基于因素相关性计算的安全度量

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:abcchencj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于安全评估技术是理解系统安全状态的重要手段,国内外组织和机构先后制定了一批安全评估标准和方法,典型的标准包括美国的TCSEC[5],美国标准局的NIST-SP800[8],欧洲的ITSEC[6]以及最终制定的CC[7]国际标准。基于这些标准的安全评估工具也相继出现,如CORBA,BDSS等采用定性的安全基准比较方式进行评估;RiskCALC,CORA,CC ToolBox是定性与定量结合安全风险评估工具。然而,现有的量化评估方法和工具仍不成熟,还有相当大的工作需要探索[3]。   定性的安全评估方法还存在一些不足[3],主要表现为:1)没有形式化的分析和描述方法,导致评估结果主观性强。2)对安全数据的分析不够深入,给评估结果带来偏差。3)缺少对安全评估的归纳和复用方法,安全评估过程缺乏一致性。4)需要较多人工操作让安全评估自动化难以实现。   量化的安全评估技术以收集数据事实为基础,以安全度量模型为分析手段理解信息系统安全问题,能够在一定程度上克服上述困难[3]。论文工作从两个部分展开,首先,讨论收集何种以及如何收集相关的安全数据集。论文分析了实际运行系统的特点和组成,在总结相关工作的基础上提出了一种系统安全因素集划分方式,将安全因素集划分成静态和动态两个集合。这种划分方法可以采用调查问卷以及自动扫描两种方式收集安全数据,从而使自动化的安全评估成为可能,而且在安全评估过程中能够充分考虑技术类因素和非技术类因素对系统安全的影响。其次,提出基于安全因素相关度矩阵的安全度量模型用来进行安全数据的分析和安全状态的计算,采用计算的方式分析安全状态,计算结果采用概率的方式表示系统面临威胁的可能性。   论文提出的基于因素相关度的安全度量模型首次将安全因素间的相关性作为评估系统安全的一个指标,让评估结果更能贴近实际的系统状态。论文工作通过设计实现了仿真系统用来实验论文提出的度量模型,验证了分类方法和度量模型的可行性。该模型和方法已经在国家重点实验室平台以及大型科学仪器共享和协作网进行实际测试,满足评估需求。另外,论文中的模型和方法还可以集成到现有的安全评估工具中,加强其量化评估功能。
其他文献
随着仿人机器人硬件水平的不断提高,仿人机器人的研究领域不断被拓宽和深入,已经成为了机器人学研究中最受瞩目的课题之一。其中,双足机器人直立行走的步态规划是仿人机器人
为了确保老人的健康和安全,养老机构的设计和运行需要考虑老年人的热舒适性。尽管对热舒适性的评价方段很多,但还没有标准化的方法来评估和监测养老机构中老年人的热舒适性。这
随着移动通信技术的快速发展,用户要求的进一步提高,国内移动网络运营商也在加紧3G网络的部署和运作。为了保证第三代移动通信系统中核心网(CN)的安全,防止外部Internet网络
随着技术的不断发展,互联网上涌现出了许多社交媒体,比如微博,Twitter等社交网站,越来越多的人参与其中,获取实时的在线信息。微博作为一个大众的社交工具,人们在上面不断发布消息,
如何快速准确地在海量的数据库中找到有用的信息已经成为许多企业面临的重点问题,采购订单决策分析就是企业在ERP建设和电子商务实施以及物资采购管理过程中所面临的这类问题
学位
面对网络数据信息爆炸性的增长,宽带网络的快速发展,网络信息存储已经成为企业信息系统建设的基础和核心。随着企业信息的快速增长和对安全、可靠性等方面要求的不断提高,网
动态目标检测是视频监控的重要研究内容之一,其主要任务是从视频序列中将运动对象迅速准确地检测出来,其结果直接影响到整个视频监控系统的整体效果。摄像平台的不稳定是造成动
学位
随着网络技术和计算机技术的不断发展,办公自动化系统得到了迅速发展,并被广泛应用于政府机关、企事业单位的日常工作中。因此,开发一个成功的办公自动化系统,对大幅度提高团体工
学位
音视频数据作为一种动态、直观、形象的数字媒体承载了大量丰富的语义信息,越来越多地出现在各类信息服务和应用场合,如何自动而高效地从大量音视频数据中挖掘出有效信息,理解其
学位
近年来,推荐系统的研究变得极为火热,这主要因为,推荐系统能从大数据中提供个性化信息给用户,而这些数据往往是非常嘈杂和难以利用的。传统的方法是利用“用户-物品”的评分矩阵