基于CC的网络安全评估模型

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:fjutjwzx4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的快速发展,使得网络安全问题日趋严重。如何保证和评估网络安全成为了安全工作的中心。目前国内外制定很多信息系统的评估标准。其中通用标准(CC)是最具权威的。本文对CC标准和网络安全评估方法进行了深入研究。希望在传统的网络风险评估方法和模型之外,探讨一种新的评估方法和模型,为网络安全评估提供一种新的思路。本文首先对网络安全的现状和趋势进行了简单描述。对当前网络安全评估方法,模型和标准进行研究和分析,提出了基于CC通用准则的网络安全评估模型。用安全等级的方法来表述网络的安全性。通过对CC标准深入研究和网络安全原理的分析,提出了网络安全功能导出模型:首先分析评估对象的安全策略,威胁和安全目的;然后结合CC安全功能类导出评估对象的安全功能需求。并且通过该模型导出了防火墙,数据库和Web服务器的安全功能要求。同时,本文对分布式系统中的安全功能要求进行了研究。通过对评估方法和量化评估方法的研究,提出了网络安全评估模型:采用层次分析法(AHP)确定安全组件的权重;通过评估安全组件的满足度,得到评估对象的安全等级;最后采用加权平均法得到整个网络的安全等级。文章的最后通过评估一个业务系统安全等级,来演示本文提出的评估模型。
其他文献
图像修复是一种古老的艺术活动,它主要是利用一定的方法针对产生划痕和有缺损部分的进行修复,或者从图像中去除指定的物体和文字,以达到特定的目的,使得人们察觉不到所做出的
组态软件系统作为集成监控系统的生产者,在工业自动控制系统中扮演了非常重要的角色。系统的运行效率、数据传输能力和数据的实时有效性是衡量组态软件系统性能的三个重要指
在某些具体的图像应用领域中,对图像内容及来源的真实性有着极高的要求。脆弱水印,就是应此种要求产生的一种具有对图像进行内容与来源认证,并可对篡改定位的技术。本文首先
信息论研究结果表明,如果多用户的信道衰落相互独立,任一时隙只服务于信道最好的用户,则能获得多用户分集增益,从而使系统的总吞吐量最大化,而且与用户数成正比。信道自适应技术是
近年来,物联网技术以其自动识别的特点,被广泛地应用于现代服务业中,极大的方便了人们的日常生活。而超高频(ultra high frequency,UHF)频段的射频识别(radio frequency iden
近年来,高质量低码率音频编码技术和语音编码技术虽然得到了广泛的发展,但是,对于如何将音频信号和语音信号统一到一个编码核进行编码的技术发展稍显滞后。随着网络的迅猛发
随着无线通信技术的不断发展,传统的MIMO技术已经无法满足日益增加的数据需求。Massive MIMO作为5G标准的备选方案之一,通过增加发射和接收天线数目,可以极大的提高信道容量,
当今通信领域有广泛应用前景与巨大发展潜力的莫过于宽带无线接入技术。IEEE802.16(WiMAX)技术是能够提供用户级QoS保障的一种新兴接入技术,其QoS保证主要依赖于MAC层技术的
本学位论文的研究课题来源于东南大学移动通信国家重点实验室自主研究项目“短距离无线通信与泛在技术研究”(项目编号:2008A08)和高等学校科技创新工程重大项目培育资金“异构
频谱资源是无线通信中最宝贵、最紧缺的资源,而认知无线电则被看作是解决频谱缺乏问题的关键技术。由于OFDM具有频率利用率高、支持灵活的选频方案等特点,是认知无线网络中极具