基于《信息安全技术信息系统安全保护等级定级指南》的定级量化模型研究及实践

被引量 : 0次 | 上传用户:feiying7405
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全等级保护制度是国家信息安全保障工作的重要内容,也是一项事关国家安全、社会稳定的政治任务。因而,等级保护工作是当前信息安全工作的客观需要和紧迫需求。然而,信息安全等级保护在国内才刚开展不久,尚无有效的等级量化模型算法和支撑软件,对我国正在高度重视的信息安全等级保护的实施有一定的障碍。2007年,公安部、国家保密局、国家密码管理局、国务院信息化工作办公室四部委联合下发的《信息安全等级保护管理办法》(公通字[2007]43号),全国信息安全标准化技术委员会提出了国家标准报批稿《信息安全技术信息系统安全保护等级定级指南》(报批稿),给出了等级保护的流程和总体框架,对于进一步的评估细化工作具有指导意义。但该标准的等级计算模型比较宏观,对评估结果的量化方法还有待结合实际状况进行细化。论文以2007年全国信息安全标准化技术委员会提出的国家标准《信息安全技术信息系统安全保护等级定级指南》(报批稿)为背景,参照其评估流程和计算思想,给出了一套具有可操作性的信息安全等级保护量化模型。论文的主要工作如下:①首先针对《信息安全技术信息系统安全保护等级定级指南》(报批稿)等级计算模型比较宏观、可实施性有待细化等特点,给出了信息安全等级综合值计算模型总体框架。目前国内等级保护大都以定性为主,论文在要素分析上则采用定性与定量结合方法,使得结果更加直观、更有说服力。②本文把等级保护要素评估的侵害的客体和对客体造成侵害的程度两要素有机融合在一起,采用比较判断方法,给出了系统定级量化计算方法。③根据该等级量化模型采用软件工程方法设计出等级保护定级量化工具软件,文中对等级量化模型核心算法作了详细的阐述。最后选择重庆市某局作为该评估量化模型的案例研究。
其他文献
用电现场系统是以自动抄表技术(Automatic Meter Reading,AMR)为基础加强了电力需求侧管理的要求而衍生的。逐步摆脱了长期人工巡查的落后局面,做到了数据采集实时、高效、准
关于地方人大监督实效性的方法论研究康子明现代社会的发展愈益证明,权力需要制约。不受制约的权力,失去制衡的权力,必然导致腐败。因此,如何实施对权力的有效监督,很自然地就成为
介绍了虚拟仿真实验教学的概念以及相对于传统实验教学的比较优势,分析了经济管理实验教学虚拟仿真平台建设的必要性。最后详细介绍了经济管理虚拟仿真实验平台的建设内容。
21世纪以来,教育信息化成为全球基础教育改革和发展的趋势之一。中小学教育信息化建设不仅是基础教育改革和发展的重要内容,同时也是促进基础教育改革和发展的重要因素。为迎
本文首镒报道乌鲁木齐南山八一林场山区的绿藻11属,12种,其中10属,10种为新疆新记录。这些结果是对1991年7月采集的20号标本经鉴定后获得的。
近年来,真空油炸技术由于具有许多独到之处和对加工原料的广泛适应性而倍受关注。真空油炸的果蔬脆片以其自然的色泽、松脆的口感、天然的成份,得到了迅速的发展。然而,由于
摘…要:文章探讨了风景园林文化自信的内涵、面临的问题及成因,解读了风景园林文化自信建设的必要性,在分析风景园林文化自信建设历史机遇的基础上倡导大力开展风景园林文化
当下,司法活动中的温情举措如火如荼,引发了颇多争议。由于理论准备不足,研究不够深入,在理论和实践上都存在一些问题。在审判实践中,有些案件审结,但矛盾没有得到化解,纠纷
云南省正在推进经济社会发展区域一体化。分析滇中、滇西、滇东北、滇西北、滇西南、滇东南六大区域本科高校专业结构与区域产业结构的关系后认为:滇中要优化高等教育服务第二
生态危机威胁到人类的生存和发展,面对这一紧迫的社会问题,人们开始重新审视人与自然的关系。人本身不仅仅是自然界长期发展的产物;而且也发展成为自然界的对立物,在服从、受