电信级互联网安全风险评估模型的设计与应用

被引量 : 6次 | 上传用户:ufo0101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电信业是国民经济战略性产业,电信网是信息化最重要的信息基础设施,电信级互联网则是关系到居民生产生活安全稳定重要保障的基础网络平台,其安全性倍受关注。汪立冬在文章《一种量化的计算机系统和网络安全风险评估方法》[1]中(以下简称“汪氏量化风险评估法”),提出了一种基于特权提升的量化方法来评估计算机系统和网络安全的风险状况。此方法从计算机系统和网络安全的脆弱性出发,详细描述了以脆弱性识别量化为主,评估计算机系统和网络的风险的方法。但是此方法只研究脆弱性在风险评估中的作用,而没有考虑风险评估中的资产和威胁因素,也没有考虑到电信级互联网的一些特点。本文在分析了国内外电信级互联网络安全现状的基础上,深入研究了常用的风险评估参考标准和网络安全风险评估模型,并且提出了基于电信级网络和国内通信行业标准的评估架构,在汪氏量化风险评估法的基础上,设计了基于安全事件的风险评估模型。本模型描述了风险评估的完整过程,并对评估过程的每个环节的工作内容进行了较详细的论述,探讨了风险评估过程中的资产识别、威胁识别、脆弱性识别的量化方法,并运用相乘法计算每个安全事件的风险值,以及用加权平均的方法计算整个网络的风险值。将此模型运用到中国电信A省互联网应用中的Web服务进行了全面彻底的风险评估,并对其中的潜在的安全隐患进行风险分析,提出了合理的加固建议。运用定量定性相结合的方式对汪氏量化风险评估法的模型与本文提出的风险评估模型进行比较分析,最终得出基于安全事件的网络安全风险评估模型更加适用于电信级互联网的安全风险评估。本文设计的基于安全事件的风险评估模型是对电信级互联网络安全风险评估的一次探索,具有一定的理论指导意义。本模型可为网络安全领域的学术研究提供参考,而在中国电信A省Web服务评估中的实际应用,可为其他电信级互联网络安全风险评估提供借鉴和帮助。
其他文献
脂肪组织的发育包括脂肪细胞的增殖与分化,其生长各个阶段受诸多内外因子调控,如内源性的胰岛素以及外源环境。研究表明,从中草药王不留行的种子中提取的黄酮类化合物王不留行黄酮苷(Vaccarin)可以促进血管生成。此外,王不留行黄酮苷也参与了肝脏中葡萄糖及脂代谢紊乱等重要生物学过程的调控。多项研究发现脂肪细胞分化可以加速伤口愈合。王不留行黄酮苷是否调控脂肪细胞的增殖与分化,以及伤口的愈合目前尚不清楚。本
本文采用氩弧熔覆技术制备Ti5Si3表面层材料,在电弧热源的作用下,使预敷在工业纯钛TA2基体表面的Si粉熔化,以提供生成Ti5Si3所需要的硅元素来源。同时,工业纯钛TA2基体表面局
面对金融全球化趋势的大潮,金融市场化、多元化、综合化发展步伐加快,银行间竞争加剧,监管标准国际化,客户需求日新月异。如今,国内银行业赖以生存的金融环境正在发生深刻变
农村公共服务对城镇化具有双重作用,在为城镇化提供动力和保障的同时,也增加了城镇化的机会成本。在城镇化进程中,农村呈现出家庭小型化、就业非农化、村庄空壳化、村民老龄
近年来,随着新课程改革的逐步深入,教师教学实践智慧受到前所未有的重视。但以往的研究集中于从教师自身来探讨实践智慧的提升策略,企望通过塑造教师的实践智慧,提高课堂教学
本文阐明了渗碳和渗氮热处理工艺近二十年来在高温渗碳、深层渗碳、高浓度渗碳、真空渗碳淬火、活性屏离子渗氮、不锈钢固溶渗氮和不锈钢的低温渗氮和渗碳方面的发展,从而让
为探讨不同滴灌施氮策略对玉米生长、产量、水肥利用效率的影响,于2015年在河套灌区开展了玉米膜下滴灌田间试验。试验设置3个灌水水平(采用张力计指导灌溉,分别控制滴头正下
中国与日本是一衣带水的邻邦,在文化、经济等领域都有许多共同点,从古至今,中日两国都通过不同的途径互相影响着对方。由于历史等原因,现代中文中已有不少的日源外来语,而随
随着城镇化建设步伐加快、经济迅速发展,大量人口涌入城市,城市的经济发展与宜居性备受社会关注。本文通过分析宜居城市内涵的基础上,构建一套安徽省城市宜居水平综合评价体
本文研究了采用电子束物理气相沉积(EB-PVD)制备厚度为0.3mm的Ni12.9Cr7.8A16.5Co合金薄板在800℃真空退火16h后的900℃和1000℃不同时间的恒温氧化以及1000℃循环氧化行为。利