本申請涉及計(jì)算機(jī),尤其涉及一種可信報(bào)告的裁決方法、裝置、設(shè)備及存儲介質(zhì)。
背景技術(shù):
1、在可信計(jì)算3.0技術(shù)體系中,可信管理中心具有著對縱深防御環(huán)境集中管理的重要作用,并且隨著可信計(jì)算3.0技術(shù)在實(shí)際項(xiàng)目中的應(yīng)用越來越廣泛,可信管理中心的作用也越來越凸顯。可信管理中心包括設(shè)備管理、基準(zhǔn)管理、策略管理、報(bào)告管理、審計(jì)管理等功能模塊,用于統(tǒng)一管理設(shè)備信息,同時(shí)可信管理中心還可以根據(jù)自身的數(shù)據(jù)基礎(chǔ)及裁決策略對可信報(bào)告中的度量項(xiàng)進(jìn)行進(jìn)一步裁決。但是,在可信管理中心運(yùn)行過程中,如果可信報(bào)告中的度量項(xiàng)尚未制定相應(yīng)的裁決策略,則可能會導(dǎo)致度量項(xiàng)裁決錯誤,放行異常度量項(xiàng)繼續(xù)運(yùn)行,若度量項(xiàng)裁決策略中的控制方式設(shè)置不合理,也會導(dǎo)致異常度量項(xiàng)無法得到有效控制,威脅終端設(shè)備安全。
2、因此,如何對可信報(bào)告進(jìn)行準(zhǔn)確裁決,是本領(lǐng)域技術(shù)人員需要解決的技術(shù)問題。
技術(shù)實(shí)現(xiàn)思路
1、本申請?zhí)峁┝艘环N可信報(bào)告的裁決方法、裝置、設(shè)備及存儲介質(zhì),以可信報(bào)告進(jìn)行準(zhǔn)確裁決。
2、第一方面,本申請?zhí)峁┝艘环N可信報(bào)告的裁決方法,包括:
3、獲取可信終端設(shè)備上傳的可信報(bào)告;
4、對所述可信報(bào)告進(jìn)行分析獲得當(dāng)前報(bào)告分析結(jié)果;所述當(dāng)前報(bào)告分析結(jié)果為將所述可信報(bào)告與歷史報(bào)告分析結(jié)果匹配后生成的;
5、利用所述當(dāng)前報(bào)告分析結(jié)果及裁決策略生成規(guī)則,生成目標(biāo)裁決策略;其中,所述裁決策略生成規(guī)則用于添加新增度量項(xiàng)的裁決策略,和/或,修改原始度量項(xiàng)的裁決策略;
6、利用所述目標(biāo)裁決策略對所述可信報(bào)告進(jìn)行裁決。
7、可選地,所述利用所述當(dāng)前報(bào)告分析結(jié)果及裁決策略生成規(guī)則,生成目標(biāo)裁決策略,包括:
8、根據(jù)所述當(dāng)前報(bào)告分析結(jié)果及所述裁決策略生成規(guī)則,確定裁決策略中與每個目標(biāo)度量項(xiàng)對應(yīng)的基準(zhǔn)值及異常處理方式;其中,所述目標(biāo)度量項(xiàng)包括新增度量項(xiàng)及原始度量項(xiàng);
9、根據(jù)所述裁決策略生成規(guī)則確定每個目標(biāo)度量項(xiàng)的裁決策略的應(yīng)用范圍,生成目標(biāo)裁決策略。
10、可選地,根據(jù)所述當(dāng)前報(bào)告分析結(jié)果及所述裁決策略生成規(guī)則,確定裁決策略中與每個目標(biāo)度量項(xiàng)對應(yīng)的基準(zhǔn)值,包括:
11、確定與每個新增度量項(xiàng)對應(yīng)的第一度量值,以及與每個原始度量項(xiàng)對應(yīng)的第二度量值及歷史基準(zhǔn)值;
12、利用與每個新增度量項(xiàng)對應(yīng)的各第一度量值的出現(xiàn)次數(shù),確定新增度量項(xiàng)的基準(zhǔn)值;
13、利用與每個原始度量項(xiàng)對應(yīng)的各第二度量值的出現(xiàn)次數(shù),對所述歷史基準(zhǔn)值進(jìn)行調(diào)整。
