一种基于业务的电信网系统资产评估方法

文档序号:7929953阅读:233来源:国知局

专利名称::一种基于业务的电信网系统资产评估方法
技术领域
:本发明涉及一种基于业务的电信网系统资产评估方法,属于网络系统的信息安全
技术领域

背景技术
:在信息
技术领域
中开展的电信网络安全风险评估,通常分为资产评估、脆弱性评估和威胁评估三个步骤,其中后两者都要依赖在资产评估中识别和评估得到的资产信息。该资产信息包括资产清单、资产属性和资产安全的价值,其中资产安全的价值是最重要的资产信息,也是资产评估的最终目标。资产安全的价值涉及该资产被保护时所投入的安全力度,以及该资产被破坏或入侵时将会造成的危害程度。目前,在网络资产评估模型的研究领域中,现有的评估技术都是采用下述三个步骤完成的资产识别、资产安全需求分析以及资产重要性的量化计算。下面分别具体说明之(1)在网络资产识别的步骤中,现有的资产评估技术都是先按照资产分类进行资产清点,即把资产分为应用软件、操作系统软件、硬件系统等(本发明不涉及对资产的外部环境和人员制度进行评估和计算)。这种分类方式的优点是完全依照资产的外在性质对资产加以分类,比较直观,容易操作;但是,带来的问题也很明显。在实际的信息系统中,应用软件、操作系统软件和硬件系统三者是紧密结合在一起的。尤其是在具有网络结构的信息系统中,一套应用软件、操作系统软件和硬件系统三者通常共同组成某个网元设备或网络节点。其中,应用软件代表该网元设备整体直接向外提供服务,操作系统软件和硬件系统则提供该网元设备正常运行的支撑功能。在传统的IP网络中,操作系统软件和硬件系统两者的界限非常清晰,而在电信网络中,因为性能的需要会把一些操作系统级别的功能软件固化在硬件中,很难将二者截然分开。因此,作为资产的三个组成部分应用软件、操作系统软件和硬件系统三者只要其中一个出现安全问题,都将会影响到该资产设备向外提供服务功能。因此,必需将三者结合在一起进行总体考虑。并且,上述分类也只M示了每个设备内部的资产结构,不能体现各个设备之间的关系。电信网络不仅设有组成自身网络的拓朴架构,还部署一些纯粹充当网络传输作用的设备。因此,每个设备除了承担自身角色和功能外,还要彼此配合才能完成一个完整的电信业务信息的传递流程。例如,电信网具有分级结构,各个设备分属不同的层次,且在同一层次中相同设备也都具有各自不同功能。因此,在资产识别过程中,必须了解各设备之间的关系,这样不仅能够有助于正确评估资产的价值,而且能够向脆弱性和威胁的评估提供相关信息。(2)在资产安全需求分析的步骤中,现有技术大都是从机密性、可靠性和完整性来分析资产的安全需求。如果能够准确地评估资产的机密性、可靠性和完整性时,也就能够准确地评估资产价值。然而,要对上述三个安全要素进行准确的量化评估,这一过程的本身难度并不低于准确地评估资产价值。更何况,现有的资产评估技术尚未很好地解决如何准确地识别和分析资产的安全三要素这一难题,所以,在现有的资产评估技术中,该步骤都必需由拥有丰富的安全知识和评估经验的专家参与其中。(3)在资产价值的量化计算步骤中,现有技术都提到由专家按照一个简单的量化表格对资产的安全三要素进行量化评分,再用一个统一的公式将所有指标评分值转换为资产价值。这种评分过程过于简单,且在专家评分时主观判断的随意性太大。该步骤要求专家拥有相关资产评估领域的丰富经验,还要同时熟知信息安全领域和待评估的网络技术的知识,才能给出一个相对合理和公正的评判;而且最终的评分不具备可比性。因为资产重要性的评估过程中缺乏客观标准,完全依赖于专家的主观判断,所以,在评估不同网络或在不同时刻评估同一网络时,所得到的不同评分值都很难具有相对比较的参考价值。现在,各电信运营商的网络都在向新的下一代电信网演进,并且在演进过程中,都在积极部署安全风险评估系统,以面对如今愈演愈烈的信息安全问题。作为安全风险评估系统的第一步,资产评估能够帮助梳理待评估网络系统的资产布局,并为以后的脆弱性、威胁和风险的评估,以及更好地理解待评估网络系统的安全状况打下坚实的基础。由于现有的资产评估技术不能很好地适应电信网络的特定评估场景,也不能准确、客观地反映网络中的资产价值,因此,如何针对电信网络的特点,对其进行网络安全的重要性评估已经成为十分必要且紧迫的科研焦点,也是业内科研人员关注的新课题。
