数字图书馆信息安全风险评估辅助工具的开发与设计

来源 :南京农业大学 | 被引量 : 0次 | 上传用户:hegang520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当代通信和网络技术、高密度存贮技术、计算机技术以及多媒体等先进技术的飞速发展,一个真正意义的信息资源空间——数字图书馆正在形成,这是21世纪世界各国图书馆发展的主旋律,也是实现经济全球一体化的必备条件之一。由于数字图书馆的信息安全直接影响到未来国家的经济、文化、教育、科学技术等事业的建设和发展,因此加强信息安全的研究和防范,营造信息安全氛围和环境已经成为数字图书馆的重中之重、当务之急。数字图书馆信息安全的管理是一个认识风险、评估风险、管理风险的过程,而风险评估则是了解数字图书馆的安全风险现状,采取技术与管理措施实施安全加固的前提。然而要对其进行风险评估仅仅依靠人工完成是不现实的,因为评估要素随着评估过程、沟通过程、监视和评审过程、重复的评估过程而不断变化,需要不断重复地进行大量的数据处理,因此为数字图书馆的安全管理设计一套风险评估辅助工具就显得尤为必要了。本文首先对国内外信息安全风险评估、评估标准与评估软件研究现状进行了深入分析,并介绍了信息安全与风险评估之间的关系;然后对信息安全风险评估中的相关概念、评估流程、模型和方法以及ISO27000标准进行了介绍;接着深入研究了信息安全评估软件在评估中的重要作用以及现在常用的三类风险评估软件。在此基础上,分析了实现基于ISO27000的数字图书馆风险评估软件的必要性和可行性,并结合数字图书馆信息安全管理的特点研究了基于ISO27000的数字图书馆信息安全风险评估辅助工具的流程。最后,在此流程基础上,设计并实现了基于ISO27000的数字图书馆信息安全风险评估辅助工具。本文是首次研究并开发了基于ISO27000的数字图书馆信息安全风险评估实验系统,解决了以往对其进行风险评估大量繁杂的手工操作,在一定程度上提高了工作效率,减少了数字图书馆的损失。同时本系统中提供的模板导入/导出等操作功能方便了不同的数字图书馆之间的交流,减少了重复劳动,并为那些业务流程规范、其相关资产、威胁和薄弱点易于归纳的组织进行风险评估提供了接口。
其他文献
<正>概述岩画是刻绘在岩石上的画,它从多方面揭示了古代先民的生产,生活,祭祀等活动,是史前文明的史诗,是人类宝贵的文化遗产。目前世界上有130多个国家和地区有岩画分布,我
电力企业已经进入了大数据时代,大数据在电力信息技术的应用日益受到重视。本文阐述了大数据的概念及电力大数据的特点,指出电力企业在大数据时代所面临的挑战,研究了基于大
智能手机操作系统用户体验评估有利于实现智能手机的差异化竞争。分析了智能手机操作系统特征及用户体验问题,从人因工程的角度研究了智能手机操作系统用户体验评估指标与方
天然气作为公认的环保型汽车燃料,在燃烧过程中,污染物极小,废气排放中不舍铅,基本不合硫化物,与汽油车相比,NOx减少39%,HC减少72%,CO减少97%,在改善城市空气质量、减少环境
随着社会经济的不断发展,电力的需求量越来越大,电力电缆应用也越来越广泛。电网能否高效、安全运行,很大程度上取决于施工质量是否达标。电缆施工是电力工程一项非常重要的
配电网设备中,因绝缘子泄漏电流导致系统发生故障时有发生,为做好绝缘子泄漏电流事故的防护,并在事故发生后快速定位故障点,本文设计了一种基于STM32系列单片机为主芯片的配
<正>随着国民经济不断发展,社会对电力供应的需求稳步上升,电网建设显得尤为重要。科学合理地进行电网规划设计是当前重要的研究课题。智能电网的普及为电网规划设计提供了数
进行煤矿井下瓦斯气体检测,能实时掌握井下各区域瓦斯浓度,进行瓦斯超限报警,及时进行通风控制、人员疏散,避免瓦斯爆炸、人员伤亡的恶性事故发生。因此进行煤矿井下瓦斯气体
卫星通信系统明显具有覆盖面积广、传输质量优和组网方便等优势,卫星通信系统不受地域的限制,因此在军事上的应用比较广。加强卫星通信系统的抗干扰技术的研究,对军事活动具
近年来,山东省烟草专卖局(公司)党组坚持以习近平新时代中国特色社会主义思想为指导,认真贯彻落实国家局部署要求,坚持用党建引领发展,以观念转型引领做法转型,正确把握和处理“是与
报纸