信息安全风险评估系统的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:jzsoft
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,信息系统在国家的政治、军事和经济领域的广泛应用,整个社会对信息系统的依赖性越来越大,信息系统的安全问题已成为关系经济稳定发展和国家安全的社会问题。在几十年的系统安全研究中,人们也深刻认识到:信息系统安全问题单凭技术是无法得到彻底解决的,它的解决涉及到法规政策、管理、标准、技术等方方面面,任何单一层次上的安全措施都不可能提供真正的全方位的安全,信息系统安全问题的解决更应该站在系统工程的角度来考虑。在这项系统工程中,信息系统安全对信息系统进行有效的风险评估,选择有效的防范措施,主动防御信息威胁是解决信息系统安全问题的关键所在。 信息系统安全风险分析是针对包括系统的体系结构、指导策略、人员状况以及各类设备如工作站、服务器、交换机、数据库应用等各种对象,根据检查结果向系统管理员提供周密可靠的安全性分析报告,为提高信息安全整体水平提供重要依据。风险评估是网络安全防御中的一项重要技术,也是信息安全工程学的重要组成部分。其原理是对采用的安全策略和规章制度进行评审,发现不合理的地方,同时采用模拟攻击的形式对目标可能存在的已知安全漏洞进行逐项检查,确定存在的安全隐患和风险级别。 本文首先对信息系统安全风险评估的国内外研究现状进行了深入分析,其中对风险评估相关国际国内标准进行了分类收集和研究,并对风险评估的方法进行了介绍。然后,对资产、威胁、脆弱点等风险要素和控制措施的分类和赋值进行了研究,并且在此基础上总结了目前风险评估存在的问题和进一步的需求。最后,介绍了信息安全管理体系(ISMS)标准及其实施过程,对控制措施的重要性进行了分析,提出了在ISMS中实施风险评估的方法,讨论了ISMS风险评估系统,并给出了完整的评估过程。
其他文献
无线MESH网络是在Ad Hoc网络基础上发展而来的相对静态的无线网络,是具有自组织、自配置和自治愈特点的能够自动地将各个节点组织起来建立一个Ad Hoc网络。路由技术是无线MES
如今计算机不断改变着人们的生活和工作方式,其中数字签名技术的发展让人们意识到把计算机网络技术与电子选举结合起来,已经成为可能。传统的选举方式不仅消耗大量的人力和时
随着计算机学科技术的高速发展,以及学科交叉融合的持续深入,制造业计算机辅助技术处于日新月异的巨大变革中。越来越多出色的计算机概念和技术被引入到传统的制造业行业中,
近年来,规划识别技术作为人工智能领域的重要分支,得到了长足发展。规划识别技术是指依据观察到的智能体的片断的、琐碎的动作来推断智能体的目标及其所执行的规划。一个规划
随着信息时代的发展,人们越来越多的通过互联网来交流和发布信息,因此互联网上蕴含了大量的知识,但是这些知识大多以文本的形式存在,机器无法直接进行处理,如何将文本中的信息转换
三维漫游是市政管网三维可视化系统中一个重要的子系统。它能够给用户提供较好的三维沉浸感并可以通过三维漫游子系统向用户动态的展示管网的地理位置空间关系等要素。但是三
图像拼接技术,也被称为图像镶嵌技术,是指对相连接的多幅图像进行拼接,以追求更高的分辨率和更宽的视角。通常情况下,待拼接的图像有重叠部分,拼接后的图像应该越接近真实原
生物特征是人的内在属性,具有很强的自身稳定性和个体差异性,因此是身份验证的理想依据。利用人脸生物特征进行是最自然最直接的身份验证方法,相比其他生物特征,人脸具有直接
软件可信性问题已经成为国际上一个普遍关注的问题,最近的软件故障和失效所带来的影响越来越大,例如,北京奥运会期间的售票系统瘫痪和最近的波兰总统飞机坠毁事件,都在说明系
随着科学技术的不断发展,图像作为一种新的数据信息已经被广泛应用于各个领域。越来越多的图像需要被处理。图像匹配指的是将不同情况下获取的不同图像中的相同内容匹配起来