威胁型安全域划分指标及方法的研究和案例分析

来源 :重庆大学 | 被引量 : 0次 | 上传用户:zeroxu001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
等级保护是信息系统安全的基础性工作,是加强信息安全保障体系建设的重要手段之一,同时也是分级防护和突出重点的具体体现。信息系统安全等级保护的总体目标是促进我国社会信息化发展,有利于信息安全保障体系的建设,提高信息系统的安全防护能力。其目的在于使被评估机构认清信息安全环境和信息安全状况。这有助于管理高层采取或完善安全保障措施时达成共识,使其更加经济有效.因而,等级保护工作是当前信息安全工作的客观需要和紧迫需求。然而,信息安全等级保护在国内起步较晚,特别在安全域划分和描述指标,以及安全域划分等方面的研究较为薄弱。因而,本课题致力于安全域划分和描述指标,以及安全域划分等方面的研究,希望有助于我国信息安全等级保护工作的发展。本文工作主要有以下几个方面:1..本文首先通过对威胁源和威胁方式的归类,得到威胁环境的相似性指标,并建立了赋值标准,然后通过一个简单的例子介绍了本文用模糊相似聚类法对信息系统的子系统进行威胁型安全域的划分。2..利用威胁树模型,对《信息系统安全等级保护测评准则》进行了分析,利用威胁树对测评子项按照威胁方式进行了分类,得到了威胁型安全域的描述指标。3.以重庆市某区电子政务系统为例,根据本文介绍的威胁型安全域划分方法,进行等级保护和安全域划分,以此验证划分方法的实用性。4.利用本次测评工作中最具代表的两个网络攻防仿真实验来模拟威胁源攻击测评单位实际存在的脆弱点,以此说明划分的安全域所处威胁环境的相似性,同一安全域内的子系统可能遭受相似的威胁攻击方式,通过对破坏性的分析进一步也说明了在信息系统中划分安全域采取相应安全措施对信息系统进行保护的必要性。
其他文献
随着Web技术的飞速发展,基于Web的联机分析处理(OnlineAnalyticalProcessing,OLAP)服务越来越多的被引入到现代企业的决策支持系统中,为企业决策者提供方便快捷的决策支持。
计算机火焰模拟的方法大致分为三种:粒子系统方法、数学物理方法和纹理技术方法;其中比较传统的是粒子系统方法。本文对粒子系统的核心控制机制进行了一些改进,在一定程度上
近年来,工作流技术逐渐成为了计算机应用领域中的最为活跃的研究热点之一。工作流系统的时间管理问题在工作流管理中扮演了十分重要的角色。对工作流过程模型中的时间信息进行
语义搜索是目前万维网研究的热点,目标是从大量的网络资源中找到真正语义相关而不是仅仅是关键词匹配的内容。为了实现语义搜索, 必须用机器可以理解的元数据对网络资源进行标
Internet的迅猛发展,带来的直接影响就是通信量的急剧增加和各类实时业务流量对网络QoS要求的提高。通信量的迅速增长使得主干网拥塞日益严重,因此,拥塞控制成为网络研究的重点
随着计算机网络规模的迅速扩大,网络蠕虫攻击成为目前影响网络安全的一个重要问题。新一代蠕虫的传播速度越来越快,其破坏性也越来越大,实现蠕虫早期检测是蠕虫防御的前提和
目前,复杂网络理论已经成为研究自然界和社会系统中很多问题的重要工具,被广泛应用于社会学、经济学、统计物理学、计算机科学和生物信息学等领域。随着社会和网络的飞速发展,人
DoS攻击是目前互联网上常见的攻击形式之一,它由于危害巨大且难以防范,已成为互联网面临的主要安全问题。认证协议作为一类重要的安全协议,常被用于互联网上不同主体之间的安
随着嵌入式系统的快速发展,嵌入式人脸识别技术成为模式识别和人工智能领域的热点研究课题,在公共安全、电子商务、金融等领域有巨大的应用价值。本文的研究得到广东省产学研合
高层体系结构(High Level Architecture,HLA)现已成为仿真领域的通用标准,但是在实际应用中,基于HLA的仿真系统往往无法满足实时性的要求。随着经济的发展,社会对于仿真系统