【摘 要】
:
在信息安全保障越来越受业内人士关注的今天,风险评估作为信息安全管理的一个重要环节,对保障企事业单位的基础信息系统安全起着非常重要的作用。但是,目前我国的信息安全风
论文部分内容阅读
在信息安全保障越来越受业内人士关注的今天,风险评估作为信息安全管理的一个重要环节,对保障企事业单位的基础信息系统安全起着非常重要的作用。但是,目前我国的信息安全风险评估工作刚刚起步,具体的评估方法、指标体系、支撑软件等还很不完善,或者缺乏现实的可操作性。本文针对风险评估中非常重要的部分:技术脆弱性及其对应的威胁的评估,提出了一种新的具有良好可操作性的评估方法。本文的研究工作以“重庆市级部门信息安全风险评估”项目(合同编号:200612002)为基础,对风险评估和漏洞分析的关系作了深入的研究。信息安全风险评估中,有两大关键因素:“脆弱性严重程度”和“威胁出现频率”,但是目前的计算方法对此大多是定性的,简单的以“高”,“中”,“低”概括,难以进行风险值的计算;或者给出的评估标准过于粗糙,对评估人员的经验和水平依赖太大,不同的评估人员对同一对象的评估结果可能相去甚远;或者需要的数据在实际工作中难以获得,可操作性不强。本文在具体分析了漏洞与“脆弱性严重程度”和“威胁出现频率”的关系的基础上,提出了“脆弱性严重程度”和“威胁出现频率”新的赋值方法。同时,提出了对风险评估流程的改进意见,总结了漏洞分析的具体流程。通过使用新的赋值方法,一定程度上改变了以往风险赋值阶段过于依赖评估者经验,评估结果过于主观化,可操作性不强等缺点。最后,通过仿真试验,用具体例证再次说明了漏洞分析与风险评估的关系,并验证了新赋值方法的有效性。
其他文献
本文针对传统的集群管理系统的信息收集中存在的扩展性差、移植性差的问题,提出了一种集群信息收集器的框架模型。通过对集群系统的分析,以信息收集为重点,首先分析了集群与
随着网络安全技术的发展,网络安全风险评估成为网络综合防御体系中重要的一环。但当前网络安全风险评估结果不能及时地反馈到相应的安全产品中,因此对于网络安全仅停留在评价
随着IT的发展,社会各行各业对中小型MIS的需求日益增长,中小型MIS已成为应用最广泛的应用软件之一。与此同时,由于开发人员忽视了对已有开发经验和解决方案的加工和提炼,导致每次
服务发现是以Web服务作为数据源的信息集成系统中不可或缺的一部分,其目的是从大量备选服务中,筛选出可以满足特定的用户查询需求的服务。UDDI是商用服务发现解决方案的实际标
随着电子商务应用的迅猛发展,传统电子商务模式已经远远不能适应当今需求快速变化的商业环境。IT投资商和开发电子商务应用的IT企业希望能在Internet上建立起更加广泛的互操
TSP问题是一个典型的组合优化问题。近些年来,研究人员试图运用各种方法对该问题进行求解。由于该问题的可行解随着顶点数的增加会成指数型增长,容易产生组合爆炸,所以试图使用
聚类分析是数据挖掘领域一项重要的研究课题。近年来,由于计算机及应用技术的高速发展,人们获取数据的能力得到了极大的提高。数据流(dataStream)作为一种重要的数据来源,也得到
计划识别是根据代理的行动序列来推断代理所追求目标的过程,着重于对当前已发生行为的分析和抽象,同时对代理下一步的行为进行预测。态势估计要实现的主要功能是对态势元素进行
人脸识别是人工智能领域中重要的研究课题,在过去的几十年中,它得到了研究者们广泛的关注。由于人脸图像的Gabor小波特征的良好特性,基于Gabor小波的人脸识别技术是一种非常