说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210409000.1 (22)申请日 2022.04.19 (71)申请人 中国电子产品可靠性与环境试验研 究所 ( (工业和信息化部电子第五研 究所) (中国赛宝实验室) ) 地址 511300 广东省广州市增城区朱 村街 朱村大道西78号 (72)发明人 胡璇 陈俊名 金先涛 吴波 程德斌 (74)专利代理 机构 华进联合专利商标代理有限 公司 44224 专利代理师 帅梦媛 (51)Int.Cl. H04L 9/40(2022.01) H04L 41/14(2022.01)G06F 16/36(2019.01) (54)发明名称 威胁模型的构建方法、 装置及计算机设备 (57)摘要 本申请涉及一种威胁模 型的构建方法、 装置 及计算机设备, 应用于信息安全技术领域。 所述 方法包括: 构建信息系统的威胁模 型的多本体框 架, 多本体框架包括威胁泛化本体、 领域本体和 应用本体; 确定多本体框架的本体元素集; 根据 本体元素集构建威胁泛化本体、 领域本体和应用 本体; 根据威胁泛化本体、 领域本体和应用本体 确定威胁模型。 通过采用包括威胁泛化本体、 领 域本体和应用本体的多本体框架建立威胁模型, 可以使得不同的参与方均能参与到多本体框架 构建过程中, 不仅避免了威胁建模 过程中不同参 与方之间知识共享的障碍, 而且避免了多团队协 作开发导致威胁模型对象系统不一致, 解决了传 统威胁建模方法的二 义性和不一致性问题。 权利要求书2页 说明书13页 附图9页 CN 114978595 A 2022.08.30 CN 114978595 A 1.一种威胁模型的构建方法, 应用于信息系统, 其特 征在于, 所述构建方法包括: 构建所述信息系统的威胁模型的多本体框架, 所述多本体框架包括威胁泛化本体、 领 域本体和应用本体; 确定所述多本体框架的本体元 素集; 根据所述本体元 素集构建所述 威胁泛化本体、 所述领域本体和所述应用本体; 根据所述 威胁泛化本体、 所述领域本体和所述应用本体确定所述 威胁模型。 2.根据权利要求1所述的构建方法, 其特征在于, 所述本体元素集包括本体概念、 本体 概念层次和所述本体概念之间的关联关系。 3.根据权利要求2所述的构建方法, 其特征在于, 所述根据 所述本体元素集构建所述威 胁泛化本体, 包括: 基于攻击模型和网络安全框架确定威胁泛化本体概念; 确定所述威胁泛化本体概念之间的第一关联关系, 其中, 所述第一关联关系包括继承 关系和聚合关系; 确定所述 威胁泛化本体的概念空间; 根据所述威胁泛化本体概念、 所述继承关系、 所述聚合关系确定所述概念空间的统一 建模语言UML图; 根据所述UML图构建所述 威胁泛化本体。 4.根据权利要求3所述的构建方法, 其特征在于, 所述攻击模型为ATT&CK模型, 所述网 络安全框架为 ISO/IEC 27032框架。 5.根据权利要求3所述的构建方法, 其特 征在于, 所述领域本体的构建过程, 包括: 根据预设应用领域对所述信息系统进行划分; 根据划分结果确定初始领域 概念; 对所述初始领域 概念进行筛 选, 得到领域本体概念; 根据所述领域本体概念建立 概念字典表; 根据所述概念字典表确定领域本体概念层次和所述领域本体概念之间的第二关联关 系; 根据所述领域本体概念、 所述领域本体概念层次和所述第 二关联关系构建所述领域本 体。 6.根据权利要求5所述的构建方法, 其特征在于, 所述对所述初始领域概念进行筛选, 得到领域本体概念, 包括: 根据所述初始领域 概念中每 个领域概念的重复次数确定所述每 个领域概念的总得分; 根据所述每 个领域概念的总得分确定平均分; 将总得分大于所述平均分的领域 概念确定为领域本体概念。 7.根据权利要求5所述的构建方法, 其特 征在于, 所述应用本体的构建过程, 包括: 获取开放式系统 互联通信参 考模型中应用层的协议类型; 根据所述协议类型确定应用本体概念和所述应用本体概念之间的第三关联关系; 根据所述应用本体概念和所述第三关联关系构建所述应用本体。 8.根据权利要求1所述的构建方法, 其特 征在于, 所述构建方法还 包括: 根据所述 威胁模型进行威胁分析。权 利 要 求 书 1/2 页 2 CN 114978595 A 29.一种威胁模型的构建装置, 其特 征在于, 所述构建装置包括: 框架构建模块, 用于构建所述信息系统的威胁模型的多本体框架, 所述多本体框架包 括威胁泛化本体、 领域本体和应用本体; 元素集确定模块, 用于确定所述多本体框架的本体元 素集; 本体构建模块, 用于根据所述本体元素集构建所述威胁泛化本体、 所述领域本体和所 述应用本体; 模型确定模块, 用于根据所述威胁泛化本体、 所述领域本体和所述应用本体确定所述 威胁模型。 10.一种计算机设备, 包括存储器和 处理器, 所述存储器存储有计算机程序, 其特征在 于, 所述处理器执行所述计算机程序时实现权利要求 1至8中任一项 所述的威胁模型的构建 方法的步骤。权 利 要 求 书 2/2 页 3 CN 114978595 A 3
专利 威胁模型的构建方法、装置及计算机设备
文档预览
中文文档
25 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共25页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 08:58:10
上传分享
举报
下载
原文档
(2.0 MB)
分享
友情链接
GB-T 10112-2019 术语工作 原则与方法.pdf
SY-T 7617-2021 海相页岩地质力学评价规范.pdf
清华大学 AIGC发展研究1.0版0.92.pdf
A_White_Paper_of_AIGC_GPT-4_Empowering_Telecom_Sector.pdf
GM-T 0046-2016 金融数据密码机检测规范.pdf
GB-T 37378-2019 交通运输 信息安全规范.pdf
T-CFAS 0001—2019 信息安全技术 开源软件安全使用规范.pdf
DB11-T 715-2018 公共汽电车场站功能设计要求 北京市.pdf
GB-T 13813-2023 煤矿用金属材料摩擦火花安全性试验方法和判定规则.pdf
信通院 区块链白皮书 2023年.pdf
GBT 40861-2021 汽车信息安全通用技术要求.pdf
GB-T 41580-2022 核与辐射应急响应人员的照射控制.pdf
ISO 17987-1-2016.pdf
DB3308-T 067-2020 “三衢味”区域公用品牌准入和管理规范 衢州市.pdf
T-WJDGC 0010—2022 生产自动化智能控制系统与高效节能技术.pdf
GB-T 36572-2018电力监控系统网络安全防护导则.pdf
GM-T 0014-2012 数字证书认证系统密码协议规范.pdf
GB 21148-2020 足部防护 安全鞋.pdf
GB-T 18386.2-2022 电动汽车能量消耗量和续驶里程试验方法 第2部分:重型商用车辆.pdf
易观分析 AIGC产业研究报告2023——三维生成篇pdf.pdf
交流群
-->
1
/
3
25
评价文档
赞助2元 点击下载(2.0 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。