发明内容有鉴于此,本发明的目的是^L供一种基于业务的电信网系统资产评估方法。本发明方法评估的资产是电信网系统的各种设备,所述资产价值是指这些设备在安全方面体现的重要性程度。本发明评估方法的依据是电信网系统资产价值的三个要素(该网络中的每个设备的自身特点、各个设备所服务的业务价值以及这些设备对这些业务的支撑价值)。该方法不仅能够在宏观上提供网络整体的资产价值的量化数值,还能够深入具体的业务和资产,了解具体设备的资产价值,从而能够有效地帮助安全人员分析网络安全问题的根源,提出安全解决方案和实施防御措施。为了达到上述目的,本发明提供了一种基于业务的电信网系统的资产价值评估方法,其特征在于所述方法基于影响电信网系统资产价值的三个要素该电信网系统中的每个设备的自身特点、各个设备所服务的业务价值以及这些设备对这些业务的支撑价值,先建立电信网络的服务域模型,用于分析该网络中的业务价值以及业务与设备之间的关系,再在分析和计算电信网络中的各个设备资产价值的基础上,进而计算该网络系统的资产价值;包括下述操作步骤(l)识别电信网络的服务域模型,并建立电信网络服务域集合;该服务域模型用于划分电信网业务的服务对象分布地域,并用作区分电信网内各个设备的职责和功能的基础;(2)识别电信网承载的业务,并对每个业务的业务类型、盈利能力和各业务之间的关系进行量化分析,进而计算得到电信网业务的价值;(3)识别电信网中的设备,并对每个设备的设备类型、功能、部署方式、设备与业务的关系以及各设备之间的关系进行量化分析,进而计算得到电信网中各个设备的资产价值;(4)将电信网中所有设备的资产价值进行累加,得到整个电信网络系统的资产^H直。所述电信网络的服务域是指电信网服务对象的地域范围,它是4艮据系统组网和管理运营的需求与实际地理特征,将电信网的服务对象按照地域进行划分的不同区域;所述电信网业务是指电信网系统向终端用户实际提供的服务;所述电信网的设备是指在电信网系统中,具有独立的运行能力、能够完整地向外提供某项服务,在电信网络中体现为单个节点,并由一整套应用级软件、系统级软件或硬件组合的实体装置。所述步骤(2)中,电信网业务价值包括业务的^ii价值和业务的附加价值;其中业务的基础价值是由该业务因其自身重要性而产生的价值,其计算公式为该业务的类型系数与其业务盈利能力的乘积;业务的附加价值是由其他业务与该业务的依赖关系而附加给该业务所产生的价值,其计算公式为依赖于该业务的所有其他业务的基础价值之和。所述步骤(2)进一步包括下述操作内容(21)识别待评估的电信网中运营的业务,并建立该电信网的业务集合;所述电信网的业务集合包括该电信网系统向终端用户实际提供的所有服务;(22)对该电信网的业务集合中的各个业务的业务类型进行识别和计算为确保准确区分各业务的重要性等级,识别业务类型时,采用下述三种业务分类方法核心业务的重要性高,边缘业务的重要性低;企业级业务的重要性高,个人级业务的重要性低;基本业务的重要性高,增值业务的重要性低;再按照业务(23)计算电信网的业务集合中各个业务的业务盈利能力所述业务盈利能力是该业务创造财富或利润的能力;业务盈利能力是将每个业务按照其服务对象的不同地域所创造的盈利或财富分别统计后,再进行累加的值;因此业务盈利能力取决于该业务在每个服务域中的盈利能力之和;(24)计算电信网的业务集合中各个业务的基础价值所述业务的基础价值是该业务独立运行时所产生的价值,此时不考虑该业务与其他业务之间的依赖关系,也对其他业务传递给该业务的价值忽略不计;所述业务的基础价值取决于该业务的业务类型和该业务的盈利能力;(25)分析和计算电信网的业务集合中的各业务之间的依赖关系所述各业务之间的依赖关系有两种,分别是直接依赖和间接依赖;(26)计算电信网的业务集合中的各业务的附加价值所述电信网中的每个业务的附加价值是由该业务的基础价值根据各业务之间的依赖关系传递而得来的,记为矩阵C(l,w卜[c,c2…c],式中,c,(l《Km)表示该业务#5,eS,1S"w)的附加价值;矩阵C(l,w)的计算公式为C(l,w)="(l,/M)xiT(w,w),式中,£>(l,m)=[4《...《]中的c/,(l《Kw)是在步骤(24)中计算得到的该业务小,e&l&、附)的基础价值;矩阵^(w,附)是在步骤(25)中计算得到的所有业务之间的依赖关系值;(27)计算电信网的业务集合中的业务价值所述业务价值为业务的基础价值和业务的附加价值之和;用矩阵F(l,m)-[乂/2…/J表示电信网的业务价值,式中,乂("Kw)表示该电信网中的每个业务s,化eS,1S"w)的价值,矩P车F(l,m)的计算公式为F(l,附)-Z)(l,附)+C(l,w),式中,1>(1,附)=[《4…《]中的《(1S"附)是在步骤(24)中计算得到的该电信网中的每个业务^化e&l;、m)的基础价值;c2…cj中的c,(l《!'