信息系统的风险分析及安全管理

被引量 : 0次 | 上传用户:red0035
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化建设中进行信息系统的风险分析和安全管理,是一个新的和十分重要的课题,已经引起国家的高度重视。信息安全管理不单单是管理体制或技术问题,而是策略、管理和技术的有机结合。从构建信息系统安全架构的高度出发来全面构建和规范我国的信息安全,将有效的保障我国的信息系统安全。因此,本文的研究具有一定的理论意义和较大的应用价值。本文在分析信息系统安全现状的基础上,由信息系统安全威胁对信息系统造成损害的特点出发,进行风险分析并引入了RBAC模型。在此基础上,提出了基于RBAC理论的权限管理安全模型。因此,本文主要分为两个重要的组成部分:信息系统的风险分析和管理过程及基于RBAC的安全模型设计。论文共分五章。第一章简述了问题提出的背景及意义;第二章中根据信息系统风险分析的一般步骤分别介绍了资产评估、信息系统的安全威胁识别及一系列行之有效的信息系统风险分析方法;第三章,在分析现今应用中的各种安全模型及组织内部安全需求特点的基础上,提出了基于角色的安全访问控制(RBAC)模型,及RBAC模型的基本思想、特点和优势;第四章中提出了一种基于RBAC思想的安全模型设计方案,并着重讨论其权限管理及访问控制的实现,提出了基于此思想的分层访问权限管理方案。第五章,给出本文研究的结论,并讨论进一步的研究方向。
其他文献
在控制理论教学中,倒立摆的平衡问题是一个经常被使用的生动有趣的实验。倒立摆仅靠移动固结在小车上的支点的水平位置进行控制,是一个典型的具有不稳定开环极点的实验装置。
中国电视数字化进程似乎陷入了困境。我们不难发现,即使对于全球市场而言,数字电视仍处于“热身赛”阶段。对于中国传媒业来讲,发展数字电视所面临的困难远比想象中多的多。
目的:探讨长期小剂量使用罗红霉素对中重度慢性阻塞性肺疾病(COPD)患者气道局部免疫的影响及其临床意义。方法:选取60例中重度COPD患者,随机分成罗红霉素组和基础组,每组30例。2
汽车工业被国际著名管理学家彼得?德鲁克在五十多年前称之为“工业中的工业”,也有人称之为“改变世界的机器”,其在工业化和现代化中的作用只有蒸汽机和电子计算机的发明能
<正>《石门颂》,亦称《杨孟文碑》,是东汉摩崖刻石的代表作,于建和二年(148)刻于陕西汉中市以北褒谷中,今存汉中博物馆。此刻石高三百二十七厘米,宽二百五十四厘米,为记录汉
随着新经济时代的到来,企业竞争越来越激烈,企业的投资决策的结果对企业影响深远,企业必须经常对投资决策的绩效进行评价,以便及时发现投资是否达到期望,及时调整投资的策略,
本文以医药产品的服务与供给领域为研究范围,从医药行业的特点及企业市场营销行为出发,研究了以下几个方面的问题:医药企业采取关系营销战略及行为的诱因问题。医药市场早已
本文介绍了一种基于高速数字信号处理器TMS320C6211和PCI总线的图像采集系统。该系统是以视频闯红灯违章记录仪为背景,研究了以DSP为核心的图像采集系统的硬件系统设计和与硬
目的:比较自研诺氟沙星片与原研诺氟沙星片的体外溶出行为,评价自研诺氟沙星片的质量。方法:按照中国药典2015年版诺氟沙星片的溶出度测定法,采用紫外-可见分光光度法(中国药
以雾霾治理为背景,借鉴压力-状态-响应(简称PSR)模型,构建了企业环境绩效指标体系,运用层次分析法对各指标权重进行了赋值;企业根据各指标的得分和权重计算,可获得有关雾霾治