【摘 要】
:
网络信息系统安全测评与风险评估是信息安全领域重要的研究方向之一。现有的信息安全标准大部分都以自然语言进行表示。测评人员参照这些安全标准文档体系来对信息系统进行安
论文部分内容阅读
网络信息系统安全测评与风险评估是信息安全领域重要的研究方向之一。现有的信息安全标准大部分都以自然语言进行表示。测评人员参照这些安全标准文档体系来对信息系统进行安全测评。由于不同的测评人员对于安全标准的理解存在差异,即便依照同一安全标准对同一系统进行评估,其测评结果也会因此出现主观性偏差。基于上述问题,本文中主要研究使用形式化方法,将原先自然语言表达的测评标准,变为基于逻辑语言来描述的安全规约。从而让计算机来实施对于测评结果的分析和判定。这对于提升信息安全测评过程的客观性具有重要研究价值和意义。本文通过对描述逻辑ALC及其推理机FaCT++的研究,提出了一种自动化系统安全测评方法。该方法以描述逻辑为基础,结合我国现行的《信息系统安全等级保护基本要求》进行形式化描述建模。最后再使用推理机对形式化模型进行规约与判定。同时,本文针对安全测评的实际,针对ALC描述逻辑对于定义域刻画不足的问题进行了语法层面的扩展。为了能够将上述扩展后的ALC付诸实施,我们对FaCT++推理机进行了定制,使其能够支持扩展后的ALC的推理工作。最后,本文通过测评实例对上述方法进行了验证。其结果初步证明了扩展后的ALC逻辑可以更好地满足等级保护安全标准建模的需求,基于逻辑的安全规约来实现信息系统的自动化测评具备可行性。
其他文献
本文用钠离子浸渍改性的纳米ZSM-5沸石催化剂,考察了沸石酸度和反应温度对甲醇转化反应的影响。在此基础上分析了甲醇转化的反应机理。
在卫星定位过程中,如果将所有的可见卫星全部用于定位解算过程,既增加了用户端接收机的设计的难度,而且并不一定能够显著提高导航定位结果。随着各GNSS系统的逐步完善,尤其是
张可久散曲体现了清与丽、华与平淡的统一,并由此而有超越的意味。受到元后期曲坛的激赏,成为当时散曲创作的时尚和主流。从他的散曲中可以窥见元后期仕人的审美心态。
Zhan
装配式钢框架内填预制混凝土墙板结构体系(assembled steel frame-reinforced concrete infill wall缩写为ASRCW)是一种新型的组合结构体系。传统的钢框架内填混凝土墙板(steel
电磁环网是电网发展的阶段性产物,在一定时期不可避免。当电网中出现弱电磁环网时,系统运行将面临较大的安全风险。文中对弱电磁环网运行控制面临的问题和对策进行了研究。提
以7名乒乓球专业运动员和9名普通大学生为被试,在大屏幕和小屏幕不同刺激呈现条件下选取国家乒乓球女队队员郭跃赢球比赛视频片段进行播放,探讨在视觉刺激下,不同刺激呈现条件对
2014年3月4日,“11超日债”因其发行方上海超日太阳能科技股份有限公司(以下简称“超日公司”)无力付息而正式违约,打破了我国债券市场公募债券“零违约”的记录。一个月后,
随着发光二极管(LED)和等离子体(PDP)发光显示技术的发展,对荧光粉的粒度大小、稳定性、发光效率以及发光亮度等提出了更高的要求。在众多发光材料中,以稀土钒酸盐为基质的发光材
专利申请是知识产权保护中重要的一部分。由于专利申请涉及严格复杂的流程和专业的法律知识,发明人通常使用知识产权代理公司代其申请专利。鉴于地理位置遥远、对目标国家专
会计理论随着社会实际需求和发展有着不同的变化,而会计信息化也会推动会计理论的创新,正确的会计信息化内容可以帮助会计理论不断发展,更加完善,保证会计管理效率。本文主要