户端及系统
CN114255784A (zh) 一种基于声纹识别的变电站设备故障诊断方法及相关装置
CN110020637A (zh) 一种基于多粒度级联森林的模拟电路间歇故障诊断方法
CN109165625A (zh) 一种基于图像识别的试验报告智能生成方法
CN115952081A (zh) 一种软件测试方法、装置、存储介质及设备
CN114625406A (zh) 应用开发管控方法、计算机设备、存储介质
CN117368651B (zh) 一种配电网故障综合分析系统及方法
CN104021232A (zh) 基于配置项的飞行器测试数据判读方法
CN117421735A (zh) 基于大数据漏洞挖掘的挖掘评估方法
CN115871745B (zh) 一种应用于轨道交通的智能维护方法与装置
CN111967575A (zh) 一种半自动化模型更新系统及模型更新方法
CN115422821A (zh) 用于岩体参数预测的数据处理方法和装置
CN115659271A (zh) 传感器异常检测方法、模型训练方法、系统、设备及介质
CN113642820B (zh) 一种基于大数据对人员数据信息评估管理的方法及系统
CN110532158B (zh) 操作数据的安全评估方法、装置、设备及可读存储介质
CN103514288B (zh) 客户端类别识别方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170517

RJ01 Rejection of invention patent application after publication