《w)是在步骤(26)中计算得到的该电信网中的每个业务、化eS,l"7)的附加价值。所述步骤(3)中,电信网设备的资产价值包括两部分设备的基础价值和设备的业务依赖价值;其中前者取决于该设备自身的购买价值,后者决定于该设备依赖的业务价值以及该设备对这些业务的支撑作用的价值大小,两者分别从不同视角反映设备的安全重要程度或价值高低水平。所述步骤(3)进一步包括下述操作内容(31)识别待评估的电信网中的设备,并建立电信网的设备集合t/={Wl,W2,w3...},其中,w,表示电信网的设备,自然数下标/是设备的序号;(32)计算该电信网的设备集合中的各设备的基础价值所述设备M,的基础价值6,.是该设备的购买价格,即此时只考虑该设备购买时的价值,而不考虑该设备的网络支撑功能或其它价值;(33)计算该电信网的设备集合中的各设备的业务依赖价值所述设备M,的业务依赖价值e,是该设备在电信网系统中的业务支撑功能而体现出来的重要性;(34)计算电信网设备集合中的各设备的资产价值所述设备A的资产价值是该设备的基础价值&与业务依赖价值e,之和,即w,.^4+e,,式中,自然数下标Z是该设备的序号。所述步骤(33)中,计算设备的业务依赖价值时,要根据步骤(1)中的服务域模型,将业务的价值分散到各服务域中,然后根据该设备服务对象所覆盖的服务域分别进行量化计算;且在具体计算过程中,先将电信网设备的所属类别归分为五类业务提供设备、会话控制设备、网络管理设备、边缘接入设备和核心传输设备,并对不同类别的设备的业务依赖价值采用不同的计算方法,其中业务提供设备和核心传输设备分别设有各自不同的业务依赖价值的计算方法,会话控制设备、网络管理设备和边缘接入设备三者的业务依赖价值的计算方法是相同的。所述步骤(33)进一步包括下列梯:作(331)分析和计算电信网服务域集合中的各服务域的业务依赖价值所述服务域的业务依赖价值决定于该业务在该服务域中的盈利能力占该业务总盈利能力的比例和该业务的价值;(332)根据电信网的功能层次以及设备在业务中的作用,将电信网的设备分为五类业务提供设备、会话控制设备、网络管理设备、边缘接入设备和核心传输设备,并分别建立三个设备集合业务提供设备集合t/X-",A,;v..),会话控制设备、网络管理设备和边缘接入设备集合6^={71,少2,^3...}和核心传输设备集合t/Z-^,^,^.,.),其中,;c、>>、2分别表示相应类别的设备;(333)分析并计算业务提供设备集合C/Z中各设备的业务依赖价值该设备集合(/X中设备的业务依赖价值取决于下述三因素该设备所提供的业务集合、该设备覆盖的服务域集合和该设备的部署方式;(334)分析并计算会话控制、网络管理和边缘接入三种设备集合t/y中各设备的业务依赖价值该三种设备在网络结构中处于下层,用于为上层的业务提供设备提供不同的网络支撑服务功能;该设备集合LT中设备的业M^赖价值取决于下述五因素该设备的类型系数、该设备所支撑服务的业务提供设备集合和该业务提供设备集合所对应的业务价值集合、该设备所覆盖的服务域集合和该设备的冗余部署方式;(335)分析并计算核心传输设备集合t/Z中各设备的业务农赖价值;该设备集合C/Z中设备的业务依赖价值取决于该设备的数据流量、整个电信网的数据流量以及所有业务价值的总值。本发明是一种基于业务的电信网系统资产评估方法,该方法是紧密结合电信网络中的业务、设备的各种不同的实际情况而提出的,填补了安全领域中对电信网进行资产评估的技术空白;并且,该方法首创提出的基于业务的价值对电信网设备的资产价值进行推演,并从评估业务价值和从业务和设备之间的关系入手,同时评估过程完全是对客观信息的采集和加工,不需要人为的主观判断,操作简单、容易,使得该方法得到的最终的评估结果的依据性更加可靠、扎实,可信度高。总之,本发明具有很好的实用价值和推广应用前景。图1是本发明基于业务的电信网系统资产评估方法流程图。具体实施例方式为使本发明的目的、技术方案和优点更加清楚,下面结合附图对本发明作进一步的详细描述。