基于信息流的风险评估系统的设计与实现

被引量 : 0次 | 上传用户:emydisk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机技术和网络通信技术的推动下,信息迅速成为支配人类社会发展进程的决定性力量之一。但是,随着信息的共享与交流越来越广泛、越来越方便,信息也面临更多的危险:窃取、破坏、污染或篡改等等。各领域的信息安全,尤其是互联网信息安全成为目前急需解决的问题。 信息安全已经成为国家安全的重要组成部分,因此为保证信息安全,建立信息安全保障体系已成为目前安全建设的首要任务。信息安全保障涉及方方面面,其中信息安全管理是关键环节之一,风险评估作为信息安全管理的重要内容,在信息安全管理体系建设的各个阶段发挥着重要的作用。风险评估的进行离不开风险评估工具,本文在深入研究国际国内各种评估标准、模型及评估方法的基础上,重点研究了基于信息流的风险评估系统的实现问题。 本文首先探讨了信息安全保障、信息安全管理、风险评估的相互关系及其重要性,讨论了安全管理与风险评估在国际国内的现状与发展趋势,研究了经典的和常用的准则及模型,如BS 7799、ISO 13335、GB 17859、P2DR及PDAMEE等文献和模型。本文着重阐述了基于信息流的风险评估系统的设计与系统原型实现中的若干问题。 本文参考的评估模型及方法,来源于四川大学信息安全研究所近年来提出的基于信息流的风险评估模型和方法,即从信源到信宿全通信保护角度研究信息系统安全风险分布规律及估值方法,结合等级保护导出安全保护需求,并与已采取或待采取的安全保护措施进行符合度比较,得到系统安全等级下的风险量化和估计。这种方法把资源从信息流向的角度分为9个风险域,再根据资源的价值,从机密性、完整性和可用性等方面分析每个风险域中各资源面临的风险,应用数学方法对资源、风险进行形式化描述,采用层次分析和模糊数学的方法量化每个风
其他文献
目的 探讨康复疗法联合高压氧在急性一氧化碳中毒致迟发性脑病治疗中的临床应用效果。方法选取2014-06—2015-06安徽省濉溪县医院收治的一氧化碳中毒迟发脑病患者32例,按照不
城市空间结构是城市功能组织在地域空间上的投影,是城市的政治、经济、社会、文化生活、自然条件和工程技术以及建筑结构空间组合的综合反映。城市发展的过程表明,城市的各种
不同学段的武术教学有着不同的特点,本期选择的四篇武术教学设计都围绕着学习目标,根据学生的年龄特点设计了相关的练习手段与方法,希望能够给大家以启发。其实本期选择的快速跑
通过响应面法对串叶松香草中的总黄酮提取工艺进行优化。根据Box-Behnken中心组合原理,在醇提法和单因素实验法基础上将显著效应的四个单因素:液料比、提取时间、提取温度及提
经济的快速增长是每个国家或地区所期望的发展目标。随着以信息、通讯技术的飞速发展和全球经济一体化的进程,全球经济的增长方式正发生根本性的变化,工业化的经济形态正逐渐
本研究以大学生为研究对象,采用日本加藤厚的自我同一性测定、自编的生涯自我效能感量表和生涯成熟度量表,对大学生的生涯发展总体现状及人口学变量、自我同一性、生涯自我效
【正】 进入80年代,日本在对外政策方面明显开始转向推行"政治大国"战略目标。表现在对中东外交政策上,由70年代对中东地区发生的冲突采取"观望"、"纸上声明",发展到直接参与
本文使用了JSP,JDBC,JavaBean 等技术来实现。使用JSP 来实现界面的显示,使用JavaBean 来实现大部分的接口处理,本程序是按照Broswer—Server—DataBase 三层模式来构建,数据
近年来,一种新的经济组织形式——战略联盟,倍受经济理论界和实践界的关注。然而现存的有关战略联盟理论的文献大多还停留在对联盟概念性、描述性、框架型的定性研究上,难以
美国国家安全战略和地区安全战略的制定和实施对世界其他国家和地区有着深远的影响。冷战后,随着东南亚经济的崛起和战略地位的上升,以及东南亚地区安全的复杂性、多样性和不