基于UML的安全评估方法的研究与应用

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:YYXINLEI
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对面向系统的有效安全评估方法欠缺的现状,提出了一个新颖的基于UML的安全评估方法。它是一种既符合国际安全标准,又偏重于技术分析的,专注于信息系统的快速评估方法。 首先,提出将统一建模语言UML的建模思想运用到安全评估方法的各个评估步骤中。利用UML的图形化表示法,可有效提高系统评估过程中评估人员与系统所有者、评估人员之间的沟通与交流效果,并提高评估工作的准确性。在评估过程中的关键资产识别、威胁识别、威胁影响估计、发生概率估计等步骤中运用UML进行安全建模,使安全评估可重用,易维护,可降低评估的实施成本。 在安全评估过程中,进一步对如何将SSE-CMM和BS7799安全标准融合在一起来指导安全建模进行了研究。通过对SSE-CMM和BS7799两者的研究和比较,将两者优势相结合,从针对系统的安全评估和针对过程能力的安全评估两个视角来制定评估的实施步骤。在参与人员选择,标识关键资产,标识安全需求,标识对关键资产的威胁,应用概率于威胁,以及建立并运用风险评估标准和执行并跟踪风险降低活动等各个步骤中,主要以这两个安全标准为指导,互为补充,使该安全评估方法的评估工作更加全面。 在此基础上,开发出了与UML安全评估方法相配套的自动化评估工具包软件。该软件包基于java模式设计,具有较好的可扩展性。其能够解析通过本安全评估方法建立的安全模型,自动产生安全评估报表,可使安全评估人员从纷繁复杂的安全评估报表整理中解放出来,真正将精力集中在本UML安全评估方法的建模中。
其他文献
无线局域网(WLAN)技术是20世纪90年代计算机网络和无线通信技术相结合的产物,在现代实际的生活工作中有着广泛的应用,如高速计算机网络,家庭多媒体服务,医院的医疗数据、图像传输,以
高职教育是我国高等教育的重要组成部分,学分制教学管理模式是高职院校教学改革的必然趋势。在学分制教学模式下,选课活动是一切教学活动安排的基本依据,是产生学分制的基础,是实
合成孔径雷达(SAR)是一种以小孔径天线利用脉冲技术,合成孔径原理实现的具有高分辨率的新型雷达系统,较之原有的雷达系统,其功能得到质的变化。SAR可以对局域目标进行成像识别,
本文根据仿生学原理,模拟生物系统的免疫机理,设计了计算机系统安全模型GECISM(General Computer Immune System Model),该模型由不同的代理构成,各代理模拟不同的免疫细胞的
Ramsey理论是图论的重要研究内容之一,而3色Ramsey数理论是其中一个重要的理论分支,对于3色Ramsey数的确定也是一个重要的研究方向,属于NP困难问题。Ramsey问题在数学的发展
随着互联网进入了“Web2.0”时代,用户已经不再只是信息浏览者,同时也是信息的制造者。网络信息产生总量的呈指数级上升的趋势,传统的搜索引擎技术逐渐难以对用户的检索请求
车辆导航系统是智能交通系统的重要组成部分,它除了能够显示电子地图和确定自身位置外,还能够进行信息查询和规划达到目的地的最优路线,并能引导车辆驾驶者到达目的地,从而提高道
近年来,随着互联网的迅速发展,网络安全问题得到了社会的广泛关注。网络攻击形式日趋复杂,入侵检测系统作为传统网络防火墙的补充,在网络安全方面不断发挥越来越重要的作用。
可伸缩视频编码对于可变带宽下的多媒体传输、不同存储容量的媒体存储和不同显示能力的终端都具有重要的意义。可伸缩编码只需一次性编码就能满足不同带宽、不同分辨率和帧率
随着Internet 的发展和经济全球一体化进程的加速,企业不仅要关注自身的运作,而且更要关注与其他企业之间的协同和合作。在这种新的形式下,企业之间的电子商务和协同商务的规模