CC功能要求映射于系统安全措施的方法研究

来源 :四川大学 | 被引量 : 0次 | 上传用户:yangminfeng_1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
全球信息化已成为人类社会发展的大趋势,信息技术的研究和应用日新月异。与此同时,信息系统的安全问题也逐步得到社会的重视,加强信息安全技术的研究和应用成为一个长期而持久的课题。由于互连网络具有开放性、联结形式多样性、技术复杂性等特征以及通信协议的安全缺陷,致使信息系统的安全问题变得尤为复杂。无论是局域网还是在广域网中,对于信息系统而言,都存在着自然的和人为的等诸多因素的潜在威胁。加强网络上各种资源的安全保护是非常必要的,信息安全技术已成为信息技术发展过程中一个迫切需要解决的问题。 信息系统安全问题既具有涉及全网络的整体性,又具有涉及各种技术、管理等多层面的复杂性,关键问题是制定统一的安全策略和整体方案,培养充足的技术骨干,并加强安全管理,这样才能提高信息系统的安全保障能力。因此,必须针对各种不同的威胁和系统本身的脆弱性,多层次、多方位地、系统化地制定信息系统的安全措施,这样才能确保信息系统运行安全和信息的机密性、完整性和可用性。保障信息系统安全的措施很多,但并不仅仅是拼凑几个安全措施或者将所有的信息安全措施都用上就能保证信息系统的安全性。基于成本与效率的考虑,一个信息系统只要根据完善的安全策略配备了基本的信息安全措施,就可以保证信息系统的安全性。信息系统风险评估为我们判断信息系统的安全性能提供了可靠的依据。 本文结合作者参与的项目开发过程,对《信息技术安全性评估准则》(即CC)的安全功能要求与安全措施进行了研究,通过对各种安全措施的分析和归纳,研究并总结性提出了安全措施在本质上与CC安全功能要求的映射关系,为评估安全措施的有效性提供依据,为信息系统的安全体系结构设计到安全功能需求,再到具体安全措施建立联系的桥梁。
其他文献
随着国家大力实施政府上网工程及实现政府机关的办公自动化,我国党政各级部门都建立了内部计算机网络。由于这些内部网络都涉及大量的国家机密信息,因此在政府建立内部网的工
数字水印是信息安全技术的一个重要分支,是解决多媒体信息众多安全问题的一种有效途径。稳健性是数字水印研究中的关键问题之一,稳健图象水印算法是近年来数字水印领域中十
网络教育以其范围广、易推广、有良好交互性等优点正得到越来越广泛的应用。但现今的网络教育系统在试题的多样化和认证的安全性方面还存在着一些不足,对此作者通过理论分析
随着计算机技术、光学扫描技术和半导体技术的发展,指纹识别的自动化得以实现,相比较一些传统认证技术,自动指纹识别显现得更安全、更优越,并广泛地应用于各种信息安全领域。在指
目的:关于小儿感冒发热的观察与护理效果分析。方法:选取48例,感冒发烧的儿童,作为研究对象,分成对照组、观察组两组,各24例患者,对照组患儿采用的是常规的护理,观察组患儿采用的是综
[目的]:探讨高血压合并糖尿病的社区护理措施及效果。[方法]:选取本社区2012年1月~2015年12月临床确诊为高血压合并糖尿病的72例患者为临床观察研究对象,将其随机分成观察组36例(
分形现象是自然界中普遍存在的一种现象。它反映了系统在演化过程中,不同时期状态的相互关系以及系统整体和局部之间、局部和局部之间的关系。关于脱氧核糖核酸(DNA)序列分形
  本文首先介绍了移动定位技术的历史及发展概况以及蜂窝移动通信系统的定位原理,重点阐述了非视距(NLOS)误差的鉴别与抑制。接着详细讲述了WCDMA网络标准的CellID、OTDOA、
本文首先对分布式异构环境下对象及数据共享技术进行了分析,探讨了互联网中多种远程教育资源实现共享的各种可行技术,然后对WebService技术进行了详细的论述,说明了应用WebServi
  随着各种通信网络的发展,网络融合技术一直是业界研究的热点问题。尤其在无线通信领域,将逐渐成熟的AdHoc网络与传统的蜂窝网络结合起来,互相取长补短,已成为改善网络性能,节