面向业务的信息安全风险评估量化模型研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wudizihao123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国民经济和社会发展对基础信息网络和重要信息系统的依赖性越来越大,信息安全保障也越来越受到业内人士的关注。而风险评估作为信息安全管理的一个重要环节,对保障企事业的基础信息系统安全有着非常重要的作用。目前国外的信息安全风险评估模型和标准,实施代价昂贵、评估周期长,难以在国内推广;而国内对于风险评估才刚刚起步,缺乏系统的理论、方法和完善的工具软件,尚无有效的风险量化模型算法和支撑软件,对扫描工具和专家经验有太大的依赖性,评估结果偏重技术或者管理层面,难以把两者有效结合。为解决这个问题,本文以2005年国际草案《信息安全风险评估指南》为背景,参照其评估流程和计算思想,给出了一套具有可操作性的,面向业务的信息安全风险评估量化模型。论文的主要工作:通过对被评估系统进行层次化分解建立面向业务的系统特征描述模型,将系统中涉及的各种因素(信息环境、信息载体和信息)进行抽象化地描述,并根据系统具体的业务流程进行层次量化分析,结合信息资产价值量的评价实现对系统可能存在的种种风险的评估。其中面向业务的系统特征描述模型是实现管理和技术结合的关键,它将系统组织管理部分纳入了被评估的范畴,建立层次化模型,将管理层面与技术层面的评估结合起来,并采用现实的攻击事件作为威胁统计的数据源,并在量化评估中将威胁与脆弱性关联起来,排除了无关脆弱性及威胁对风险值的误导作用,工作量大大减小,而评估结果更为准确,具有易操作性和通用性。
其他文献
远程医疗系统能充分利用国内、国际的医疗资源帮助我国偏远地区病人得到及时医治,能在紧急医疗救助时帮助患者得到最快的治疗,同时在某些特殊情况下(比如SARS)能帮助患者从医院
验证最终设计的正确性,对设计复杂芯片起到了关键性的保证作用。有资料显示,目前芯片一次投片成功率只有35%左右,造成重复投片的主要原因就是验证不够充分。随着设计规模不断增大
无线传感器网络通常包含大量的自组织、多跳无线网络的分布式节点。由于其具有组网快捷、灵活,且不受有线网络约束的优点,因而可应用于紧急搜索、灾难救助、环境监测等领域,具有
目前,对节能和室内环境质量的关注推动了对暖通空调和建筑物系统进行多方面的广泛研究。本文主要研究空调系统的仿真及一定温度要求下的最小能耗优化控制,主要内容如下:
随着信息技术的快速发展,嵌入式技术的电子产品已经走进人们的生活,而且正在逐渐改变着传统的工业生产和服务方式,成为业界关注的焦点。SOPC是PLD和ASIC技术融合的结果,它作为一
随着教育改革的不断深化和信息技术的飞速发展,数字校园建设已成为高校现代化建设的核心内容,并逐步成为高校综合实力和现代化水平的重要标志之一。安全的数字校园系统必将为
信息检索是近几年来发展迅速的计算机应用学科。句子检索是细粒度的信息检索,在自动问答、文档文摘、机器翻译等领域有着广泛的应用。本文的课题来源于“双语例句检索系统”
生物特征识别是利用人类特有的生理或行为特征来识别个人身份的技术,它提供了一种高可靠性、高稳定性的身份鉴别途径。人脸识别是目前生物特征识别中最受研究者关注的一个分支
本文所研究的内容是昆虫识别的前期工作,为昆虫识别提供有利于特征提取的分割图像。由于昆虫的主要识别特征包括几何特征、颜色特征、纹理特征等,可以通过一系列的特征数据进行
互联网的飞速发展与数字视频媒体的广泛应用使视频访问控制和版权保护成为亟需解决的问题,视频水印为解决这一问题提供了有效的技术手段。视频水印是指将能够证明所有者身份