电子政务系统风险评估模型设计与研究

被引量 : 9次 | 上传用户:dmj_66666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务系统是政府有效决策、管理、服务的重要手段,涉及国家秘密信息和高敏感度的核心政务信息,必然会遇到各种敌对势力、恐怖集团、捣乱分子的破坏和攻击。另外,电子政务系统是基于互联网的,存在诸多安全隐患,使电子政务系统安全面临着严峻的挑战。建立电子政务信息安全保障体系已成为目前电子政务安全建设的首要任务。而信息安全管理是其中的关键环节之一,风险评估作为信息安全管理的重要内容,在信息安全管理体系建设的各个阶段发挥着重要的作用。风险评估是一个综合评价过程,建立简化有效的评估模型是顺利完成风险评估的基础。本文论述了国内外信息安全评估标准的研究历史及现状。介绍信息系统安全风险分析的各种流行方法,如OCTAVE、SSE-CMM、层次分析法、RMECA法等。然后分析了电子政务系统的安全需求,着重分析了电子政务系统与一般信息系统的特殊性安全需求。从系统结构、应用层面和网络结构分析了电子政务系统,在此基础上分析电子政务系统在物理安全、网络结构、系统结构、应用安全、管理方面存在的风险。基于上述的理论研究,利用系统科学的理论和方法建立了一个基于模糊数学理论的结合OCTAVE的电子政务系统安全评估模型。建立了威胁发生的可能性的三层指标体系,从脆弱性对资产的影响程度和攻击的难易程度两个方面分析脆弱性的严重程度,利用模糊综合评价方法计算评估实体的隶属度以及相应的权重,计算风险事件的风险等级。此算法结合了OCTVAE方法的易操作性和模糊综合评判方法的准确性,为电子政务系统进行风险评估提供了有效的参考。最后以电子政务系统的实例,证明了此种风险评估模型的可行性。
其他文献
我们已经进入了一个无“网”不胜的时代 ,互联网给包括电视台在内的众多产业既带来了机遇 ,也带来了挑战 ,电视台需要通过互联网这个平台整合自己的传统资源和衍生资源 ,更好
通过总结目前数据架构和组织形式,分析广东省水利数据中心数据存储架构、数据存储及交换方式以及数据服务设计,构建共享、高效的水利数据中心数据存储架构体系,为同类数据工
根据细菌中存在的甘露醇-1-磷酸脱氢酶(mannitol-1-phosphate dehydrogenase,mtlD)的基因序列,采用PCR扩增的方法从大肠杆菌(Escherichia coli)Top10中克隆到了mtlD基因(Aces
从20世纪80年代我国开始施行公务员录用制度改革到1994年颁布的《国家公务员暂行规定》,再到2005年我国人大通过的《中华人民共和国公务员法》,我国的公务员考试制度在一步步
目的:研究肝癌伴肝硬化患者的肝脏MSCT灌注参数特征;探讨肝脏MSCT灌注参数与肝硬化CT形态学分级、肝功能Child-pugh分级三者的关系;揭示肝脏MSCT灌注对肝硬化肝脏储备功能的
《牡丹亭》得以盛传于世,“是才人侥幸之事,非文至必传之常理”。汤显祖首先是一个诗人,然后才是一个思想家、戏剧家。虽然,随着《牡丹亭》传奇的流传,汤显祖最终被后世以“
研究了南方红壤区不同连作年限花生土壤中酚酸物质的种类、含量,及其对花生生长的影响。结果表明:连作花生土壤中对羟基苯甲酸、香草酸和香豆酸随着连作年限的增加而增加,连
目的:分析中药非处方药口服液体制剂说明书中用法用量表述方式,并调查公众对这些表述的理解程度与操作准确性。方法:汇总医院常用的中药非处方药口服液体制剂说明书,分析说明
后勤社会化,是一项与生产力发展水平、政府机构改革紧密相联的系统工程。是精简行政人员、减轻财政负担、增强后勤服务保障力的关键措施。后勤社会化,实际上是一个通过改革现