数据中心信息安全风险评估系统的设计与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:zwx2738
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在的信息系统,大多都建有庞大的数据中心,为了保障数据中心的准确安全运行,数据中心的信息安全便成为信息安全的主要问题之一。但是已有的数据中心信息安全评估中评估模型大多没有考虑一些主观和客观因素对资产和评估过程产生的影响;另外,评估流程大都比较复杂,各个流程的资料非常多,部分数据还需经过复杂的数学计算得到,而且还要对数据进行分类整理和统计,从而引发了资料整理繁琐、数据计算复杂和评估周期长等诸多问题,这些问题会直接影响到风险评估制度的有效贯彻与高效执行,从而降低风险评估的有效性。  基于上述考虑,本文深入研究了国内外风险评估的标准和方法,考虑到由于实施评估具体的人的不同,所采取的安全措施也会不同,有的措施会降低资产的脆弱性,但有的则会更明显的暴露资产的脆弱性,进而影响到评估结果;以及因受到实施评估所处不同的法律法规、人文社会等环境因素的影响,对资产价值的判定也会得出不同的结果,而这样差异同样会对评估过结果造成影响。所以在基于对ISO13335和ISO15408安全风险关系模型详细的研究和分析的基础上,加入了人和环境的因素,从而提出了一种新的改进的基于资产、威胁和脆弱点的关系模型,并在此模型上利用线性相乘思想对安全风险进行了评估计算。  论文还研究开发了一个数据中心信息安全风险评估软件,保障信息安全风险评估的顺利实施。根据对数据中心信息安全风险评估系统的功能和性能方面的需求分析,设计了一个数据中心信息安全风险评估系统软件的总体架构,该项目将系统功能划分为若干等子功能模块,详细设计了系统核心关键模块,同时还对数据表进行了设计。此软件基于VisualStudio平台进行系统开发,采用ASP.NET技术和SQLServer2008工具,实现了数据中心信息安全风险评估系统的核心功能。论文还提出了系统测试方案,对数据中心信息安全风险评估系统进行了功能和性能测试,测试结果表明该系统能够满足各种功能和性能需求,每项指标正常且运行安全稳定。
其他文献
作为一种面向制造全流程的大规模集成网络,制造物联网包含数据采集、传输、处理、控制与服务等过程,实现了复杂工业制造全流程优化调度控制与动态信息服务。制造业生产车间的环
随着信息化社会的高速发展以及信息安全意识的普及,人脸检测与识别技术蓬勃发展并渗透进各行各业。人脸检测是识别的基础,依赖于所处的物理环境和检测装备的性能。本论文从物理
随着新能源汽车的推广和运用,对电动汽车、动力电池等的充电系统提出了越来越高的要求,电动汽车的电池组容量大,充电时是消耗电能的用电设备,放电时也可以作为储能设备。如果让电
智能化手机终端设备越来越流行,使手机网络成为传播信息和知识的新兴平台。传统的网络题库在手机页面上题量大,操作界面不便,缺少互动,己经不太适合在手机端操作。本题库系统是基
学位
随着计算机通信和网络技术的迅猛发展,尤其是近年来安卓系统和1OS系统的流行,人们迫切需要一种更智能、更人性化的人机交互方式。这种新的交互方式使人们脱离鼠标和键盘的束
级联型多电平逆变器输出共模电压会损坏电机轴承、破坏绕组绝缘以及容易产生电磁干扰(EMI),大多数传统的算法在降低或者消除多电平逆变器输出共模电压的方面会减少调制比范围
锂电池因其高性能、低成本、耐用、输出电压稳定、废弃后便于处理等优点得到广泛的使用。锂电池电芯卷绕是锂电池生产中极为重要的一个环节,而卷绕过程中的张力是锂电池电芯成
由于混沌信号具有随机性和不确定性,因此对混沌信号的预测就变得非常的困难。遗传算法(GA)与径向基函数(RBF)神经网络的结合,为解决这一问题提出了有效的解决方案。GA是一种
医院药房直接面对患者,是医院发药系统的重要组成部分。医院现在药房里的放药设备落后而且放药和取药的操作主要以人工为主,速度很慢,效率比较低,经常会导致买药的人们排队等