基于AHP的信息安全风险评估系统研究与设计

来源 :南开大学 | 被引量 : 0次 | 上传用户:menghuilong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息网络技术的不断发展,人类在享受互联网技术的同时,也在日益受到来自互联网的安全威胁。特别是政府、企业、科研等单位和组织对信息网络系统的依赖程度逐渐增强,面临来自网络的安全问题尤为突出。风险评估作为信息安全管理工作中的重要组成部分和基础性工作,是掌握信息系统安全状况,合理建立信息安全保障措施的重要手段。 针对当前信息安全风险评估领域中评估方法与评估工具存在的主要问题,结合国家风险评估试行标准,进行理论与技术方面的有益探索,推动信息安全风险评估的发展,是一项重要而紧迫的工作。特别是着眼解决风险评估中定性与定量相结合的评估方法,利用层次模型来进行决策研究,正确刻画系统安全状况的本质,反映资产、威胁、弱点、影响之间的关系,为风险管理和措施的实施提供量化、可信的依据,是风险评估理论的重要研究方向。 本文主要做了三个方面的工作,首先是对信息安全和风险评估相关概念、发展和现状进行简要介绍,对风险评估常用模型及其特点进行分析。其次是以层次分析法(AHP)对建立威胁可能性评估模型进行认真地研究分析,是本文的重点部分;在系统介绍AHP模型的基础上,结合最新国家评估标准,对模型进行相应改进应用到风险评估中,建立以定量和定性相结合层次结构评估模型,以一个示例的形式对其应用进行了说明,并对模型的应用范围及优劣进行了简要分析。第三部分,主要是结合AHP评估模型给出了一个辅助风险评估综合系统的设计思路,对功能需求、结构设计进行阐述,并对其关键技术给予重点分析。 论文对风险评估中的数据采集系统、弱点扫描系统、风险评估主系统的功能要求进行详细分析,并给出实现的技术性描述。确立了分布式数据采集,集中式数据处理的思路,利用了B/S+数据库的数据采集模式,系统实现涉及Windows和Linux两种操作系统。 本文的研究与分析对信息安全风险评估模型与评估辅助工具设计具有一定的参考价值。
其他文献
由于移动节点的不可靠和无线网络连接的脆弱性,研究移动计算系统容错机制具有重要意义。但由于移动计算系统自身的特殊性,使得先前为分布式系统研发的各种容错技术和手段不能直
随着卫星通信技术和Internet的迅猛发展,近些年来,人们对使用卫星通信系统传输IP数据,将卫星通信系统融入Internet表现出了极大的兴趣。为了提供高吞吐量和良好QoS保障的IP传
在深入研究图像处理技术的基础上,设计了收购管理信息系统。该系统涉及数字图像处理、计算机网络和人工智能等多门学科技术。本文只对系统难点——车牌识别作详细阐述,并对车
随着教育事业和Internet技术的发展与普及,考试作为衡量人能力的重要手段,在现代生活中的地位进一步提高。各种考试类型不断增加、考试要求不断提高,使得传统的考试方式已经不能
页面置换算法是操作系统请求页式存储管理中的一个重要组成部分。LRU算法是页面置换的一般策略,被广泛用于Windows,Unix,Linux等多种操作系统。但LRU算法在某些情况下会产生
计算机技术发展至今,软件模拟是评估硬件设计、开发系统软件和研究计算机体系结构的有力工具。本论文对LX-1164微处理器体系结构特点、指令集、存储体系进行了详细分析,深入研
软件复用是软件业界为解决日益严重的“软件危机”和日趋复杂的软件需求而提出的一种对策。软件复用技术随着面向对象技术和分布式对象技术的应用而得到迅猛的发展,在当前的软
外部总线与外设接口作为嵌入式系统的重要组成部分,对整个系统的功能有着十分重要的影响。传统的外部总线与外设接口存在占用资源多、设备接入量少、不支持热插拔等缺点,在嵌入
进化算法是一种人工智能技术,该算法主要是通过模拟生物自然选择与进化过程来求解问题,它是建立在达尔文的进化论思想的基础上。因其具有很高的鲁棒性,使其在求解高度复杂的
仿真测试平台是支持嵌入式系统开发的一种有效工具,能够实现产品的软硬件并行开发、协同验证,达到加快产品上市时间、降低开发成本,减少开发风险等目的。 本文选题来源于8