利索能及
我要发布
收藏
专利号: 2014101775708
申请人: 重庆邮电大学
专利类型:发明专利
专利状态:已下证
更新日期:2026-05-14
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于安全等级的传感网安全测评系统,其特征在于包括:安全测评服务器(1)和设置于待测传感网络端的安全测试执行系统(4),所述安全测评服务器(1)包括SICS安全实现一致性声明设计模块(2)和综合安全评估模块(3);

所述SICS安全实现一致性声明设计模块(2)包括安全等级处理模块(2-1)、案例集选取策略库(2-2)、可选案例集(2-3)和安全功能测试套模块(2-4);

所述综合安全评估模块(3)包括安全等级评估模块(3-1)、安全功能测试结果分析模块(3-2)、安全等级分析报告模块(3-3)和规范一致性分析报告模块(3-4);

当测试待测传感网时,测试端一边将设备的安全等级Grade传输给安全等级处理模块(2-1)及案例集选取策略库(2-2),另一边测试端将设备的设备类型Type传输给案例集选取策略库(2-2);其中所述安全等级处理模块(2-1)用于根据安全等级Grade得到安全等级划分要素集合G和标准等级强度集合T,然后将得到的安全等级划分要素集合G和标准等级强度集合T发送给综合安全评估模块(3)的安全等级评估模块(3-1);

所述案例集选取策略库(2-2)中存储有策略结构图,所述案例集选取策略库(2-2)用于根据收到测试端发送来的安全等级Grade和设备类型Type根据策略结构图构造必测案集合MGSF,并将必测案集合MGSF发送给安全功能测试套模块(2-4);所述安全功能测试套模块(2-4)根据可选案例集库(2-3)的可选案例集OGSF和案例集选取策略库(2-2)发送的必测案集合MGSF构造测试案例集合S,其中S={MGSF+OGSF},然后将测试案例集合S转化为案例信息集合B,其中B={M1,M2...Mn},MGSF表示必测案集合,OGSF表示可选案例集,M1,M2...Mn表示从1-n编号的案例信息,可选案例集并将所述案例信息集合B发送给安全测试执行系统(4),所述安全测试执行系统(4)根据案例信息集合B对设备进行测试得到设备的测试响应集合,并将设备的测试响应集合转发给安全功能测试结果分析模块(3-2)进行分析,形成测试结果集合N,所述安全等级评估模块(3-1)模块以安全等级处理模块(2-1)发送来的安全等级划分要素集合G、标准等级强度集合T和安全功能测试结果分析模块(3-2)的输出集合N作为输入,根据安全功能测试套的对应关系将集合N中案例的测试结果分别对应到集合G中的Gi,由此对Gi的案例结果进行量化并计算出测试等级强度集合ETi,并将安全等级划分要素集合G、标准等级强度集合T和测试等级强度集合ET发送给安全等级分析报告模块(3-3)生成设备安全等级报告,所述设备安全等级报告包括设备安全等级的测试值;所述安全功能测试结果分析模块(3-2)还将测试结果集合N发送给规范一致性分析报告模块(3-4),当测试结果集合N的测试结果为1时表示测试成功,则符合一致性规范,若测试结果为0时表示测试失败,则不符合一致性规范。

2.根据权利要求1所述的基于安全等级的传感网安全测评系统,其特征在于:所述安全功能测试套模块(2-4)包括必测案例集MGSF和可选案例集OGSF,其中必测案例集MGSF包括测试组G0和安全等级划分要素对应的测试组G1-G10,用测试案例GSF来表示必测案例集MGSF和可选案例集OGSF,GSFn代表第n个测试案例号,每个测试案例对应一个测试命令CMDn和测试期望响应RPn,则每个测试案例对应的信息集合有Mn={GSFn,CMDn,RPn}。

3.根据权利要求1所述的基于安全等级的传感网安全测评系统,其特征在于:所述安全等级划分要素集合G={G1,G2...G10},对应安全等级划分要素Gi,其中1≤i≤10且为整数,标准等级强度集合T,T={T1,T2...T10},Ti为安全等级,安全划分要素Gi需要满足的强度,0≤Ti≤5,Ti为整数。

4.根据权利要求1所述的基于安全等级的传感网安全测评系统,其特征在于:所述设备类型Type包括网关Gateway、路由器Router、终端设备End Device。

5.根据权利要求1所述的基于安全等级的传感网安全测评系统,其特征在于:所述安全等级划分要素集合G包括数据完整性G1、数据保密性G2、数据新鲜性G3、密钥管理G4、数据鉴别G5、敏感标记G6、自主访问控制G7、强制访问控制G8、用户身份鉴别G9及节点鉴别G10。