一种确定网络设备安全性的方法

    公开(公告)号:CN107347074B

    公开(公告)日:2019-09-06

    申请号:CN201710673445.X

    申请日:2017-08-09

    Abstract: 本申请提供了一种确定网络设备安全性的方法,该方法包括:针对网络设备进行漏洞扫描,根据漏洞扫描发现的已知漏洞采用线性加权的方式确定已知漏洞指数值;针对网络设备进行漏洞挖掘,根据漏洞挖掘发现的未知漏洞的CVSS值确定未知漏洞指数值;针对网络设备进行安全功能测试,根据安全功能测试结果确定安全功能指数值;根据确定的已知漏洞指数值、未知漏洞指数值和安全功能指数值,确定网络设备的安全值;当安全值大于预设安全阈值时,确定该网络设备的安全性低;否则,确定该网络设备的安全性高。该方案能够综合网络设备的脆弱性和安全功能测试结果,更全面、通用地确定网络设备的安全性。

    一种网络信息系统的安全等级确定方法和装置

    公开(公告)号:CN110839000B

    公开(公告)日:2022-02-08

    申请号:CN201810926854.0

    申请日:2018-08-15

    Abstract: 本申请提供了一种网络信息系统的安全等级确定方法和装置,该方法包括:获取一类网络信息系统每个风险点的风险等级;根据每个风险点的风险等级确定该类网络信息系统的M个脆弱性的脆弱性等级;根据M个脆弱性及脆弱性等级确定该类网络信息系统中的任一网络信息系统存在的R个脆弱性,以及R个脆弱性分别对应的脆弱性等级,其中,R为不大于M的整数;根据确定的R个脆弱性,以及对应的脆弱性等级确定该网络信息系统的安全等级。该方法能够基于风险和脆弱性评估整个网络信息系统的安全等级。

    一种网络信息系统的安全等级确定方法和装置

    公开(公告)号:CN110839000A

    公开(公告)日:2020-02-25

    申请号:CN201810926854.0

    申请日:2018-08-15

    Abstract: 本申请提供了一种网络信息系统的安全等级确定方法和装置,该方法包括:获取一类网络信息系统每个风险点的风险等级;根据每个风险点的风险等级确定该类网络信息系统的M个脆弱性的脆弱性等级;根据M个脆弱性及脆弱性等级确定该类网络信息系统中的任一网络信息系统存在的R个脆弱性,以及R个脆弱性分别对应的脆弱性等级,其中,R为不大于M的整数;根据确定的R个脆弱性,以及对应的脆弱性等级确定该网络信息系统的安全等级。该方法能够基于风险和脆弱性评估整个网络信息系统的安全等级。

    一种确定网络设备安全性的方法

    公开(公告)号:CN107347074A

    公开(公告)日:2017-11-14

    申请号:CN201710673445.X

    申请日:2017-08-09

    Abstract: 本申请提供了一种确定网络设备安全性的方法,该方法包括:针对网络设备进行漏洞扫描,根据漏洞扫描发现的已知漏洞采用线性加权的方式确定已知漏洞指数值;针对网络设备进行漏洞挖掘,根据漏洞挖掘发现的未知漏洞的CVSS值确定未知漏洞指数值;针对网络设备进行安全功能测试,根据安全功能测试结果确定安全功能指数值;根据确定的已知漏洞指数值、未知漏洞指数值和安全功能指数值,确定网络设备的安全值;当安全值大于预设安全阈值时,确定该网络设备的安全性低;否则,确定该网络设备的安全性高。该方案能够综合网络设备的脆弱性和安全功能测试结果,更全面、通用地确定网络设备的安全性。

Patent Agency Ranking