面向电信系统的信息安全风险评估研究及应用

来源 :青岛大学 | 被引量 : 0次 | 上传用户:sheishei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息安全事件的不断涌现,信息安全已上升到国家安全战略高度,变被动修护为主动防御已成为解决安全问题趋势。信息安全风险评估是识别系统存在的潜在风险、全面了解系统安全状况的有效手段。目前我国对信息安全风险评估研究正处于高速发展阶段,我国颁布了很多信息安全风险评估标准及行业标准,对此也进行了大量研究,但多为标准解读和理论研究,对信息安全风险评估项目实施研究较少,如何在分析评估流程的基础上构建评估实施体系为普通评估者提供有效指导,及如何优化已有的评估方法使评估结果更科学、客观、全面的反映评估目的,将是信息安全防护研究的重点。首先,分析了信息安全风险评估、等级保护、风险管理三者流程和相互关系,深入了解我国信息安全风险评估现状,在此基础上将研究对象界定为:电信系统的运行维护阶段。其次,构建了“电信系统信息安全风险评估实施体系”,通过分析信息安全风险流程并结合项目实践经验,详细制定了相关人员职责、实施流程、输入输出文档等通用活动;并针对电信系统的特点,详细归纳了风险要素识别阶段的工作及需要注意的事项,以提高电信系统信息安全风险评估项目的实施效率和保障项目的实施质量,并对其他风险评估项目的实施具有指导与借鉴作用。再次,通过对常用评估方法的比较分析,选择运用基于熵权法的模糊综合评价的评估方法对整个电信系统安全状况进行评估,有效解决了整体评估中评估指标多、数据量大、结论带有模糊性等问题;选择运用基于G1法和模糊距离相结合的组合评估方法对具体风险值进行求解,有效解决了具体风险求解过程中评估指标少、主观性强、数据量少、精确度低等问题。最后,论文选取一个典型的电信系统进行实例应用,并根据系统实际运行情况,建立系统整体安全评估体系和具体风险值求解体系,利用论文提出的评估方法评估出电信系统整体安全部署现状并有效验证了评估方法的科学性和有效性。
其他文献
我们在湖南省农科院试验资料中看到,稀土喷施甘蔗既能增产又能增糖的启示下,1985年我们从湖南引进了甘蔗应用稀土微肥新技术,布置汉区10个县(市)的农科单位和汉区20间糖厂蔗
随着经济的蓬勃发展,中部地区的农业发展取得了瞩目的成绩。农业科技进步越来越受到关注,中部地区农业发展的关键问题从生产领域逐渐转移到流通领域。作为流通的重要环节,农产品物流效率的高低起到至关重要的作用。然而由于物流瓶颈的存在,物流效率偏低已经严重阻碍中部地区农产品的流通。近年来,国家颁布了一系列政策性文件,对农产品物流越来越重视,农产品物流的效率研究已经成为重要的研究课题。基于农产品物流理论和效率理
多元化经营是企业成长过程中都将面对的重要课题。80年代中期以来,国内一些具有一定规模的企业也纷纷看好和采用多元化经营,开始向多元化经营的方向发展。多年来,这些企业发生了
小批量多批次配送已成为现代物流配送发展的一大趋势,而车辆路线问题是其关键问题。目前配送通常将正向物流和逆向物流单独配送,这样会导致较高的车辆空载率。为了节约资源,降低
一、试验区概况庆阳黄土高原沟壑区水土流失严重,沟壑占总面积的62.4%,流失面积达82.5%,侵蚀模数为7300吨/平方公里。每亩土地一年流失表土2—6吨,流失降水26立米。特别是残塬
据调查目前一些高产地区的肥力水平可满足小麦亩产500kg的需要;但实际亩产仅达250kg左右。造成这种情况的原因是由于单茎中上部4片叶面积过大。因此在高水肥条件下调控过大
随着市场上同类产品的增多,给企业提出了新的经营挑战:当面临同类可替代产品的选择时,如何确定采购哪种产品、采购量及价格才能更好地迎合市场需求,并实现利润最大化?本文针对这些问题,从顾客价值理论的角度,讨论了不同市场结构下零售商和制造商的定价和产品选择策略。本研究讨论由单零售商和单制造商组成的两级供应链。假设制造商生产两种同类可替代产品,一种优质产品和一种普通产品。零售商向制造商采购后进行销售。制造商
随着档案事业的不断发展 ,我国档案论文发表的数量大大增加 ,在许多高水平论文问世的同时 ,大量的论文中也存在一些质量不能让人满意的文章 ,其主要问题是内容上的空论、泛论
后发企业是由历史条件造成技术和市场的双重劣势,并主动追求技术进步的企业。技术追赶是后发企业的发展路径,实现创新能力的提升是技术追赶的唯一目的。随着全球经济发展重心的
近年来,随着化学科学尤其是生物化学的发展,人们对玉米品种的评价,除从适应性、丰产性、抗病性等方面进行衡量外,品质优劣已成为评价玉米品种优良与否的重要标志。不同品质