参见图1,介绍本发明基于业务的电信网系统资产评估方法该方法基于影响电信网系统资产价值的三个要素该电信网系统中的每个设备的自身特点、各个设备所服务的业务价值以及这些网元设备对这些业务的支撑价值,先建立电信网络的服务域模型,用于分析该网络中的业务价值以及业务与设备之间的关系,再在分析和计算电信网络中的各个设备资产^f介值的基础上,进而计算该网络系统的资产价值;该方法包括下述四个操作步骤步骤1、识别电信网络的服务域模型,并建立电信网络服务域集合K={vpv2,...,v},式中,v,为电信网服务域,自然数/是服务域的序号,其最大值为"。本发明的服务域模型是电信网业务的服务对象的地域范围,它是根据系统组网和管理运营的需求,以及实际地理特征的特点,将电信网的服务对象按地域划分的不同区域。服务域模型用作区分电信网内各个设备的职责和功能的基础。电信网业务是指电信网系统向终端用户实际提供的服务。电信网的设备是指在电信网系统中,具有独立的运行能力、能够完整地向外提供某项服务,在电信网络中体现为单个节点,并由一整套应用级软件、系统级软件或硬件组合的实体装置。步骤2、识别电信网承载的业务,并对每个业务的业务类型、盈利能力和各业务之间的关系进行量化分析,进而计算得到电信网业务的价值。本发明电信网业务价值将直接影响支撑该业务的电信网设备的资产价值。该步骤中电信网业务的价值包括业务的基础价值和业务的附加价值;其中业务的基础价值是由该业务自身产生的价值,其计算^^式为该业务的类型系数与其业务盈利能力的乘积;业务的附加价值是由其他业务与该业务的依赖关系而附加给该业务所产生的价值,其计算公式为依赖于该业务的所有其他业务的基础价值之和。该步骤进一步包括下列操作内容(21)识别待评估的下一代电信网中运营的业务,并建立下一代电信网业务集合5={51,52,...,、},式中,^为电信网业务,自然数/是电信网业务的序号,其最大值为m;所述电信网的业务集合包括该电信网系统向终端用户实际提供的所有服务。(22)对该电信网的业务集合中的各个业务的业务类型进行识别和计算为确^限准确区分各业务的重要性等级,识别业务类型时,本发明采用下述三种业务分类方法核心业务的重要性高,边缘业务的重要性低;企业级业务的重要性高,个人级业务的重要性低;基本业务的重要性高,增值业务的重要性低;再按照业务类型量化标准分别计算每个业务在各个分类方法中的类型重要性系数值。电信网业务V《eS)的类型重要性系数值(的计算公式是/,=^"V^,式中,d/。的含义和量化标准值参照下表所示(表中各个系数值的取值范围均能够根据实际应用的不同情况自行调整)<table>tableseeoriginaldocumentpage15</column></row><table>(23)计算电信网的业务集合中各个业务的业务盈利能力;业务盈利能力是该业务创造财富或利润的能力。业务盈利能力是将每个业务按照其服务对象的不同地域所创造的财富或利润分别统计后,再进行累加得到的值。步骤(l)中已经将业务的服务对象按照地域进行划分,因此业务盈利能力取决于该业务在每个服务域中的盈利能力之和。电信网业务s,G,eS)的盈利能力A的计算公式是9,minfl;;vA^),式中20)表示业务《(1S/^W)在服务域上产生的盈利能力,若/7。-0,表示业务s,没有部署在服务域"上;pmax表示某个业务盈利能力的最大值。(24)计算电信网的业务集合中各个业务的基础价值;业务的基础价值是该业务独立运行时所产生的价值,此时不考虑该业务与其他业务之间的依赖关系,也忽略不计其他业务传递给该业务的价值。因此,业务的基础价值取决于该业务的业务类型和该业务的盈利能力。业务s,G,ES)的基础价值《的计算公式是《=/,x《,,式中,/,是在步骤(22)中计算得到的业务&的业务类型重要性系数;《,是在步骤(23)中计算得到的业务a的盈利能力。(25)分析和计算电信网的业务集合中的各业务之间的依赖关系;各业务之间的依赖关系有两种,分别是直接依赖(例如业务a依赖于业务B)和间接依赖(例如业务a依赖于业务B,业务B依赖于业务c,则可以推出业务a依赖于业务c);各个业务之间依赖关系的计算方法采用矩阵/(m,"0表示各个业务之间的直才妄依赖关系为i(&&…^r21r22…r2ff,式中,矩阵中的元素^表示业务;1尸m2X(l^/《m)与业务^(By^w)之间的直接依赖关系值,自然数"_/分别是各个业务的序号,m为电信网业务集合S中的业务的数量;的数值在0和1之间,^=0表示业务s,不直接依赖于业务^,=1则表示业务^,直接依赖于业务^。