论文部分内容阅读
由于目前经济的快速增长、企业竞争、服务意识的提高和互联网的迅速普及等因素,呼叫中心已成为客户服务及电话营销不可或缺的信息化平台。近年来,呼叫中心产业在呈现了飞跃性的增长的趋势,其系统的安全性问题已经引起了越来越多的关注,如何评价信息系统的安全状况已成为一个重要的任务。随着IP网络的迅速发展,智能终端和定制的应用,多媒体(Email、SMS、FAX、WebChat、Vedio)的接入使呼叫中心系统变得更加复杂。目前的信息安全风险评估方法多针对系统的主机、网络等进行评估,但呼叫中心系统最核心的部分是话务平台,对呼叫中心管理者而言,最大的风险莫过于大规模的电话不能接入或发生呼损。因话务平台一般由PBX、CTI、IVR、TTS、录音系统等软硬件系统组成,对一般的风险评估来说,话务平台系统像处于一个“黑盒”当中。评估话务平台各组件的风险影响值,可对呼叫中心的信息安全建设提供可靠的依据。针对上述问题,本文提出了结合马尔科夫链的动态评估模型,该模型适合以呼叫中心电话流程为出发点的访问路径方式分析出系统的脆弱组件。进一步拟合马尔科夫链以适应该评估模型计算得出系统的风险影响值,从而确定系统的风险程度,降低了呼叫中心系统信息安全风险评估的复杂性。本文在分析研究信息安全评估模型方法和相关技术文献的基础上,针对呼叫中心系统的信息安全风险评估,做了如下研究工作:1.改进动态评估法。通过增加组件间的关联关系以化简复杂的系统结构,以适合对呼叫中心系统进行风险评估。2.提出结合马尔科夫链的动态评估模型。动态评估法目前只能评估出系统中的脆弱组件,本文通过采用马尔科夫链以结合动态评估结果进一步计算出脆弱组件的风险影响值,解决了原方法不能量化风险的问题。3.对动态评估和再评估提出进一步的构想。以组件间关联关系为基础进一步分析由于组件变动或者网络拓扑发生变动等对评估结果的影响。4.评估案例。通过对呼叫中心案例的风险评估,将结合马尔科夫链的动态评估模型应用于实际系统中来验证其可行性。