基于威胁情报的金融信息系统安全检测和评估

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:aaronfly08
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前的互联网+金融格局在带来全新便捷的理财、消费方式同时,也使金融信息系统成为各类网络攻击、威胁事件的目标。为了能够防患于未然,金融机构需要时刻准确把握自身信息系统安全情况、所处外部网络环境、已经面临以及可能受到的威胁情况等,这就要求系统具备安全检测和评估能力。本文以威胁情报技术为基础,结合金融系统特性,通过对ISO27001、安全值、等级保护、IPDRR框架等国内外现有安全标准和安全评价体系的研究与交互,设计了一个基于威胁情报的金融信息系统安全评估指标体系。该体系从威胁事件管理、漏洞管理、情报管理3个维度评价一个信息系统的整体安全状态;将这3个维度看作一级指标,经进一步分析,再细分为12个二级指标和40个三级指标,构造出一个三级指标体系。接着,本文以该三级评价指标体系为依据建立指标量化模型。首先运用基于指数标度法的层次分析法建立判断矩阵,并通过一致性检验;依次计算每一级指标在该层内的单层权重,最终计算得到各级指标的综合权重;对各层各个指标检验其单层、综合权重的一致性,并最终进行综合权重排序,实现对该金融信息系统安全评估指标体系的量化与计算。最后,本文基于这些研究成果,提出了对未来工作的改进建议,以期对完善金融信息系统安全检测和评估技术有所裨益。
其他文献
永磁同步电机是一个多变量、非线性、强耦合的系统,对外界扰动及内部参数变化非常敏感。为改善其调速系统的动、静态性能,提高系统鲁棒性,提出了一种新的调速控制方法—分数阶智
基于O2O电商运营模式,对陕西省沙棘产品进行网络营销推广,以沙棘+食品行业+美容化妆行业+生态绿化等渠道为基础,创新沙棘特色农产品的网络营销方式,提高沙棘产品的知名度及销
<正>千百年来,人类对权力的疯狂追求从未间断过。权力一向被认为是巨大的财富。政治家是个最累人的职业。早出晚归,甚至连法定假日也无暇轻松享受生活。那么,当政治家有什么
期刊
5月21日下午,中共中央总书记、国家主席、中央军委主席习近平在南昌主持召开推动中部地区崛起工作座谈会并发表重要讲话。他强调,推动中部地区崛起是党中央作出的重要决策。
西安世界园艺博览会于2011年4月在泸灞生态区开幕,参展国来自世界多个国家和地区,本次世园会不仅是一届跨越经济、文化、科技等领域的多元化、综合性、世界级的博览盛会,更是向
随着互联网的普及,新媒体作为新兴的传播平台被越来越多的人所熟知。人们接受信息的方式也发生变化,不再局限于传统媒体,新媒体成为获取信息的重要渠道,企业在塑造形象时也开
对初中化学复习阶段的有效学习,作者提出的三种做法:"谐音联想"、"巧用流行元素"、"比较整合",并结合实例进行逐一阐述。
《中华人民共和国反不正当竞争法》1第十一条规定了侵犯商誉的几种行为,是我国法律法规中对商誉侵权行为最为直接的规定,但却因其对侵权主体及侵权行为的列举反而具有局限性
普通本科院校网球竞赛有其自身的特点,它与专业选手有显著的不同。教练要从选材与组队入手,加强球风与球德培养,正确指导符合普通本科院校学生特点的技战术,以最短的时间内出
城市轨道交通供电系统中,接触网是一个重要的组成部分。其在运行过程中容易出现各种问题,例如螺栓松动、电化学腐蚀、磨耗、分段绝缘器工作不良等。本文就针对城市轨道交通供