基于移动互联网的安全风险评估系统设计及实现

被引量 : 2次 | 上传用户:LittleE1032
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信和互联网技术发展,移动互联网已经广泛存在于人们的日常生活,未来将更多地融合到个人和企业的生活生产中,因此对移动互联网进行安全风险评估成为必要。然而,互联网在迅速发展的同时也带来了越来越多的安全问题,移动终端问题日益凸显,移动网络安全在继承了传统网络的安全问题之上又产生了新的安全问题,移动业务平台自身的脆弱性也带来了越来越多的安全问题。这些安全问题的爆发可能会给移动互联网用户带来巨大的损失。因此,识别和规避移动互联网风险,成为了当下安全风险评估领域严峻的课题。目前,对于移动互联网安全风险评估业界还缺乏针对性的合理的风险评估标准和针对性的量化评估方法,还不能够全面且准确地对移动互联网进行安全风险评估。因此,本文对移动互联网进行了深入的分析‘,并将移动互联网划分为终端、管道和业务三个模块,同时提出了基于风险域划分的移动互联网风险评估模型,采用符合性分析、基于层次分析法的资产赋值评估方法,量化了各风险点和风险域,得到整体风险分布。基于该评估模型和评估方法,本文开发了移动互联网风险评估系统,涵盖了移动互联网风险评估的整个流程,并以某移动网络单元的评估实践为例,对模型和系统进行了可行性验证。本文主要工作如下:一、对移动互联网架构进行调研分析,将移动互联网划分为终端、管道和业务三个模块,并研究三个模块目前面临的主要安全威胁。同时调研了目前移动互联网风险评估现状,提出从终端域、管道域和业务域对移动互联网进行风险评估的基本思想,确定了风险域划分和结合层次分析法的风险量化的评估方法。二、基于以上对移动互联网的划分,构建移动互联网评估模型。通过相关标准梳理移动互联网终端域的风险点,并通过符合性检查量化和权重赋值的方法对终端域的风险值进行量化。对管道域和业务域采用风险量化方法分别对资产、威胁和脆弱性进行识别,通过层次分析法得到其安全风险值。最终依据上述结果加权后得到整个移动互联网整体域的风险值。三、结合以上评估模型和评估方法,本文设计并搭建了移动互联网风险评估系统。系统主要包含风险评估业务模块、知识库模块和系统管理模块,可对移动互联网风险评估提供全程支撑。系统持录入符合性量化风险点、及基于资产的风险计算和整体风险评价等功能。四、通过某运营商的移动流媒体平台作为对象,开展移动互联网风险评估工作。用实践结果证明评估模型和评估系统的可行性。
其他文献
疾病是制约肉牛养殖场效益的关键因素。在肉牛养殖实践中,频繁地发生呼吸道疾病,会导致肉牛场遭受巨大的经济损失,同时影响肉牛养殖业的总体发展。文章围绕肉牛呼吸道疾病的
[目的]探讨集束化护理对降低胸腔闭式引流并发症的效果。[方法]将260例行胸腔闭式引流的病人随机分为观察组和对照组各130例,对照组采用常规护理方法,观察组行集束化护理,比
在纯净空气来流下,通过试验对以支板凹腔耦合方式来稳焰的超燃燃烧室进行了研究,以液态航空煤油为燃料,喷射分为支板单独喷射和支板壁面组合喷射。结果表明:支板单独喷射,轴
本文研究的主要目的是改变秦皇岛海景酒店成本控制效果差,单纯迎合低预算目标的成本管理现状,通过改善成本管理,打造酒店核心竞争力,最终实现长远战略目标。本文采用了文献法
从心理学的观点看,大学时代是人生发展的第二次心理断乳期,在这个过程中,大学生会面对生活和环境的变化,而且当代社会多元价值观的冲突也日益激烈,来自经济和就业的压力日渐
为了对丹参治疗心脑血管疾病机制进行探讨,研究选择了本院2015年3月—2016年1月的94例患者,将其随机分为观察组及对照组,每组患者47例,其中对照组采用常规性治疗方法,观察组
针对在当前高等院校大学物理学时被削减形势下的卓越人才教育培养问题,提出导师制下教师的生态教学与学生的自适应学习相结合的大学物理教育思想。首先,改进三阶式小型化阶梯
近年来随着网络规模的不断扩大,人们更加倾向将网络作为日常业务的处理的途径,网络为用户进行信息的交流与存储提供了平台。云计算技术在这种用户需求不断增大的背景下应运而
我国邮政行业经历了政企合一到政企分开的历史进程,逐步从低水平走向高水平。21世纪以来,科学技术的进步,电子商务的繁荣给邮政行业带来新的机遇与挑战。本文通过对1999-2011
近年来,国内支付市场随着电子商务的发展以及国内第三方支付牌照的发放数量不断增多,第三方支付企业的竞争逐渐加剧。一方面,老牌支付企业如支付宝、财付通、银联等已经牢牢