信息安全风险评估技术的研究

被引量 : 0次 | 上传用户:gunnie0095
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,信息系统在各行各业中的作用越来越重要,信息系统的安全问题已成为国家政治、军事和经济发展中必须解决的难题。对信息系统进行有效的风险评估是解决信息系统安全问题的关键技术。目前,信息安全风险评估已成为国内外信息安全领域的研究热点,国内外已建立了一系列信息安全风险评估标准,学术界也有一些相关的研究成果,但还存在难以识别新颖威胁、评估方法动态性和鲁棒性不够理想,缺乏能力自增长功能等问题有待解决。论文首先研究了国内外典型的信息安全风险评估标准和风险评估方法;对典型模型的特点进行了分析和比较;对信息安全风险评估中的两个主要过程:风险分析流程和风险评估流程进行了深入研究;针对信息安全风险的不确定性和现有评估方法的主观性,论文在深入研究传统生物免疫机制的基础上,改进了一种基于字符串编码的克隆选择算法,将改进后的克隆选择算法ISCCSA(Improved String-Coded Clonal Selection Algorithm)和层次分析方法有机结合,设计并初步实现了基于克隆选择的信息安全风险评估模型;从软硬件网络设备和主机节点角色与职责的角度研究了信息安全漏洞及其可能造成的风险问题,采用有限状态机和深度优先搜索算法对网络中存在的风险进行分析,并给出一个基于有限状态机的网络安全风险分析方法;根据我国信息安全风险评估工作的国家标准GB/T 20984-2007《信息安全技术信息系统的风险评估规范》,设计并初步实现了一个信息安全风险评估系统ISRAS(Information Security Risk Assessment System),可进行静态与动态评估。论文工作通过实验验证了ISCCSA在运行速度与解的精度方面优于改进前的基于字符串编码的克隆选择算法;还通过实验验证了基于有限状态机的网络安全风险分析方法的有效性,该方法可提高风险的识别能力;目前,研究成果—已实现的ISRAS系统正在项目背景单位进行试用。
其他文献
规范的思想政治课课堂教学语言能帮助教师顺利完成教学目标,帮助学生实现知、情、信、意、行的统一;反之,则不论对学生、教师还是对学校、家庭乃至与整个社会的和谐发展都会产
随着社会的快速发展,通讯设备在军用和民用领域都有了的广泛应用。通讯设备的日益复杂且需求也越来越多,同时通讯设备的生产率也日益提高,因此,对通讯设备出厂时各种硬件质量
目的探讨血清降钙素原(PCT)动态水平对诊断感染再发的临床应用价值,并对感染再发患者的PCT诊断界值进行研究。方法收集中山大学附属中山医院细菌感染患者150例,动态监测其血
大学生党员是我国每年新增共产党员的主力军。作为学生党建工作者,高校辅导员必须深刻思考和研究大学生的入党动机。正确、纯正的入党动机是发展中共党员的最基本的前提,它决
目的探讨血清降钙素原(PCT)、可溶性髓细胞触发受体-1(sTREM-1)、白细胞介素-8(IL-8)水平对细菌感染再发的诊断价值。方法选取2015年6月至2016年6月该院收治的120例细菌性感染患者
中国朝鲜族的绘画艺术经过一百多年的风风雨雨,在同周边国家和其他民族间的互相交流和共同发展的过程中,依靠朝鲜族固有的民族特色和独特的创意,创作出一幅又一幅优秀的作品
本文以提高着舰导引精度为中心,对无人机自动撞网着舰导引系统的结构配置和有关的核心技术进行了研究,撞网着舰导引精度表现为理想基准轨迹的动态跟踪性能和对外界扰动的抑制
随着全球性不可再生能源的逐渐短缺,节能减排已成为我国乃至全世界工业发展所必需关注的问题。作为第三代绿色照明光源,金属卤化物灯由于其光效高、显色性好、寿命长等特点在
在微观经济主体中进行侧结构性改革中,企业作为一个重要的主体,充当着价值链管理连接者的角色,侧结构性改革政策带来的红利为企业发展注入了新的血液及动力,在价值链管理的辅
党的十六大以来,“和谐社会”的理念已经深入人心。高校是高等教育的依托和载体,也是社会最敏感的细胞,它作为社会的重要组织部门之一,其安全稳定问题更是引起了社会各界的关