电子政务信息安全管理综合评价系统的研究和设计

来源 :第二十一届全国信息保密学术会议(IS2011) | 被引量 : 0次 | 上传用户:qxy489354518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文针对电子政务应用在日常安全管理、安全防护架构、定期安全评估等方面存在的问题,提出一种电子政务信息安全管理综合评价系统框架,便于开展电子政务安全自评,综合评价系统有终端设备群、服务器群、中间设备群、安全设备群和企业三员5类测评对象,结合安全等级保护标准,以终端设备安全为测评对象进行系统验证,设计并实现一种基于web的终端安全测评系统。
其他文献
  本文提出用序列密码生成分组密码算法子密钥的“一组一密”密码方案,将分组密码与序列密码巧妙结合,既消除了分组密码算法密钥在多组中重复使用的缺陷,又杜绝了序列密码被破
  本文针对BLP完整性保护缺失问题,研究了BLP及其改进模型,提出一种基于动态可信度的多级安全模型(MSMBDC)。MSMBDC模型引入可信度函数和可信等级评估函数,增加访问平台环境因素
声音在勒维纳斯作为第一哲学的伦理学中具有特殊的意义。声音所指向的异域首先质疑了存在论意义上观看的优先性,而勒维纳斯在伦理之光中所打开的“倾听之眼”构成了一种对存在之光的伦理抵抗。作为人质的伦理主体正是在对异响与微妙之静音的倾听和回响中发出了一种良心的心声,最终让伦理主体在当代的回归得以可能。
  随着DDoS攻击在互联网上的日益泛滥,人们对它的源追踪技术研究也越来越深入,出现了一批经典的理论和算法。本文对当前主要的研究成果进行深入研究,分析其适用环境和算法性能
  本文从系统测评要求的角度,分析了一些安全管理证据的产生环节及其与管理机构和人员的相关性,并提出落实信息安全管理,可通过确定安全管理责任机构、确定安全管理流程、确定
  网络攻击效果评估技术属于信息安全评估领域。该技术从攻击的角度研究网络攻击对安全防护对象安全属性的破坏,并对攻击效果进行定性定量的分析。从网络信息系统安全评估标
  本文针对传统木马检测技术不能有效检测未知木马程序这一缺陷,在研究生物免疫机制以及Windosw系统下木马程序特点的基础上,给出了一种基于人工免疫的木马检测方法,提出了一
上市公司关于自身业绩公告的信息作为引导投资者正确预期投资收益与风险的重要措施,其有效性取决于贯彻落实公开、公平与公正原则的实际程度。本文以2008半年度报告有业绩预
  本文针对信息系统安全整改决策的分类安全评价问题,建立了安全评价层次化结构模型;参考分级保护测评标准确定了各分类及其所属分项的权重系数集;根据各分项测试计分给出了其
  PKCS是美国RSA实验室为公钥密码学提供的一个工业标准接口,其中PKCS#11是密码组件接口标准。本文根据国内外学者的相关工作和实际项目经验,详细介绍了该标准包含的所有函数