14、可選地,根據(jù)所述當(dāng)前報(bào)告分析結(jié)果及所述裁決策略生成規(guī)則,確定裁決策略中與每個目標(biāo)度量項(xiàng)對應(yīng)的異常處理方式,包括:
15、利用所述裁決策略生成規(guī)則,確定設(shè)備等級、每個目標(biāo)度量項(xiàng)的度量項(xiàng)等級,以及目標(biāo)度量項(xiàng)對應(yīng)的應(yīng)用等級;
16、根據(jù)所述裁決策略生成規(guī)則,以及與每個目標(biāo)度量項(xiàng)對應(yīng)的度量項(xiàng)等級、應(yīng)用等級及設(shè)備等級中的至少一者,確定與每個目標(biāo)度量項(xiàng)對應(yīng)的異常處理方式。
17、可選地,利用所述裁決策略生成規(guī)則,確定設(shè)備等級、每個目標(biāo)度量項(xiàng)的度量項(xiàng)等級,以及目標(biāo)度量項(xiàng)對應(yīng)的應(yīng)用等級,包括:
18、根據(jù)所述設(shè)備信息及所述裁決策略生成規(guī)則,確定設(shè)備初始等級;
19、利用所述當(dāng)前報(bào)告分析結(jié)果中的第一度量項(xiàng)總數(shù)量,以及所述歷史報(bào)告分析結(jié)果中的第二度量項(xiàng)總數(shù)量,對所述設(shè)備初始等級進(jìn)行調(diào)整,確定設(shè)備等級;
20、根據(jù)所述裁決策略生成規(guī)則確定每個目標(biāo)度量項(xiàng)的度量項(xiàng)初始等級,以及每個目標(biāo)度量項(xiàng)對應(yīng)的應(yīng)用等級;
21、根據(jù)每個目標(biāo)度量項(xiàng)對應(yīng)的應(yīng)用等級,對每個目標(biāo)度量項(xiàng)的度量項(xiàng)初始等級進(jìn)行調(diào)整,確定每個目標(biāo)度量項(xiàng)的度量項(xiàng)等級。
22、可選地,根據(jù)所述當(dāng)前報(bào)告分析結(jié)果及所述裁決策略生成規(guī)則,確定裁決策略中與每個目標(biāo)度量項(xiàng)對應(yīng)的異常處理方式,包括:
23、確定每個目標(biāo)度量項(xiàng)的異常結(jié)果總數(shù)量;
24、判斷所述異常結(jié)果總數(shù)量是否小于預(yù)定閾值;
25、若是,則降低目標(biāo)度量項(xiàng)的異常處理方式的處理等級。
26、可選地,所述生成目標(biāo)裁決策略之后,還包括:
27、將所述目標(biāo)裁決策略進(jìn)行展示;
28、若接收到策略修改指令,則根據(jù)所述策略修改指令修改所述目標(biāo)裁決策略,并利用修改后的目標(biāo)裁決策略對所述可信報(bào)告進(jìn)行裁決;
29、若接收到策略確認(rèn)指令,則執(zhí)行所述利用所述目標(biāo)裁決策略對所述可信報(bào)告進(jìn)行裁決的步驟。
30、第二方面,本申請?zhí)峁┝艘环N可信報(bào)告的裁決裝置,包括:
31、獲取模塊,用于獲取可信終端設(shè)備上傳的可信報(bào)告;
32、分析模塊,用于對所述可信報(bào)告進(jìn)行分析獲得當(dāng)前報(bào)告分析結(jié)果;所述當(dāng)前報(bào)告分析結(jié)果為將所述可信報(bào)告與歷史報(bào)告分析結(jié)果匹配后生成的;
33、策略生成模塊,用于利用所述當(dāng)前報(bào)告分析結(jié)果及裁決策略生成規(guī)則,生成目標(biāo)裁決策略;其中,所述裁決策略生成規(guī)則用于添加新增度量項(xiàng)的裁決策略,和/或,修改原始度量項(xiàng)的裁決策略;
34、裁決模塊,用于利用所述目標(biāo)裁決策略對所述可信報(bào)告進(jìn)行裁決。
35、第三方面,本申請?zhí)峁┝艘环N電子設(shè)備,包括:
