涉密信息系统运行阶段安全保密风险控制系统动力学模型的研究

来源 :第二十一届全国信息保密学术会议(IS2011) | 被引量 : 0次 | 上传用户:saarelff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  涉密信息系统分级保护标准和要求的发布与实施,使得涉密信息系统的建设和运行进入了更加科学的风险管理阶段。涉密信息系统建设使用单位在系统投入运行后,不但要确保各项分级保护要求得以落实,而且还要根据系统自身的特点,建立合理的安全保密管理机构及运行协调机制,确保系统的风险控制措施得到有效落实。本文根据涉密信息系统的特点,从系统建设使用单位的视角,对涉密信息系统运行阶段风险管理系统中的机制进行了研究,在此基础上建立了系统动力学模型,并针对其中的评估改进机制进行了相应的分析,提出了相应的建议。
其他文献
  随着DDoS攻击在互联网上的日益泛滥,人们对它的源追踪技术研究也越来越深入,出现了一批经典的理论和算法。本文对当前主要的研究成果进行深入研究,分析其适用环境和算法性能
  本文从系统测评要求的角度,分析了一些安全管理证据的产生环节及其与管理机构和人员的相关性,并提出落实信息安全管理,可通过确定安全管理责任机构、确定安全管理流程、确定
  网络攻击效果评估技术属于信息安全评估领域。该技术从攻击的角度研究网络攻击对安全防护对象安全属性的破坏,并对攻击效果进行定性定量的分析。从网络信息系统安全评估标
  本文针对传统木马检测技术不能有效检测未知木马程序这一缺陷,在研究生物免疫机制以及Windosw系统下木马程序特点的基础上,给出了一种基于人工免疫的木马检测方法,提出了一
上市公司关于自身业绩公告的信息作为引导投资者正确预期投资收益与风险的重要措施,其有效性取决于贯彻落实公开、公平与公正原则的实际程度。本文以2008半年度报告有业绩预
  本文针对信息系统安全整改决策的分类安全评价问题,建立了安全评价层次化结构模型;参考分级保护测评标准确定了各分类及其所属分项的权重系数集;根据各分项测试计分给出了其
  PKCS是美国RSA实验室为公钥密码学提供的一个工业标准接口,其中PKCS#11是密码组件接口标准。本文根据国内外学者的相关工作和实际项目经验,详细介绍了该标准包含的所有函数
  本文针对电子政务应用在日常安全管理、安全防护架构、定期安全评估等方面存在的问题,提出一种电子政务信息安全管理综合评价系统框架,便于开展电子政务安全自评,综合评价系
  在当今信息化时代,网络窃密事件层出不穷,严重威胁了国家的安全与稳定,保密工作亟待加强和革新。加强保密学历教育,推进保密学科建设,积极培养高层次保密专业人才成为必由之路
  本文对基层企事业单位信息系统的安全风险问题进行了探讨。在基层企事业单位,现有各类信息系统都存在着一定的安全风险问题。风险评估是基层企事业单位信息系统安全管理过
会议