上海三零衛士信息安全有限公司張毅獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉上海三零衛士信息安全有限公司申請的專利一種基于FTA故障樹的數字資產脆弱性分析方法獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN114202192B 。
龍圖騰網通過國家知識產權局官網在2025-08-22發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202111498674.5,技術領域涉及:G06Q10/0635;該發明授權一種基于FTA故障樹的數字資產脆弱性分析方法是由張毅;龍建;吳沖;仵大奎;嚴達海;吳國雄;劉江柳;郭東昌設計研發完成,并于2021-12-09向國家知識產權局提交的專利申請。
本一種基于FTA故障樹的數字資產脆弱性分析方法在說明書摘要公布了:本發明涉及工業控制網絡系統信息安全領域,且公開了一種基于FTA故障樹的數字資產脆弱性分析方法,包括步驟為1繪制FTA故障樹;2分析數字資產范圍;3底事件關聯數字資產;4分析一個數字資產故障所影響到的功能層級;5通過分析多個數字資產受到網絡攻擊,分別計算說影響到的功能及層級;6合并做個功能,得出最終影響到的最高功能層級。本發明一種基于FTA故障樹的數字資產脆弱性分析方法,通過將功能的逐步分級細化,關聯具體的數字資產,并通過算法得到多個數字資產故障所影響到的最終功能層級,從而為進一步的評估作出評判依據。
本發明授權一種基于FTA故障樹的數字資產脆弱性分析方法在權利要求書中公布了:1.一種基于FTA故障樹的數字資產脆弱性分析方法,其特征在于:所述分析方法的步驟如下: S1:繪制FTA故障樹:通過FTA繪制出頂事件、中間事件、底事件的層次關系,并依據不同的符號對各層間的事件進行邏輯關系判斷; S2:分析數字資產范圍:根據FTA故障樹,整理、分析、標識出數字資產范圍; S3:底事件關聯數字資產:根據不同的底事件,關聯實現底事件所需要不同數字資產; S4:分析一個數字資產故障所影響到的功能層級:依次從最底層的數字資產開始,底事件下所連接的設備默認為邏輯與的關系,設備所關聯的數字資產默認為邏輯與的關系,根據不同的邏輯關系運算,向上逐步得到一個數字資產故障所影響到的最高層級的功能; S5:根據數字資產的網絡拓撲,通過風險評估系統得出各個數字資產的脆弱性信息,當網絡拓撲中的多個數字資產受到網絡攻擊影響,從而得出多個功能的失效、降級等; S6:通過分析若干個功能所受到的影響,再進行若干個功能的邏輯運算合并,得出最終受到影響的功能,為下一步的評估作出評判依據; 所述S4中設備與數字資產的關聯方式是根據業務對應的; 所述S4中分析一個數字資產故障所影響到的功能層級,具體包括如下步驟: S5-1、查詢數字資產列表運行狀態是否正常,正常則不需要處理,異常則需要通過數字資產查詢連接的設備列表; S5-2、步驟S5-1查詢結果若設備列表等于零,流程結束,若設備列表大于零,則添加數字資產到數組,通過設備查詢連接的功能列表; S5-3、步驟S5-2查詢結果若功能列表等于零,流程結束,若功能列表大于零,則添加設備到數組,通過底事件查詢功能名,設置為頂事件; S5-4、步驟S5-3若頂事件判斷確認,添加功能名與層級到數組,跳轉處理結果2,即影響功能的最高層級,則需要通過繼續判斷這個最高層級下面的子功能的邏輯關系,從而計算出這個最高層級會不受到影響,若頂事件判斷否認,則添加功能名與層級到數組并通過子功能找到父功能,即頂事件; S5-5、步驟S5-4若頂事件判斷確認,得到頂事件信息名稱及邏輯運算類型,跳轉處理結果1,即影響功能的最高層級,則需要通過繼續判斷這個最高層級下面的子功能的邏輯關系,從而計算出這個最高層級會受到影響;處理結果1確認則添加功能組名與層級關系后跳轉至處理結果2,處理結果1否認則直接跳轉處理結果2; S5-6、步驟S5-4若頂事件判斷否認,得到中間事件名稱及邏輯運算符,跳轉處理結果1,處理結果1否認則直接跳轉處理結果2;處理結果1確認則添加中間事件名稱與層級,通過中間事件查找其父事件,父事件為頂事件判斷否認則跳轉至中間事件名稱及邏輯運算符重復流程,父事件為頂事件判斷確認則得到頂事件名及邏輯運算符,跳轉至S5-5中的結果1。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人上海三零衛士信息安全有限公司,其通訊地址為:200030 上海市徐匯區虹橋路333號203室;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。