本发明将各个业务之间的依赖关系分为直接依赖关系和间接依赖关系两种,都是用i(附,加)的传递闭包7T来表示;该iT(w,附)的计算公式为(26)计算电信网的业务集合中的各业务的附加价值;电信网中的业务的附加价值矩阵C(l,w)是由业务的基础价值根据各业务之间的依赖关系传递而得来的,记为矩阵C(l,附Xqc2…C],式中,c,(lS^w)表示该业务、",eS,lS/Sw)的附加价值;矩阵C(l,附)的计算7〉式为c(l,w)=Z)(l,m)xiT(M,w),式中,!>(l,w)《…《]中的《(l&^w)是在步骤(24)中计算得到的该业务^,e&l&、附)的基础价值,矩阵r(附,附)是在步骤(25)中计算得到的所有业务之间的依赖关系值;(27)计算电信网的业务集合中的业务价值;业务价值(以矩阵F(l,m)-[乂/2…/J表示)为业务的基础价值和业务的附加重要性之和;式中,/(lSK/n)表示该电信网中的每个业务^G,eS,l^^m)的价值,矩阵F(l,w)的计算公式为F(l,m)=Z)(l,w)+C(l,m),式中,。(1,附)=[《《…<J中的《(l&^附)是在步骤(24)中计算得到的该电信网中的每个业务《Cy,e&l^^w)的基础价值;C(l,m)=[Clc2...cj中的c,(l"《附)是在步骤(26)中计算得到的该电信网中的每个业务《化eS,l^《w)的附加^f介值。步骤3、识别电信网中的设备,并对每个设备的类型、功能、部署方式、设备与业务的关系以及各设备之间的关系进行量化分析,进而计算得到电信网中各个设备的资产价值。该步骤中,电信网设备的资产价值包括两部分设备的基础价值和设备的业务依赖价值;其中前者取决于该设备自身的购买价值,后者决定于该设备依赖的业务价值以及该设备对这些业务的支撑作用的价值大小,两者分别从不同视角反映设备的安全重要程度。该步骤进一步包括下列操作内容(31)识别电信网中的设备,并建立电信网的设备集合"-(",,W2,W3…),其中,^表示电信网的设备,自然数下标/是设备的序号;(32)计算该电信网的设备集合"中的各设备^的1^5出价值Z7,.:设备M,的基础价值^就是该设备的购买价格,即此时只考虑该设备购买时的重要性,而不考虑该设备的网络或业务的支撑功能或其它价值;(33)计算该电信网的设备集合t/中的各设备M,的业务依赖价值设备M,的业务依赖价值e,是该设备在电信网系统中的业务支撑功能而体现出来的重要性。计算设备的业务依赖价值时,要依靠步骤(l)中得到的服务域模型,将业务的价值分散到各服务域中,然后根据该设备服务对象所覆盖的多个服务域分别进行量化计算。且在具体的计算过程中,先将电信网设备的所属类别归分为下述五类业务提供设备、会话控制设备、网络管理设备、边缘接入设备和核心传输设备,并对不同类别的设备的业务依赖价值采用不同的计算方法,其中业务提供设备和核心传输设备分别设有各自不同的业务依赖价值的计算公式,会话控制设备、网络管理设备和边缘接入设备三者的业务依赖价值的计算公式是相同的。该步骤(33)进一步包括下列操作内容(331)分析和计算电信网服务域集合中的各服务域的业务依赖价值;服务域的业务依赖价值决定于该业务在该服务域中的盈利能力占该业务总盈利能力的比例和该业务的价值;服务域v,(v,en在业务s/、eS)中的依赖价值值的计算公式为C^^~~,式中,巧,是在步骤(23)中计算得到的业务~("7'^)在服务域v,(l^、")上产生的盈利能力;,是在步骤(26)中计算得到的业务7'幺w)的价值。月良务域"(lS/S")在业务s乂(ly《m)中的业务依赖价值s(c^20)的数值为零,即%=0值,表示在服务域v,上没有运营业务;每个服务域在各个业务S/lSJ-m)中的业务泉赖^介值cv组成矩阵C(",w)=<formula>formulaseeoriginaldocumentpage18</formula>(332)根据电信网的功能层次结构以及设备在业务中的作用,将电信网的设备分为五类业务提供设备、会话控制设备、网络管理设备、边缘接入设备和核心传输设备,并分别建立三个设备集合业务提供设备集合O^Hxp^x,..},包括会话控制设备、网络管理设备和边缘接入设备的设备集合^7={乂,);2,3;3...}和核心传输设备集合"2={21,22,23...},其中,x、y、z分别表示相应类别的设备,即业务提供设备,会话控制设备、网络管理设备或边缘接入设备,以及核心传输设备。(333)分析并计算业务提供设备集合C/X中各设备的业务依赖价值;该设备集合n中设备的业务依赖价值取决于下述三因素该设备所提供的业务集合、该设备覆盖的服务域集合和该设备的冗余部署方式;下面介绍业务提供设备集合n中的某个设备x,0、l,2,.,.)