信息系统安全风险量化模型研究及风险评估系统的实现

被引量 : 0次 | 上传用户:spendtime
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全风险评估,是依据国家有关信息安全技术标准,对信息系统进行科学评价并为受评机构提供具体安全措施建议的过程。没有准确及时的风险评估,机构将无法对其信息安全的状况做出准确的判断。当今国内风险评估面临的最大挑战,已经不再是通用的理论方法和技术规范,而是评估方法的可操作性和有效性。论文以2005年颁布的国标草案《信息安全风险评估指南》为指导,参考GB17859-1999、BS7799、GAO/AIMD-99-139和NIST SP800-30的管理控制思想及评估方法以及威胁发生可能性的计算方法,给出了一套具有可操作性的信息安全风险评估量化模型。 论文的主要成果如下: 1、管理及控制类风险量化模型 该模型的核心是建立管理控制评估的指标体系以及评估计算方法。论文从“技术”“人员”“操作”三个控制方面给出了十个大的评估项以及其下需要达到的具体评估目标。经评估者分析评估最终能得到管理控制类风险等级以及机构管理控制薄弱环节。 2、威胁类风险计算模型 论文综合了影响威胁行为发生可能性因素,并基于从IDS获取的事件数据分析和威胁对资产脆弱性的利用,设计出了外在威胁对资产脆弱性利用的风险值的定量计算模型。 3、风险综合值计算子系统 本文在融合内在的管理控制类风险分析和外在的威胁类风险计算后,经由二者决定的评估矩阵,最终获取被评估系统风险综合值。 4、基于成对比较判断矩阵的资产赋值子系统 该子系统首先以调查表的方式,从被评估机构处获取资产的相关资料,再由评估小组分析风险对资产的影响,最终得到基于成对比较判断矩阵的资产相对值。 5、风险评估系统软件的设计与实现 根据该风险量化模型采用软件工程方法设计出风险评估软件工具,并实际运用于电子政务风险评估中,分析案例是重庆市F区电子政务外网的风险评估实践。 论文是省部级项目“重庆市电子政务外网安全综合性能测评”(合同编号:200401011)的系列研究成果之一。
其他文献
在线市场调研是企业获取市场信息、客户信息的重要途径。而市场调研的核心所在,就是要通过在线市场调研这种形势,来获得市场相关信息的数据,其核心功能是数据的采集。本文研究了
研究漂浮基柔性关节空间机器人操作未知载荷的关节运动控制及柔性振动抑制问题。结合系统线动量守恒关系及拉格朗日方法,建立空间机器人欠驱动形式的系统动力学模型。为便于其
湖泊富营养化程度加剧,蓝藻水华频繁暴发是太湖主要的水污染状况。国内外许多研究表明,水文气象因子对湖泊富营养化和蓝藻水华暴发具有很重要的驱动作用。但以往的研究更多的
本文通过资金管理对企业产生的重要影响的论述,大型集团公司资金管理特点、方式极其适应性的分析,结合一汽集团公司企业的组织结构特点,并对一汽集团公司目前资金管理模式的
宽带射频前端的设计是软件无线电实现的关键技术。由于直接将A/D变换置于天线端的理想软件无线电解决方案目前还不可行,将宽带的射频信号转换为可数字化的中频信号是软件无线
自从1993年W.E.Leland等人正式将分形学中“自相似”的概念引入通信领域的网络业务量研究中,由此而发展起来的用尺度伸缩(scaling)特性来表征业务量的思路为网络理论的发展开辟
欧利坨子油田欧31块沙河街组为河流相沉积体系,储层纵横向上变化快,砂体几何形态明显受辫状沟槽、河口坝等沉积微相控制。目前油田面临难题是:层间、层内非均质性严重,开采不均衡
滑坡是我国常见的地质灾害,它可以中断交通、堵塞江河、掩埋村庄、摧毁厂矿,给人民的生命财产造成重大损失。滑坡的监测和预报是成功避让滑坡灾害的重要手段。目前,边坡地表变形
由于互联网、手机、移动电视、楼宇电视等新兴数字媒体的迅速崛起,报纸、广播、电视、杂志等传统媒体面临越来越严峻的挑战,受众和广告收入不断流失,覆盖面、渗透率和影响力出现
高职院校作为我国高等教育的重要组成部分,培养全社会需要的技术人员。近20年来,高职院校得到了快速的发展,到2004年底,安徽省有高职院校56所,比2000年净增34所。在这一良好