基于知识库的信息安全风险评估技术研究与软件实现

被引量 : 0次 | 上传用户:wqc851109
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息领域的安全问题随着信息化的发展而日趋严重,引起了国内外的广泛重视。但研究发现:信息系统中没有绝对的安全,也没有彻底的危险,只是当存在的安全风险超出安全措施的控制范围时才可能引发安全事件的发生。因此对信息系统的安全管理实质上也就转化为对信息系统本身存在的风险和采取的安全措施进行管理和控制,通过分析存在的风险及采取的风险控制措施,权衡轻重,把风险降低到一个可接受的程度,这个过程的组织与实施工作就由信息安全风险评估这门学科来完成。实际上,对某信息系统进行评估就是在安全与风险之间寻求一个平衡,既要保证信息系统的安全运行,又要防止因风险控制措施的实施而产生成本过高问题。因此风险评估过程是一个动态的、循环往复的平衡过程,是一个不断降低安全风险的过程,也是一个在信息资产的风险与采用安全措施的成本代价之间寻求平衡的过程。本文在充分学习信息安全风险评估理论的基础上,介绍了信息安全风险评估的发展历程及研究现状,阐述了信息安全风险评估的基本概念和理论,分析了传统的风险因素分析方法、模型及评估辅助工具,指出了故障树分析法在风险分析时存在的不足并进行改进,并把用于解决“部分信息明确,部分信息不明确”的灰色系统理论引入了风险评估以期来提高评估结果的准确性。同时针对当前评估辅助工具在评估时应用不力的情况进行了分析,提出了一种能够快速、准确进行风险评估的基于知识库的风险评估系统。随后,将产生的研究成果与实践需要相结合,研究开发了一套基于知识库的信息系统安全风险评估辅助工具,并建立了评估用的知识库与信息库。这些研究成果现已经应用于实践,并验证了良好的可行性。
其他文献
到目前为止,能够可靠地预测车轮磨耗的数值仿真方法还比较少。但随着计算机计算能力的提高和车辆-轨道耦合动力学、轮轨接触力学及摩擦学等学科的发展,使运用数值方法对轮轨
公交化运营是目前国内外短途城际铁路的普遍趋势,只要在城际客运专线上有成熟的技术支持,且城际客流充足,通过完善的运输组织管理,采取公交化运营模式是最佳的也是必然的选择
小波神经网络是小波分析理论与人工神经网络理论完美结合的产物,它兼容了小波分析与人工神经网络的优越性。一方面,充分利用了小波变换的时频局部化特性;另一方面,充分发挥了
企业文化建设是企业家比较关心,青年愿意参加,团组织最有特长的工作。它以服务企业生产经营为出发点,以企业所需要、企业主所理解、青年所欢迎作为团组织工作基本点,将共青团
我国实施行政问责制的方向已经明确,但实施行政问责制不仅需要相应的法规、规章等刚性机制约束,也需要行政问责文化柔性机制的约束。行政问责文化对于强化官员的责任感和自律
从有刑罚开始,便有不同的刑罚目的观,从最初的报应刑目的到预防刑目的和恢复刑目的,不同的刑罚目的观制约着减刑假释的制度的制定与实施;反之,减刑假释制度的制定和实施效果
蒙古族对植物在茶用方面所积累的传统知识和经验,主要表现在植物种类的选择,茶用部位的选择、采集、加工和饮用方法等方面。据初步调查,茶用植物20种;茶用部位有根、茎、叶、
<正> 虫草亦名冬虫夏草。清朝吴其浚在《植物名实图考》一书中,云:“冬在土中,身为老蚕,有毛能动,至夏则毛出土上,连身僵化为草”;故名。关于虫草的认识,我国至少早在西周至
随着传感器技术的不断发展,压电式多维力传感器作为一种将各种力与力矩信息转换成电信号输出的装置,在传感器技术发展中越来越受重视。尤其是随着机器人技术的不断发展,要实
随着印制电路板行业的迅速发展,其生产过程中产生的废水的处理也成为亟待解决的难题。其中以脱膜显影废水为主的有机废水处理难度较大,采用传统的生物和物化工艺很难将该废水