一种模型驱动的信息安全风险评估方法

来源 :第十九届全国信息保密学术会议(IS2009) | 被引量 : 0次 | 上传用户:slcsg956
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统风险分析与评估是综合评估信息系统安全现状,通过分析安全现状与安全目标之间的差距,发掘安全需求,指导安全体系设计的重要依据.本文通过对信息系统进行调查,识别出信息系统中的关键资产,对关键资产具有的脆弱性以及可能面临的威胁进行分析,识别出信息系统可能存在的风险以及风险的相对严重程度,结合信息系统的使命与系统安全规划,通过综合分析系统面临的风险,给出风险处理策略建议,提出风险解决方案,并对信息系统安全现状进行总结,作为发掘系统安全需求以及进行系统安全建设与加固的基础依据.
其他文献
苹果套袋栽培.能提高果品的外观质量,减少农药残留。1.选好套袋。红色品种苹果套袋,目的是促进红色发育,使苹果着色艳丽。用的套袋,必须有较强的遮光性能。套袋有两种,一种是双层袋,
随着住房制度改革的推进和住房新体制的建立,城市居民住宅越来越受到各级政府的重视,也毫无质疑地成为牵动老百姓人心的热门话题。国家在“九五”计划中,把发展住宅建设作为新的
苹果幼树换种腹接好我市苹果发展很快,仅1992—1994年新增果园5万余亩。据调查,有90%左右的果园存在着苗木混杂和品种不良的问题。为此,高接换种已成为我市当前果树生产中的一项重要任务。从
信息系统等级保护要求下的资产与技术状况,是风险评估的重要输入元素.本文在总结传统的风险评估方法的基础上,根据信息系统安全等级保护的要求,在风险评估中加入了安全保护环
本文分析了信息资源规划工程方法在军工单位应用的局限性,提出了将等级防护思想融入信息资源规划中,并阐述了等级防护下信息资源规划研究的关键要素,最后给出了等级防护下信
网络拓扑测量和分析为加强网络安全管理提供了一个技术平台,大规模网络拓扑可视化已经成为研究者广泛关注的一个问题.文章在分析大规模网络拓扑可视化工具性能优化技术难点的
会议
本文对违规外联方式、安全隐患及常见违规外联监控技术进行了研究,并重点针对网卡方式提出了基于C/S(客户端/服务器)架构的违规外联监控技术的实现方法,解决了内网计算机复杂
戮麓哦蔷瓣≯瓣 冀#荨。r?弩’燕麓纛勉—‘二釜釜堇每.■-’’__■r’… l, .’F一。 、 a锋劫啦t冬蛰誉 。…疏j彰。镬。∞,■琴。i 霉《 慧一一 妒柑 女瓶≯私∥蒸,善辫蘸
期刊
依据我国《信息安全风险评估规范》,提出了一种以网络动态检测的安全威胁和脆弱性为基础的、动态定量的安全风险评估DN-SRA引擎;给出了一个基于DNSRA引擎的大规模、动态定量
[摘 要] “城市地域特色往往与所在的地理环境文化环境和民俗风情有关,当然人们在城市色彩的应用上也融入了自己的审美观点和文化修养。”[1]城市特色,是一个城市个性的反映,它受到城市的历史、气候、植被、建筑、环境文化等多因素所影响,城市的个性,展示着城市优美的形象,体现着城市文明发展程度。  [关键词] 城市规划 地域特色 文化内涵    城市规划,是城市历史文化发展的必然需求,它直接