1.一種安卓終端的安全度量方法,其特征在于:所述方法包括以下步驟:
I、根據(jù)安全威脅類(lèi)別確定安全度量指標(biāo),根據(jù)所述安全度量指標(biāo)建立層次化度量指標(biāo)體系;
II、獲取各所述安全度量指標(biāo)下的子指標(biāo);
III、運(yùn)用AHP算法確定安全度量值。
2.如權(quán)利要求1所述的方法,其特征在于:所述安全度量指標(biāo)包括系統(tǒng)度量、自身應(yīng)用度量和第三方應(yīng)用度量。
3.如權(quán)利要求2所述的方法,其特征在于:所述系統(tǒng)度量包括以下子指標(biāo):系統(tǒng)版本、系統(tǒng)資源利用、系統(tǒng)Rom類(lèi)型、調(diào)試模式開(kāi)啟和系統(tǒng)Root;
所述自身應(yīng)用度量包括以下子指標(biāo):權(quán)限訪問(wèn)、數(shù)據(jù)安全、通信安全和物理安全;
所述第三方應(yīng)用度量包括以下子指標(biāo):惡意軟件特征和Root權(quán)限。
4.如權(quán)利要求1所述的方法,其特征在于:所述步驟III包括以下步驟:
S301、計(jì)算度量指標(biāo)權(quán)重;
S302、計(jì)算綜合權(quán)重值;
S303、計(jì)算指標(biāo)狀態(tài)值;
S304、計(jì)算安全度量值。
5.如權(quán)利要求1所述的方法,其特征在于:所述步驟S301中,構(gòu)造階梯層次結(jié)構(gòu)模型確定各層次的指標(biāo)元素,構(gòu)造判斷矩陣,計(jì)算各元素的權(quán)值,確定各指標(biāo)元素的權(quán)重。
所述步驟S302中,將二級(jí)指標(biāo)的權(quán)重乘以三級(jí)指標(biāo)的權(quán)重作為綜合權(quán)重值;
所述步驟S303中,獲取各指標(biāo)后,對(duì)各指標(biāo)的實(shí)際狀態(tài)進(jìn)行評(píng)分,獲得各指標(biāo)的狀態(tài)值;
所述步驟S304中,將所述綜合權(quán)重值與所述狀態(tài)值相乘,確定所度量系統(tǒng)當(dāng)前的安全度量值。
6.如權(quán)利要求1所述的方法,其特征在于:所述步驟S301中,計(jì)算各元素的權(quán)值包括以下步驟:
S3011、按下式計(jì)算判斷矩陣每行各個(gè)元素乘積的n次方根:其中,aij表示i行j列的元素值;
S3012、對(duì)于向量V=(v1,v2,…,vn)T進(jìn)行歸一化處理,獲得最大特征值對(duì)應(yīng)的特征向量W=(w1,w2,…,wn)T,其中,wi表示第i個(gè)被比較元素對(duì)于該準(zhǔn)則的相對(duì)權(quán)重, vi表示i行元素乘積的n次方根;
S3013、進(jìn)行一致性檢驗(yàn),確定所述判斷矩陣的最大特征值:其中,B表示判斷矩陣,W表示最大特征值對(duì)應(yīng)的特征向量,wi表示第i個(gè)被比較元素對(duì)于該準(zhǔn)則的相對(duì)權(quán)重;
S3014、按下式分別確定一致性指標(biāo)CI和一致性比例CR:
其中,RI表示平均隨機(jī)一致性指標(biāo)標(biāo)準(zhǔn)值;
S3015、根據(jù)所述平均隨機(jī)一致性指標(biāo)標(biāo)準(zhǔn)值進(jìn)行一致性檢驗(yàn),合格則進(jìn)入步驟S302,否則返回步驟S301。