信息系统安全认证和认可的方法研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ysc4444
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
全文共分为四大部分。 第一部分作者首先介绍了信息安全的目标以及信息安全保障的框架;其次,作者给出了信息系统安全认证和认可的一般框架和理论基础模型。 第二部分作者首先比较了美国现有的三个信息系统安全认证和认可指南——DITSCAP、NISCAP和NIST800-37(草案)的不同,分析了三者的关系;其次,对最新的国家标准局(NIST)开发的信息系统安全认证和认可的方法和过程作了详细的分析和总结,指出了其合理性和不足。 第三部分作者提出了基于安全目标的系统安全认证和认可的方法,该方法提出以安全目标的风险等级作为构建初始安全控制包的条件,并提出针对不同安全目标构建相应的安全增强包,作为构建初始安全控制包的基础。这不仅弥补了NIST认证在构建初始安全控制包时没有考虑系统实际风险的不足,也减少了对初始安全控制包的裁剪工作,使得安全认证的方法更合理、有效。 第四部分主要是进一步讨论了信息系统安全认证和认可的基础和关键的环节,并给出了基于安全目标的认证方法关键环节的具体实现方法和示例。
其他文献
该课题主要是研究数字视频广播系统面向RS码的交织器与解交织器的构造方法.分析了交织原理及应用,采用卷积交织比分组交织延时较小,占用的存储器资源也少,由此给出一种实用的
由于MIMO通信系统在传输端和接收端都采用多天线制式,因此它不仅能够提供时间上的分集,而且也带来空间上的分集。在本文中,我们给出了MIMO系统的多种接收机结构的数学公式并结合
QPSK是卫星测控系统中普遍采用的信号形式,论文研究所针对的扩频测距系统主要有两个特点:一是使用了非平衡四相相移键控(UQPSK)扩频信号;二是将软件无线电的数字中频理论应用
2006-06/2008-05我们采用苦参洗剂冷湿敷治疗面部湿疹皮炎,效果满意,现报道如下.rn1 对象和方法rn1.1 对象本资料168例均符合湿疹和接触性皮炎的诊断标准[1].
该文的主要工作是设计和开发基于CSCW支撑平台的协同工作应用软件.首先,对CSCW应用系统的软件体系结构作了详细的论述,重点研究了底层的支撑平台,并论述了作为支撑平台的一种
为解决网络浏览过程中遇到的web安全性问题,本文分析研究了安全隔离与信息交换技术,针对网络浏览的安全性需求,提出了基于安全隔离与信息交换技术web浏览系统。为实现安全web浏
本文介绍了软件无线电的发展背景,使用到的理论,并就信号处理一部分进行了深入的分析,研究了通信信号调制方式的自动识别方法,并分析了期间遇到的现象和问题。基于决策论的信号调