基于威胁情报的金融信息安全指标建模研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hawkwang2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当前的大数据时代背景下,金融领域组织机构也在积极变化,威胁情报、网络安全态势感知技术被越来越多的运用在该领域中,同时国内外在金融领域未能建立统一的标准模型以实现对金融机构安全状态的评估,本文基于上述情况作了如下的研究:介绍了安全领域相关标准建立的时代背景,叙述了各标准的发展历程。论述了威胁情报、网络安全态势感知技术的内涵,说明了两种技术产生的背景以及各个权威机构对于两个概念的定义和解释,对于早期各个专家建立的模型的演变过程进行了简单地描述,对两种技术的独有特点和优势进行了说明,描述了二者在实现过程中的步骤环节、拥有的各项能力以及与传统技术相比的进步之处,阐释了其在当前大数据环境下体现的价值,反映了在目前技术架构下二者举足轻重的地位。着力研究了目前国内外公认的安全领域相关的权威标准、规范以及实践。介绍了ISO/IEC 27001标准的发展历史,叙述了标准前身的各个更新版本以及新旧版本之间的主要差别和进步,之后论述了标准核心思想、标准的主体框架以及主要的关注点。对美国联邦金融机构检查委员会(即FFIEC)开发的网络安全评估工具进行了介绍,阐述了该规范中固有风险概况和网络安全成熟度两个主要模块如何对组织机构的安全状况进行评估,各个模块的主要内容以及两个模块产生评估结果的主要步骤流程。陈述了保障网络安全的关键安全管控措施(即CSC)的产生背景,说明了该规范体现的5个关键原则以及其涉及到的控制措施所覆盖的领域,阐明了规范中关于度量标准的内容。分析了NIST能力框架模型,描述了其4个组成元素的主要内容及其之间的相互关系,说明了模型进行风险管理的流程。对于所有涉及的标准进行了分析,提取了其中共同的关注点,也说明了其不足或与金融机构的不适合之处,并基于对标准的研究建立了初步的指标模型。在信息安全领域相关标准、规范、实践基础之上,结合金融行业的自身特点,设计了一个包含3大监控领域、12个维度、25个一级评价指标、众多二级指标的层级模型,并兼有时间轴向架构和组织架构,全面地覆盖了金融领域组织机构的安全态势应该考虑到的安全切入点,为模型中各个指标权重的确定给出了相关方法,可以实现将组织机构安全态势量化表述的目的。
其他文献
时移地震技术能否成功预测海上油田剩余油分布情况,靶区的选取十分重要。以珠江口盆地西江24-3油田西江24-1区为例,详细阐述了时移地震技术在我国海上油田的应用情况及效果,
本文分析了讲授式教学方法的特点,以物流专业课程为例,对讲授式教学方法进行了设计,分别从一堂课的开头、过程、结尾进行设计。目的在于通过教师的精心设计,发挥讲授式教学方
目前,纺织行业的环境污染主要来自于其生产过程中的有害物质、废水、废气和噪声等方面。从这几个方面着手,在进行分析的基础上,对行业的污染治理现状进行了阐述。同时,结合实
近年来 ,我院在为兵服务工作中 ,坚持依托医院科技力量 ,加强医院与卫生队的挂钩帮带活动 ,为控制部队发病率、减少部队伤病员的后送 ,提高基层卫生单位的综合保障能力起到了
通过梳理、分析文献,文章对德育活动的开展意义、类型及形式、当今研究热点及出现的问题进行了总结,并归纳出促进学生道德品质发展的德育活动特征,为德育活动的高效开展提供
小学数学的培养是对数学基础的理解培养,在今后不论是学习还是生活工作中都起到非常重要的作用。数学培养的是一个逻辑思维能力,有效的在课前预习、课后复习、课堂上调动学生
对厦门市大型公共建筑(单幢建筑面积大于1×104m2)的能耗进行了调查和统计,对不同年代不同类型公共建筑的能耗情况进行了分析。选取40幢典型公共建筑进行了能源审计,分析了不
为了实现通过基因工程方法制备具有稳定结构的抗菌肽tachyplesinⅠ,采取了tachyplesinⅠ基因串联表达的方法。实验以高拷贝穿梭表达载体pSBPTQ为表达载体,通过RT-PCR扩增tach
本文研究了不同温度下四种类型大孔吸附树脂内部有机残留物的溶出动力学。在常温下,S-8型树脂溶出的有机残留物主要有正己烷和正辛烷,NKA-9型树脂主要是正辛烷,AB-8型树脂和X