的业务依赖价值^的计算公式为^-/^xO^a^xC^wO^^am),),式中,\表示实际部署该设备x,.时采取不同部署方案的系数,若不采用冗余部署时,\=1;若采用主备部署方式时,当x,为主机,则\=0.8,当x,.为备用机,则、^0,2;若采用负载分担方式部署时,当负栽机的数目为m^,则&j乂,;矩阵、(l,力表示业务提供设备x,覆盖的服务域集合,其计算公式为《…v:],即该设备;c,作为业务提供设备服务的用户所在的各个服务域集合值,其中每个元素《£{0,1},v;-0表示该业务提供设备、不为服务域"提供业务,v;"表示该业务提供设备x,为服务域"提供业务;矩阵SJl,^表示业务提供设备;c,.所提供的各种业务集合,其计算公式为&(i,m;>=h'《…《],即该设备、作为业务提供设备向用户提供的所有业务的集合值,其中每个元素《"0,1卜《-0表示该业务提供设备x,.不提供业务。,《=1表示该业务提供设备A提供业务^;矩阵C(A7,W)是步骤(331)中描述每个服务域在各个业务^(l《j、w)中的业务依赖价值c,的集合。(334)分析并计算包括会话控制、网络管理和边缘接入三种设备的设备集合t/y中各设备的业务依赖价值;这三种设备在网络结构中处于下层,用于为上层的业务提供设备提供不同的网络支撑服务功能。该设备集合"r中设备的业务依赖价值取决于下述五个因素该设备的类型系数、该设备所支撑服务的业务提供设备集合和该业务设备集合所对应的业务价值集合、该设备所覆盖的服务域集合和该设备的冗余部署方式;下面介绍该设备集合LT中设备乂(z'=1,2,...)的业务依赖价值、的计算公式xx(^(l,"x(I(l,")r+^(l,")xC(",附)x(/(l,附)f),式中,^表示设备乂的类型系数,即设备乂与其他设备(如业务提供设备和服务域)相关联的系数。当设备y,为会话控制设备时,g》=0.8;当设备x为网络管理设备时,^=0.6;当设备^为边缘接入设备时,&,=1;表示设备少,采取不同部署方式时的系数,即实际部署中,该设备乂不采用冗余方式部署时,、=1;当采用主备方式部署时,若乂为主机,则、=0.8,若X为备用机,则、=0.2;当采用负载分担方式部署时,若负载机的数目为"細,则/z;矩阵z,表示设备x所关联的业务提供设备的集合,即与该设备^有直接或间接关联的业务提供设备的集合数值,其计算公式为&(1,"《...《],式中,《"0,1},《=0表示设备乂与业务提供设备\无关联,《=1表示设备少,与业务提供设备、有关联;矩阵M(U^[s、...、]是步骤(333)中计算得到的业务提供设备的业务依赖价值集合,即设备集合VX中各设备业务价值组成的集合,其中、(lasQ表示设备:c,的业务价值;矩阵匕,(i,"卜h'v;…《]是设备:v,覆盖的服务域集合,即设备x作为业务提供设备的服务用户所在的服务域集合,其中《"0,1},v一0表示业务提供设务,v;=1表示业务提供设备乂为服务域、提供业务;矩阵c(",m)为步骤(331)中计算得到的各服务域在各项业务中的价值;/(1,w)为l行m列的单位向量,在该计算公式中该向量用于帮助将矩阵各元素进4亍累加处理。(335)分析并计算核心传输设备集合t/Z中各设备的业务依赖价值;该设备集合UZ中设备的业务依赖价值取决于该设备的数据流量、整个电信网的数据流量以及所有业务价值总值。该设备集合f/r中的每个设备^、1,2,...)的业务依赖价值^的计算公式是=^^,式中,,表示设备z,的数据流量,即设备z,在单位时间内传输的数据流量;/(乂e尸G,附)),表示所有业务价值的总值,即所有业务价值之和,,=1其中F(l,w)是在步骤(25)中得到的业务价值的矩阵;A表示整个电信网的数据流量,即两个设备集合t/X和中的所有设备产生的数据流量总和。(34)计算电信网设备集合中的各设备的价值资产价值设备%的资产价值w,是该设备的基础价值^与业务依赖价值e,.之和,即W|=Z>,+e,.,式中,自然数下标/是该设备的序号。步骤4、将电信网中所有设备的资产价值进行累加,得到整个电信网络系统的资产价值。需要说明的是在资产评估的整个过程中,每个设备的资产价值更具有实用意义,整个电信网系统的资产价值只是个参考因子,将各设备的资产价值累加就能够呈现电信网系统的安全重要性水平。