信息系统安全评估工具中规则库的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:free_1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文介绍了信息系统安全评估的基础——安全标准,分别从安全标准的发展历史、现在国际上常用的标准和我国安全标准的发展情况进行了简要的描述与总结。然后介绍了我们现有的信息系统安全评估工具,它是主要依据我国现有的安全标准,并大量吸收了其它安全评估标准的精华而建立起来的,简要介绍了评估工具所涉及的评估内容和评估方法;并且给出了工具的实现模型和评估流程。 其次,本文提出了利用规则库来对现场测评的记录进行综合分析处理的思路,详细分析现有评估工具中评估知识库的结构,以及其中各个评估项之间的关系和相应的评判方法,还提出了利用安全漏洞扫描和渗透性测试的结果对各评估项的评估结果进行修正的想法。 最后,本文给出了一种形式化方法对规则进行定义,根据各评估项的特性和漏洞的影响定义了三个规则集:通用规则集、评判规则集和漏洞规则集,同时给出了这些规则集的规则实例,并描述了综合分析处理模块如何利用规则库中的规则来实现对测评记录的处理,完成综合评估。
其他文献
该文主要工作是围绕用户管理和角色管理功能的实现,设计和开发计算机支持的协同工作(CSCW)应用软件.首先,该文介绍了CSCW应用系统体系结构,论述了COVA协同工作支撑平台的实现
文主要研究基于OFDM的IEEE802.11a协议中空时编码技术的应用,重点研究如何通过空时信号处理来提高无线链路在多径衰落环境下的系统性能。本文首先全面总结平坦衰落和频率选择
本论文主要研究适用于新一代移动通信的物理传输技术.为在高速传输的情况下,不造成过分严重的码间干扰,我们讨论了滤波多音调制在移动通信中应用.为获得较好的差错控制性能及
近年来,网络技术的发展日新月异,网络的规模迅速扩大,以IP为基础的Internet已经逐步发展成为全球性的信息基础设施。互联网的成功主要归功于分组交换、无连接的网络层和TCP拥塞
论文围绕分集接收技术在对流层散射通信中的应用展开.该文首先通过对对流层散射信道中电波的传播方式、传播理论以及传输特性的介绍,得出对流层散射信道的数学模型,以及其对