基于风险管理的信息安全保障的研究

来源 :四川大学 | 被引量 : 32次 | 上传用户:michael_jian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
实用、完善的信息安全保障体系是进入信息时代的主权国家捍卫自身安全的重要基础设施,也是维护自身利益的主要手段。国家的信息化程度越高,面临的信息安全挑战就越多。我国已将信息化作为国家发展的重要战略,信息安全保障体系的建设也已纳入国家“十五”发展规划,信息安全问题得到了空前重视。但是我国信息安全保障体系的研究刚刚起步,适合我国国情的信息安全保障体系的研究和实践是当务之急。本论文将信息安全研究纳入人类集体安全的范畴来考虑,在结合分析其普遍性、特殊性的基础上,引入信息安全效用性考虑,从政治、经济与技术结合的角度,以风险管理的安全范式研究信息安全保障体系,指出最佳的信息安全保障实际上就是最优的风险管理方式。本文结合我国信息化程度与信息技术发展水平提出了基于风险管理的信息安全保障模型,并围绕这一模型对信息安全保障体系进行了理论上的研究和实践上的探讨。首先我们简要回顾了信息安全概念的历史发展,从人类集体安全的角度对信息安全保障的内涵及意义进行了理论探讨。在对安全模型与安全性质形式化阐述的基础上,提出了基于风险管理的信息安全保障模型,在上述理论研究的基础上,论文的后半部分从实践的角度对基于风险管理的信息安全保障模型进行了进一步探讨,给出了反映信息本质特征的复杂性理论的风险分析方法,实时主动的安全控制机制,并结合信息安全测评认证的工作实际 四川 大学博士学位论文 阐述了测评与效用分析的重要性,并给出了一系列测评方法与实 践。本文的主要创新点有: 1、理论分析:对安全模型与安全性质进行了形式化研究;针 训找图头阿,促囱ids丁八尴官埋们怕。包文主1禾降件永帜 型;给出了基于复杂性的信息安全风险分析方法;提出了 生动实时的安全保障措施框架。 2、测评认证:本文采用了测评认证分析方法研究信息安全保 障的有效性,并把安全风险分析与措施选择与效用的测评 认证作为信息安全保障的重要组成部分。 3、实践结合:本文强调信息安全保障的理论技术与实践结合 的重要性,并紧密联系实际,阐述基于风险管理的信息安 全保障的理论与技术。
其他文献
在世界上,每个人在使用语言表达自己的想法和思维等,只是使用的语言不一样。每种语言的语法上具有表示比较的方式,现代汉语使用的比较句式比其他国家更为丰富,关于比较方面的研究
1986年越共六大才制定了为适应经济全球化的对外贸易政策,颁布了一系列促进对外贸易的法律法规,并积极参与了东盟、亚太经合组织和世界贸易组织。从此以后,越南从一个实行封闭计
本文首次利用Z变换的方法来求解一类形如∫0πac o+s(bcnoxs)xdx和∫0πasi+n(bnsixn)xdx的定积分,其中n为非负整数参数,a,b为实数,并且得到了完整的积分公式。由此,我们可以直接获
将虚拟现实技术应用到家具销售领域,在人流集中的地方增加小型虚拟卖场以补充大空间家具卖场的不足。这种小型虚拟卖场可以以各种灵活的形式分布在商业大楼、休闲广场以及新
本文论述明代家具风格对现代家具设计产生的深远影响。促使现代家具的设计者能将明式家具风格的特色和精神运用到现代家具设计中,激发出独特的设计创意和思维。不仅满足现代
随着我国经济的不断发展,人民的生活不断改善,全民身心健康不断提高是人民生活质量改善的重要标志,也是我国经济和社会可持续发展的重要保障。全党、全社会都要高度重视卫生
背景:目前制备慢性支气管炎模型的方法主要有二氧化硫吸入法、脂多糖注入法,两种方法均不能直接反映吸烟与慢性支气管炎的关系。目的:建立小鼠熏烟致慢性支气管炎模型并探讨
信息时代,知识的组织和管理将直接关系到工作和学习的效率。个人知识管理的实施,能够使学习者养成良好的学习习惯,使自己的知识体系不断完善,从而提高个人的竞争力,为实现个人价值
利用常规观测资料、数值预报产品、自动观测站、雷达等资料,对1822号台风“山竹”的环流特征及对来宾市的风雨影响进行分析,结果表明:(1)来宾市出现暴雨、部分地区大暴雨是在