基于配置管理和用户自助的信息安全风险评估研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ruru0077
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要以信息安全风险评估方法为研究对象,主要是为了能研究出一个可行性高的、准确性较好的,适合一般企业的信息安全风险评估方法。以应对日益复杂的信息安全风险和环境。本文先介绍了前人对于信息安全风险评估的研究,并选择了最适合企业的信息安全风险评估标准GB/T22080和GB/T20984方法进行研究,在结合现实范例分析后,展示了传统方法的不足,比如难以进行客观的定量分析,风险值计算过程中存在漏洞,评价人主观操控评估结果等。并分析出造成这一切后果的主要原因,那就是GB/T20984方法没有在资产之间建立起有效的逻辑关系,也很难对用户的风险进行度量。为了改进此风险评估方法,本研究引入了ITIL中的配置管理理念,要求将所有的资产之间的管理清理出来并加入数据库,再加上故障树分析、CORAS等方法的思想,设计出了一套基于配置管理数据库CMDB的信息资产模型,以及与之相配套的风险传递算法,先将所有的资产信息和关系信息输入数据库后,再根据相互之间的关系进行计算,某项资产受到的风险能成功传递到相关的资产,从而能分析到组织内部所有的风险,不留死角,另外由于人工干预少了,结果也更加精确。对于信息安全风险评估中最难以度量的用户行为,也借鉴用户自助理念,采取问卷调查的方式获取其威胁值和脆弱性值,并通过定期做信息安全内审,进一步将用户的威胁值和脆弱性值进行调整,使其更加接近真实的值,最终设计出了一套适合一般企业、方便可行,又比较准确地信息安全风险评估方法,并成功地推演了一次,证明可行。
其他文献
小额农贷是农村信用社支持新农村建设的重要工具,为促进农民增收作出了巨大贡献。但在其运行过程,还存在一些亟待解决的问题。因此,本文研究农信社小额农贷业务综合评价体系,找出
摘要:随着课程改革的不断深入,高考地理试题“情境创设鲜活,设问巧妙灵活,测量目标明确”的特点愈发突出。很多试题会要求解题者在分析时抛弃传统的固有思维,结合所学知识进行逆向思维,更好地检测答题者的地理必备知识能力与综合思维能力。在地理教学中,培养学生的逆向思维能力,对于提高学生的科学思维水平,使之逐步养成良好的地理学科思维具有重要作用。  关键词:地理教学;打破常规;逆向思维  中图分类号:G633