信息系统安全风险评估方法和技术研究

被引量 : 0次 | 上传用户:waugh9071
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络全球化和经济全球化的发展,对网络环境的依赖日益加深,我国的信息化已进入以电子政务、电子商务、新闻文化传播、教育娱乐应用、多媒体个人通信和金融电力等信息网络化为主导的发展阶段。人们在享受信息化带来的众多好处的同时,也面临着日益突出的信息安全与保密的问题。由于信息技术固有的敏感性和特殊性,信息产品是否安全,专用的信息安全产品以及由这些产品构成的网络系统是否可靠,都成为国家、企业、社会各方面需要科学证实的问题。如何全面、科学地评估一个信息系统的安全状态,从而有效地采取各种安全措施,已成为一个现实而有意义的研究课题。本文的研究工作主要包括以下方面:1.对安全评估标准进行了研究,介绍了国际上安全评估标准的发展历程,对可信计算机系统安全评估准则(简称为TCSEC)、信息技术安全评估标准(简称ITSEC)、信息技术安全性通用评估准则(简称CC)的特点及评估等级作了介绍,介绍了我国信息安全测评标准的现状,同时对国内外主要的安全评估标准进行了对比。2.研究了网络安全的含义及特征,分析了网络安全的主要技术和安全策略,对威胁网络安全的因素、网络安全的分类和解决方案进行了研究。3.对风险评估的要素及各要素之间的关系、风险分析的原理、评估的实施流程进行了研究。指出了对资产、威胁、脆弱性及已有安全措施的识别和确认,是进行风险评估的重要步骤,而风险分析是整个评估过程的关键所在。4.研究了风险分析模型和常用的两种风险计算的方法:定性计算和定量计算。对两种计算方法进行了分析研究,并对两者的优缺点进行了对比。5.实例说明风险评估的整个过程。
其他文献
近年来,理论研究和实际生产中展现出了一维纳米材料具有的独特的优良品质。工业生产、国防、科技及日常生活中对一维纳米材料的需求倍增,促进了人们研究的兴趣。研究简便的合
目的 :探讨联合使用宫腔镜手术与垂体后叶素治疗宫角妊娠的临床效果。方法 :对近年来我院收治的108例宫角妊娠患者的临床资料进行回顾性研究。我院随机将这些患者分为对照组和
实施绿色供应链是当今企业生存和发展的必然要求。然而,目前许多企业还没有特别关注在绿色环保和节约资源方面与其他节点企业协调合作,理论界对于绿色供应链节点企业关系进行
甚小孔径终端VSAT(Very Small Aperture Terminal)卫星通信系统具有速率高、微型化、建设周期短等优点,已在电力系统应急通信网建设中逐步得到广泛应用,VOIP(Voice over Interne
金属材料的冲击试验,影响检测结果的因素很多,准确识别出各个影响因素将对测量结果的可靠性有重大贡献。
目的:观察体外反搏(external counterpulsation,ECP)对冠心病合并糖尿病患者尿微量白蛋白、胰岛素样生长因子-1表达的影响,并探讨其可能的作用机制。方法:2005年9月至2007年1
本文介绍了直流电子负载的校准方法,并分析其不确定度的来源,给出测量结果的不确定度。
城市古建筑是现代城市发展不可或缺的重要资源和文化象征。我国正处于城市化的关键时期,面临着城市建设发展和城市古建筑保护的二元难题。通过梳理我国城市古建筑保护的发展
户外信息系统既是一种信息传播的媒介,又是城市环境构成的要素之一,随着我国商品经济的发展,户外信息系统(特别是户外广告)的大量出现改变着城市视觉景观的面貌,户外信息系统
缉捕行动是查缉行动的一部分,是查缉行动的重要内容。本文通过对缉捕行动中的任务、敌情、我情、地形和速度五个要素的分析,总结了这五要素在缉捕行动中的重要作用,以及五要