-
公开(公告)号:CN116777197A
公开(公告)日:2023-09-19
申请号:CN202310425979.6
申请日:2023-04-20
Applicant: 北京邮电大学
IPC: G06Q10/0635 , G06Q10/0639 , G06F17/16
Abstract: 本发明公开了一种资产风险量化评估方法,基于5G+工业互联网技术领域。包括以下步骤:S1、动态设置脆弱性评分和安全性事件评分的初始权值;S2、利用脆弱性评分的初始权值,结合CVSS评分值,通过sigmoid函数进行相关计算,得到CVSS风险评分值;S3、根据安全基线检查确定等级,结合CVSS风险评分值和已设置的脆弱性评分的初始权值,进行动态调整,计算最后的脆弱性评分值;S4、设置保密性、完整性和可利用性(简称CIA)三种类型安全性事件的初始权值,并根据每种类型安全性事件出现次数动态调整初始权值,分别计算CIA类型事件的风险得分,从而得到最终的安全性事件评分值;S5、将脆弱性评分值和安全性事件评分值相加得到评估结果,即资产风险评分值。