基于GB17859的信息系统评估标准制定与实践

来源 :北京大学 | 被引量 : 0次 | 上传用户:hwqcy1021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文结合作者参加的"1110工程"和国家高技术产业化示范工程项目"青鸟电子政务支撑平台",并通过具体负责包过滤防火墙、信息系统和网络系统的安全保护等级评估准则(国家标准)的制定和电子政务的安全解决方案的设计,对信息系统安全以及安全等级评估进行了较深入的研究和实践,主要成果为:1)根据GB17859中的功能要求,使用CC准则的安全功能组件,给出了包过滤防火墙和计算机信息系统的安全功能评估内容的描述;2)针对包过滤防火墙和信息系统的具体特性,扩充了GB17859各安全保护等级的内容,相应地增加了安全保证要求,并建立了GB17859的五级安全保护等级和CC准则的七级评估保证级别的对应关系;3)基于中国标准领域对计算机信息系统所给出的定义,扩充了GB17859对计算机信息系统安全功能的要求:信息系统安全功能自身安全保护、信息系统安全功能访问控制;并针对信息系统的安全等级评估,引入了信息系统评估中的关联性和互补性的概念.4)基于GB17859和计算机信息系统评估准则的第三级要求,采用《信息保障技术框架》(IATF)中提出的概念和技术,设计了电子政务系统的安全解决方案.
其他文献
该文通过现状分析、理论研究、项目应用以及创新改进的研究路径进行系统化的研究和论述.引言介绍了该文的研究的背景、意义和国内外的研究现状.第一章对通信和频谱原理作了简
以课题研究项目"基于决策树的新兴铸管销售系统之决策支持系统的研究与设计"中的决策树为基础,我们提出了基于SQL Server 2000的实现.并根据基本的算法理论,在客户端的应用程
该文以预测型数据挖掘方法之一——时间序列分析为例,对在多维数据模型下实现时间序列分析的体系结构、存储机制、算法实现、结果展现等相关问题展开了研究,主要研究内容及成
JMX体系结构共分为四层:设备层、代理层、分布服务层和附加协议应用编程接口层.然而,SUN当前只定义了设备层和代理层的具体规范.该文以SUN的JMX参考实现为基础,通过深入分析S
信息安全已成为网络中必不可少的组成部分,而公开密钥基础设施(PKI)是能够提供安全服务的基础设施.该文中涉及的安全信息系统(SIS)的目标是实现PKI的功能,作者的工作是开发SI
该系统既是一个管理系统又是一个办公自动化系统,除了实现管理信息系统的各项功能以外,还考虑到办公的需要,该系统采用面向对象的设计思想,业务数据结构分析、和软件设计都是
该论文的工作重点就是在COMMIX系统中加入这种信息主动服务功能.COMMIX(面向内容的海量信息集成、分析处理和服务)是"国家重点基础研究发展规划(973)"课题的原型系统,它可对W
该文主要讨论了实时智能技术在丙烯腈反应器的一些应用,具体论述了丙烯腈反应器操作参数的在线优化和专家系统在故障诊断上的应用.对于反应器操作参数的在线优化,主要运用一
该文作为"青鸟电子政务支撑平台"项目的一个重要组成部分,针对电子政务领域,对工作流中的关键技术进行了研究,主要工作和成果如下:1.工作流模型该文在国际工作流管理联盟(WfM
该论文所研究的内容"人工神经网络在矿产资源评价中的应用"是大地调项目"矿产资源评价新方法新模型"中的一个组成部分.该课题研究人工神经网络中的两个典型的模型——BP人工