AMBRA在信息系统安全风险评估中的应用

来源 :重庆大学 | 被引量 : 0次 | 上传用户:sinbala
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统的安全管理是一个复杂的系统工程,在这项系统工程中,信息系统安全风险评估模型的建立具有核心的地位,它是确保信息系统安全的基础和前提。本论文将在一般风险评估架构AMBRA(Architectural framework for Model-Based Risk Analysis)的基础上研究信息系统安全中的风险评估模型,侧重于从两类利益相关者的角度出发,研究一种基于资产、威胁、脆弱性和风险的综合信息安全风险评估模型。在任何系统的开发和运行期,风险评估都有益于提高系统的安全性,可靠性,鲁棒性和成本效益。在一个具体的问题域或根据系统的需要,通常采用其特定的风险分析方法,但AMBRA强调的是在不同问题域的大多数风险分析术语具有共同之处,即不同域之间的评估方法间具有可互用性,这样在设计某个问题域的风险分析方法时,可以借鉴其它域中评估方法的一部分。AMBRA是一个基于模型的风险评估的体系结构架构,它为基于模型的风险分析方法提供了一个基本的架构。它综合了现有的风险分析方法CORAS和IEEE-1471标准“软件密集型系统体系结构描述的推荐实践”。该架构包含的术语来自于风险分析和基于模型的体系结构描述这两个方面,其系统定义和术语通用于大多数问题领域。AMBRA认为一个好的目标系统的描述对风险评估是极其重要的,风险评估模型将有助于参与者理解信息系统安全方面的抽象本质。论文采用AMBRA的术语分析了信息系统安全要素间的相互关系和相对重要度,然后给出了信息安全的一般风险评估流程。结合AMBRA的术语和信息安全风险评估流程,从两类利益相关者的角度出发,设计了一个基于资产、威胁、弱点的信息安全风险评估模型,该模型为信息安全评价体系提供了一种简单、实用、高效的评价模型。依据模型所计算的信息安全风险值可直接作为企业决策者关于信息安全风险投资决策的依据。
其他文献
绩效管理的应用对规范企业的绩效产出过程有着非常重要的意义,是企业可持续发展的重要保障。当前中国电信市场面临激烈的国际化竞争,在进行绩效管理业务流程重组中,务须解决的问
配料系统是一种动态计量系统,集输送、计量等功能于一体,在建筑、化工、食品、冶金等行业中得到广泛应用。配料是其生产过程中的重要组成部分,它影响着产品的质量甚至决定着产品
二尖瓣病变是心血管病中最常见的疾病之一。例如,二尖瓣关闭不全造成二尖瓣返流,将使心脏向人体脏器供血不足,直接威胁到人体的各项功能调节。随着医学的发展,对二尖瓣的修复
混沌作为非线性动力学系统中所特有的一种运动形式,由于其具有对初始条件极端敏感性和内在随机性等特点,使其在物理学、生物学以及数字通信等各种科学领域得到了广泛的应用。
火电机组中的过热汽温控制系统,是保证电厂安全、稳定和高效运行的重要环节。过热汽温控制的任务是维持过热器出口温度,使它不超出规定的范围。由于过热汽温对象的动态特性有非
智能化和自动化已成为当今仪器仪表发展的潮流,以计算机技术为控制内核的智能化腐蚀检测仪成为腐蚀检测和腐蚀研究的重要发展方向。本文综述了腐蚀分析仪的发展过程,并对其发展
本文对基于XML的移动Agent组态技术进行了研究。主要内容包括:借鉴移动Agent的设计思想,使用Ajax技术和.XML Web Services技术,改进了目前流行的基于Web的B/S三层结构模型,建立了
随着科学技术的发展,物联网技术成为新的研究热点。在物联网技术的具体应用中位置信息是用户或者事物的基本属性,只有结合了位置信息的用户消息才会更有意义,如火灾监测时只
本课题以宝钢冷轧薄板厂的带钢对中电液伺服控制系统改造为背景,将鲁棒控制理论应用于的电液位置伺服控制。参数摄动和外干扰引起的不确定性是液压伺服系统难以解决的棘手问题
无线通信的迅速发展,要求下一代的通信技术能够支持更高的信息传输速率和更高的用户移动速度,这对频谱利用率、抗多径干扰能力提出了更高的要求。以正交频分复用(OFDM)为代表