本技术介绍了一种物联网环境下的信息安全风险评估解决方案,该系统通过数据获取模块分析历史行为数据以确定用户习性;行为偏离度判定模块则基于用户登录账号的行为模式,对比当前行为数据,以识别潜在的安全风险。
背景技术
信息化技术的广泛应用,在提高科研、生产效率和质量的同时,也极大地增加了信息安全风险。目前解决信息安全问题普遍采用的方法是风险评估,从风险管理的角度,系统地分析信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生时可能造成的危害程度,并提出有针对性的防护对策和整改措施,将风险控制在可接受的水平,最大程度地保障信息安全。现有的信息安全风险评估系统一方面包括定期评估和非定期评估。目前来说,大多数的非定期评估也存在一定的触发局限性,其评估深度通常也是确定的,存在一定的资源浪费。
实现思路