权利要求1、一种基于业务的电信网系统资产评估方法,其特征在于所述方法基于影响电信网系统资产价值的三个要素该电信网系统中的每个设备的自身特点、各个设备所服务的业务价值以及这些设备对这些业务的支撑价值,先建立电信网络的服务域模型,用于分析该网络中的业务价值以及业务与设备之间的关系,再在分析和计算电信网络中的各个设备资产价值的基础上,进而计算该网络系统的资产价值;包括下述操作步骤(1)识别电信网络的服务域模型,并建立电信网络服务域集合;该服务域模型用于划分电信网业务的服务对象分布地域,并用作区分电信网内各个设备的职责和功能的基础;(2)识别电信网承载的业务,并对每个业务的业务类型、盈利能力和各业务之间的关系进行量化分析,进而计算得到电信网业务的价值;(3)识别电信网中的设备,并对每个设备的设备类型、功能、部署方式、设备与业务的关系以及各设备之间的关系进行量化分析,进而计算得到电信网中各个设备的资产价值;(4)将电信网中所有设备的资产价值进行累加,得到整个电信网络系统的资产价值。2、根据权利要求l所述的方法,其特征在于所述电信网络的服务域是指电信网服务对象的地域范围,它是才艮据系统组网和管理运营的需求与实际地理特征,将电信网的服务对象按照地域进行划分的不同区域;所述电信网业务是指电信网系统向终端用户实际提供的服务;所述电信网的设备是指在电信网系统中,具有独立的运行能力、能够完整地向外提供某项服务,在电信网络中体现为单个节点,并由一整套应用级软件、系统级软件或硬件组合的实体装置。3、根据权利要求1所述的方法,其特征在于所述步骤(2)中,电信网业务价值包括业务的基础价值和业务的附加价值;其中业务的基础价值是由该业务因其自身重要性而产生的价值,其计算公式为该业务的类型系数与其业务盈利能力的乘积;业务的附加价值是由其他业务与该业务的依赖关系而附加给该业务所产生的价值,其计算公式为依赖于该业务的所有其他业务的基础价值之和。4、根据权利要求1所述的方法,其特征在于所述步骤(2)进一步包括下述操作内容(21)识别待评估的电信网中运营的业务,并建立该电信网的业务集合;所述电信网的业务集合包括该电信网系统向终端用户实际提供的所有服务;(22)对该电信网的业务集合中的各个业务的业务类型进行识别和计算为确保准确区分各业务的重要性等级,识别业务类型时,采用下述三种业务分类方法核心业务的重要性高,边缘业务的重要性低;企业级业务的重要性高,个人级业务的重要性低;基本业务的重要性高,增值业务的重要性低;再按照业务类型量化标准分别计算每个业务在各个分类方法中的类型重要性系数;(23)计算电信网的业务集合中各个业务的业务盈利能力所述业务盈利能力是该业务创造财富或利润的能力;业务盈利能力是将每个业务按照其服务对象的不同地域所创造的盈利或财富分别统计后,再进行累加的值;因此业务盈利能力取决于该业务在每个服务域中的盈利能力之和;(24)计算电信网的业务集合中各个业务的基础价值所述业务的基础价值是该业务独立运行时所产生的价值,此时不考虑该业务与其他业务之间的依赖关系,也对其他业务传递给该业务的价值忽略不计;所述业务的基础价值取决于该业务的业务类型和该业务的盈利能力;(25)分析和计算电信网的业务集合中的各业务之间的依赖关系所述各业务之间的依赖关系有两种,分别是直接依赖和间接依赖;(26)计算电信网的业务集合中的各业务的附加价值所述电信网中的每个业务的附加价值是由该业务的基础价值根据各业务之间的依赖关系传递而得来的,记为矩P车C(l,w)=[Clc2…c],式中,c,(lS"附)表示该业务A",es,iswOT)的附力口^H直;矩阵C(l,w)的计算公式为C(l,w卜D(l,w)xiT(附,w),式中,£>(1,附)=[《《...《]中的J,(""w)是在步骤(24)中计算得到的该业务^化eS,l^、附)的基础价值;矩阵^(附,附)是在步骤(25)中计算得到的所有业务之间的依赖关系值;(27)计算电信网的业务集合中的业务价值所述业务价值为业务的基础价值和业务的附加价值之和;用矩阵F(l,m)4/;/2…厶]表示电信网的业务价值,式中,/("Km)表示该电信网中的每个业务&eS,1《/《w)的价值,矩阵F(l,w)的计算7>式为F(l,m)=D(l,m)+C(l,w),式中,£>(1,附)=[《《…《]中的《(Kz'^w)是在步骤(24)中计算得到的该电信网中的每个业务《化eS,l&、附)的基础价值;C(l,w)=[Clc2...cj中的c,(l《!^w)是在步骤(26)中计算得到的该电信网中的每个业务&化es,l《m)的附加价值。