36、處理器、存儲器及存儲在所述存儲器上并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,所述處理器通過所述計(jì)算機(jī)程序執(zhí)行本申請上述可信報(bào)告的裁決方法的步驟。
37、第四方面,本申請?zhí)峁┝艘环N計(jì)算機(jī)存儲介質(zhì),所述計(jì)算機(jī)存儲介質(zhì)存儲有計(jì)算機(jī)可執(zhí)行指令,所述計(jì)算機(jī)可執(zhí)行指令用于執(zhí)行本申請上述可信報(bào)告的裁決方法的步驟。
38、本申請實(shí)施例提供的上述技術(shù)方案與現(xiàn)有技術(shù)相比具有如下優(yōu)點(diǎn):本申請對可信報(bào)告進(jìn)行裁決時(shí),首先獲取可信終端設(shè)備上傳的可信報(bào)告,對可信報(bào)告進(jìn)行分析獲得當(dāng)前報(bào)告分析結(jié)果;利用當(dāng)前報(bào)告分析結(jié)果及裁決策略生成規(guī)則,生成目標(biāo)裁決策略;其中,該裁決策略生成規(guī)則用于添加新增度量項(xiàng)的裁決策略,和/或,修改原始度量項(xiàng)的裁決策略;利用目標(biāo)裁決策略對可信報(bào)告進(jìn)行裁決。可見,本申請可通過裁決策略生成規(guī)則,添加新增度量項(xiàng)的裁決策略以及修改原始度量項(xiàng)的裁決策略,實(shí)現(xiàn)對可信報(bào)告的準(zhǔn)確裁決,避免因?yàn)槎攘宽?xiàng)缺乏裁決策略出現(xiàn)裁決錯誤現(xiàn)象,使得異常度量項(xiàng)可以得到有效控制,避免可信終端設(shè)備出現(xiàn)安全威脅。
1.一種可信報(bào)告的裁決方法,其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的裁決方法,其特征在于,所述利用所述當(dāng)前報(bào)告分析結(jié)果及裁決策略生成規(guī)則,生成目標(biāo)裁決策略,包括:
3.根據(jù)權(quán)利要求2所述的裁決方法,其特征在于,根據(jù)所述當(dāng)前報(bào)告分析結(jié)果及所述裁決策略生成規(guī)則,確定裁決策略中與每個目標(biāo)度量項(xiàng)對應(yīng)的基準(zhǔn)值,包括:
4.根據(jù)權(quán)利要求2所述的裁決方法,其特征在于,根據(jù)所述當(dāng)前報(bào)告分析結(jié)果及所述裁決策略生成規(guī)則,確定裁決策略中與每個目標(biāo)度量項(xiàng)對應(yīng)的異常處理方式,包括:
5.根據(jù)權(quán)利要求4所述的裁決方法,其特征在于,利用所述裁決策略生成規(guī)則,確定設(shè)備等級、每個目標(biāo)度量項(xiàng)的度量項(xiàng)等級,以及目標(biāo)度量項(xiàng)對應(yīng)的應(yīng)用等級,包括:
6.根據(jù)權(quán)利要求2所述的裁決方法,其特征在于,根據(jù)所述當(dāng)前報(bào)告分析結(jié)果及所述裁決策略生成規(guī)則,確定裁決策略中與每個目標(biāo)度量項(xiàng)對應(yīng)的異常處理方式,包括:
7.根據(jù)權(quán)利要求1至6中任意一項(xiàng)所述的裁決方法,其特征在于,所述生成目標(biāo)裁決策略之后,還包括:
8.一種可信報(bào)告的裁決裝置,其特征在于,包括:
9.一種電子設(shè)備,其特征在于,包括:
10.一種計(jì)算機(jī)存儲介質(zhì),其特征在于,所述計(jì)算機(jī)存儲介質(zhì)存儲有計(jì)算機(jī)可執(zhí)行指令,所述計(jì)算機(jī)可執(zhí)行指令用于執(zhí)行本申請上述權(quán)利要求1至7中任意一項(xiàng)所述的可信報(bào)告的裁決方法的步驟。