基于故障树分析法的信息系统风险评估模型研究——以MAXIAN公司为例

来源 :成都理工大学 | 被引量 : 0次 | 上传用户:zhuspecial
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络技术的发展,信息系统的开发到运行都存在系统威胁性和脆弱性风险。因此,在信息系统的构建中风险评估是一个十分重要的课题。如果能够科学地分析信息在保密性,完整性,可用性等方面所面临的威胁,找出信息安全的主要问题和隐患,就能够很好的预防安全风险,或是做出相应的补偿,最大地减少这些风险威胁带来的损失。本文详细介绍了信息系统的基本概念及常用理论,以及国内外一些风险评估的相关标准。根据系统成熟度的概念选取影响信息安全风险的因素,运用故障树分析法对信息系统安全进行风险评估,并采取相应的行之有效的安全控制,完成风险评估系统。 本文从风险评估开始,分析影响因素,识别潜在风险、评估其发生的可能性和可能产生的影响,确定关键风险。在风险控制阶段,根据风险评估的结果,确定企业的风险应对策略,提高了风险评估工作的效率,并验证了此风险评估系统的可信度和可行性。主要研究内容概括如下: 1.详细介绍了系统安全工程能力成熟度模型(SSE-CMM),并对此模型的每一个步骤进行分析。 2.对现有的几种较常用风险评估方法进行详细的介绍,包括德尔斐法故障树分析法,层次分析法,线性加权评估模型,模糊分析法。分析了各种方法的原理和适用领域,以及优缺点。 3.分析MAXIAN公司管理信息系统的特点,在SSE-CMM模型中选择风险识别,风险分析,安全控制三个步骤。主体部分是风险分析,风险分析的最终目的是为我们提供可选择的安全防护策略以使计算机信息系统的风险降到我们可接受的程度。经过分析比较各种风险分析方法本模型选取故障树分析法,分析量化威胁发生的可能性和可能产生的影响,确定关键风险。根据风险分析得出的风险信息制定安全保障需要采取恰当的防护措施,持续的跟踪的检测机制,在发现问题时还需要及时做出反应,在信息系统遭到入侵引起破坏时要具备快速恢复的能力。 本文的意义在于通过信息安全、管理信息系统、离散数学等多学科交叉研究的方法,构建了信息系统安全评估的理论框架,并对其关键技术进行了深入研究。为信息系统安全评估研究引入新的思想,探索了提高信息系统安全评估效果的新途径,拓广和深化了信息系统安全评估的研究内容,对于提高安全评估的准确性和有效性有重要的理论和实践意义。
其他文献
税收是保证一个国家财政收入的巨大保障,营业税额度的调整将对财政的经济有很大的影响。随着社会的发展,以及我国经济结构的调整转变,在征收营业税的时候也发现了好多的弊端
随机微分方程的理论广泛应用于经济、生物、物理、自动化等领域,但是由于随机系统的复杂性,一般情况很难得到方程理论解的解析表达式,这样一来,数值方法的构造显得尤为重要。构造
亚纯函数奇异方向的存在性问题一直是幅角分布理论研究的一个非常有意义的课题。  1983年,我国著名数学家吕以辇、张广厚首次给出了亚纯函数的Nevanlinna方向的定义并证明了
教育的改革是时代的呼唤,更是教育发展的必然要求。小学教育作为学生整个学习生涯的初级阶段,显得尤为重要。而随着新课改的要求,小学语文教学在教育发展的今天必然应该改革和发
本文利用单位圆内的亚纯函数的值分布理论对单位圆内两个[p,q]-φ(r)级亚纯函数和解析函数四则运算后的[p,q]-φ(r)级和[p,q]-φ(r).进行了研究,本文还研究了系数为单位圆内[p
随着国家对监事会工作越来越重视,监事会的监督作用将明显加强,如何积极响应国家政策,加强监事会工作,实施有效监督,提高监事会监督效率,针对贵州水投集团监事会运行现状中存
6月27日,首届中国数据新闻大赛暨数据新闻教育发展高峰研讨会在兰州西北师范大学落下帷幕。大赛设业界组和学界组两个参赛组别,经过专家评选和网友投票,林燕珊设计师的《Visu
本文首先研究了一类时滞和扰动的模糊细胞神经网络的稳定性,利用李雅普诺夫函数与线性矩阵证明了其稳定性.然后我们证明了扰动因子和参数的选择在现实中得到很好的应用.同时,我
中国的“现代学徒制”在教育部的推动之下,正在积极探索中。现代学徒制是通过学校、企业的深度合作与教师、师傅的联合传授,注重人的个别差异,对学生以技能培养为主的现代人才培
师生观是教育教学活动中一个非常重要的组成要素,它的特点往往决定了教育教学活动的特点和效果.在本文中,笔者就如何突破传统的师生观,构建新型的师生关系进行了一些简单的阐