5、根据权利要求1所述的方法,其特征在于所述步骤(3)中,电信网设备的资产价值包括两部分设备的基础价值和设备的业务依赖价值;其中前者取决于该设备自身的购买价值,后者决定于该设备农赖的业务价值以及该设备对这些业务的支撑作用的价值大小,两者分别从不同视角反映设备的安全重要程度或价值高低水平。6、根据权利要求1所述的方法,其特征在于所述步骤(3)进一步包括下述操作内容(31)识别待评估的电信网中的设备,并建立电信网的设备集合"={^"2,^..},其中,^表示电信网的设备,自然数下标/是设备的序号;(32)计算该电信网的设备集合中的各设备的基础价值所述设备的基础价值&是该设备的购买价格,即此时只考虑该设备购买时的价值,而不考虑该设备的网络支撑功能或其它价值;(33)计算该电信网的设备集合中的各设备的业务依赖价值所述设备的业务依赖价值^是该设备在电信网系统中的业务支撑功能而体现出来的重要性;(34)计算电信网设备集合中的各设备的资产价值所述设备a的资产价值w,是该设备的基础价值A与业务依赖价值之和,即w,.=^+e,.,式中,自然数下标/是该设备的序号。7、根据权利要求6所述的方法,其特征在于所述步骤(33)中,计算设备的业务依赖价值时,要根据步骤(l)中的服务域模型,将业务的价值分散到各服务域中,然后根据该设备服务对象所覆盖的服务域分别进行量化计算;且在具体计算过程中,先将电信网设备的所属类别归分为五类业务提供设备、会话控制设备、网络管理设备、边缘接入设备和核心传输设备,并对不同类别的设备的业务依赖价值采用不同的计算方法,其中业务提供设备和核心传输设备分别设有各自不同的业务依赖价值的计算方法,会话控制设备、网络管理设备和边缘接入设备三者的业务依赖价值的计算方法是相同的。8、根据权利要求说明6所述的方法,其特征在于所述步骤(33)进一步包括下列操作(331)分析和计算电信网服务域集合中的各服务域的业务依赖价值所述服务域的业务依赖价值决定于该业务在该服务域中的盈利能力占该业务总盈利能力的比例和该业务的^介值;(332)根据电信网的功能层次以及设备在业务中的作用,将电信网的设备分为五类业务提供设备、会话控制设备、网络管理设备、边缘接入设备和核心传输设备,并分别建立三个设备集合业务提供设备集合C/X二^,j^,X3...),会话控制设备、网络管理设备和边缘接入设备集合t/r=,少2,少3...}和核心传输设备集合t/Z-"^,^,^.J,其中,x、y、z分别表示相应类别的设备;(333)分析并计算业务提供设备集合f/X中各设备的业务依赖价值该设备集合n中设备的业务依赖价值取决于下述三因素该设备所提供的业务集合、该设备覆盖的服务域集合和该设备的部署方式;(334)分析并计算会话控制、网络管理和边缘接入三种设备集合t/r中各设备的业务依赖价值该三种设备在网络结构中处于下层,用于为上层的业务提供设备提供不同的网络支撑服务功能;该设备集合t/:r中设备的业务依赖价值取决于下述五因素该设备的类型系数、该设备所支撑服务的业务提供设备集合和该业务提供设备集合所对应的业务价值集合、该设备所覆盖的服务域集合和该设备的冗余部署方式;(335)分析并计算核心传输设备集合f/Z中各设备的业务依赖价值;该设备集合t/Z中设备的业务依赖价值取决于该设备的数据流量、整个电信网的数据流量以及所有业务价值的总值。全文摘要一种基于业务的电信网系统资产评估方法,步骤如下(1)识别电信网的服务域模型,并建立电信网服务域集合;(2)识别电信网承载的业务,并量化分析每个业务的业务类型、盈利能力和各业务之间的关系,再计算得到电信网业务的价值;(3)识别电信网中的设备,并对每个设备的类型、功能、部署方式、设备与业务的关系以及各设备之间的关系进行量化分析,再计算得到电信网中各设备的资产价值;(4)将电信网中所有设备的资产价值进行累加,得到整个电信网系统的资产价值。该方法基于业务价值对电信网设备的资产价值进行推演,且评估过程完全依据对客观信息的采集和加工,不需人为的主观判断,操作简易,使得最终评估结果更加可靠。文档编号H04W24/00GK101478766SQ20081024744公开日2009年7月8日申请日期2008年12月31日优先权日2008年12月31日发明者通华,孙其博,杨放春,帆林,闫丹凤申请人:北京邮电大学
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1