信息安全风险评估方法及关键技术研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:zhanggang406
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,信息系统被广泛应用,它正成为国家建设的关键基础设施。与此同时,信息安全问题变得日益突出,关于安全问题的研究已成为信息技术发展迫在眉睫、亟待解决的重要前沿研究课题。而对于信息系统的安全状况进行科学系统的评估,有助于用户了解系统的风险状况以及安全态势,从而采取相应的安全控制措施。信息安全风险评估方法是最常用的信息系统安全评估方法之一,开展安全风险评估方法及其关键技术的研究具有极其重要的理论意义和实用价值。 本文在对国内外评估标准及方法进行研究的基础上,给出了一个安全风险评估研究的概念框架,并在该框架的指导下,采用定量与定性相结合的方法,对安全风险评估方法及其关键技术进行了研究。具体工作包括: (1)通过对安全风险评估理论和方法的深入研究,本文提出了信息安全风险评估方法ISRAM(Information Security Risk AssessMent),与同类方法相比,该方法具有操作性强、实用、结果直观性好等特点。在此基础上,本文设计并实现了基于ISRAM方法的安全风险评估系统,为用户提供了一个简单易用的评估工具,简化了安全风险评估的工作量。 (2)本文基于安全风险评估的特点,给出了基于多层模型的资产分类方法以及分类列表:分别对威胁和脆弱性提出了基于威胁作用过程和基于脆弱性生命周期的多属性分类模型;根据ISO17799中的安全控制措施集给出了安全防护措施的分类列表。 (3)针对安全风险评估中安全问题的相关性和复杂性,本文将层次分析、多属性决策和群决策的理论和方法引入安全风险评估的安全决策问题中,这有助于进一步提高安全风险评估结果的准确性。 (4)针对信息系统自身的特点,基于数据融合技术和贝叶斯网络模型,本文提出了一种动态安全事件概率预测模型,可以有效的提高安全事件概率预测以及安全风险评估结果的客观性与准确性。 (5)本文提出了基于安全风险评估结果和模糊理论的信息系统整体安全态势评估方法,并对多属性安全态势评估的模型和方法进行了研究,提出了一种基于多属性的信息系统整体安全态势评估模型。本文的研究意义在于:通过对信息安全、决策科学、模糊数学等多学科交叉研究的方法,构建了安全风险评估方法的理论框架,并对其关键技术进行了深入研究。为全面评估信息系统的安全状况提供了新的思路和方法,拓宽和深化了安全风险评估的研究内容。本文的研究结果对于提高安全风险评估的准确性和客观性具有重要的理论价值和实践意义。
其他文献
实际应用时,随机性与广义性常常共存于复杂系统中。本学位论文基于随机稳定性定理与广义系统分析方法,利用伊藤公式、广义系统线性变换、广义逆矩阵以及矩阵不等式等工具,对随机
车辆轮重测试仪是一种具有标定和测量两种工作模式的智能电子测量仪表,结合特定的机械设备,它能够根据用户的需要完成车辆重量的自动定标和测量。仪表采用了ARM处理器、CPLD和PIC单片机作为系统硬件基础,系统主要包括位移测量、算法处理、信号调理、系统控制等功能模块。ARM处理器获得用户输入的标定数据后,经过算法处理得到拟合函数的系数并把系数传送给主控制器存储,完成标定工作;压力容器把车辆的重量转化为活
近年来,随着我国信息技术的快速发展,特别是网络技术在现代教育领域应用的普及,应用现代信息技术构架的网络系统显示了越来越多的优越性,仅利用网页提供浏览的做法受到严重挑战。
传统的减摇鳍伺服系统一直是电液伺服系统,但由于其存在着价格高、体积大、密封器件易老化、漏油、维护不方便等缺点;90年代以后,随着电力电子技术和微控制技术的迅猛发展,交流伺
应用全球定位系统(GPS)与地理信息系统(GIS)集成技术进行快速、准确的湿地调查,提高湿地资源环境信息的综合分析能力,是湿地管理现代化研究的重要组成部分。GPS与GIS集成的关键
随着计算机、通信等相关领域技术的发展,特别是近年来网络技术及现场总线技术的迅速发展,国内外工控组态软件也向着网络化方向发展。众多的自动化软件开发商纷纷推出具有网络应
随着通信技术的飞速发展以及网络规模的爆炸增长,包括视频会议、视频点播等基于组播的多媒体业务对网络传输的服务质量( QoS )提出了新的要求。这种应用的数据传输量大,信息
众所周知,煤炭是我国的主要能源,煤炭行业又是一个高危的行业,其安全事故的发生直接危及煤矿工人的人身安全。因而,煤矿的安全问题,备受社会各界关注。为了安全生产,煤炭工业现场投
直接转矩控制是交流传动系统中一种新型的、具有高性能的交流调速技术,以其新颖的控制思想,简洁的系统结构,优良的动、静态性能受到普遍关注。但是由于其低速性能较差,目前还不能
在电力领域的变电站自动化系统以及数据网里,变电站自动化系统在实现控制、监视和保护功能的同时,为了实现不同厂家的设备达到信息共享,使变电站自动化系统成为开放系统,还应