高安全等级信息系统的风险评估研究

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:kanhyou2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息社会的迅猛发展,信息系统已经被广泛应用到各个领域,与此同时,在党政机关、军工单位等重点领域部署了很多高安全等级的信息系统。信息系统发挥着支撑、保障、服务、监管等重要的作用,一旦出现安全保密隐患,会对国家的安全和利益,乃至于社会稳定产生严重影响。确保高安全等级信息系统的安全、稳定、可靠运行成为了一个不容忽视的问题,所以,高安全等级信息系统的风险评估成为了研究重点和难点。信息系统风险评估根据信息系统在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高划分为五个安全保护等级[1]。本文的研究对象为高安全等级信息系统,特指第三级、第四级和和第五级信息系统。本文系统地研究了信息系统风险评估的理论及方法,根据国家相关法律法规和标准,结合高安全等级信息系统的特点,融合了十几年的风险评估经验和案例,优化了评估指标体系和评估模型,改进了评估过程中每个阶段的具体操作步骤,保证了风险评估结果的可信度和实用性,提出了切实可行的高安全等级信息系统安全防护和管理的合理建议,为深入高效的开展高安全等级信息系统风险评估提供有力支撑,为国家相关行政部门对高安全等级信息系统的管理决策提供关键依据。主要研究内容和成果如下:(1)优化了高安全等级信息系统风险评估模型依据高安全等级信息系统的特点及防护要求,选取了风险评估指标,并构建了多层次指标体系。然后基于该指标体系,将博弈理论引入到风险评估中,把评估人员的防御方法与攻击人员的攻击方法作为攻防博弈的基础,通过构建攻防博弈模型,分析了评估人员及攻击人员在攻防过程中获得的收益及付出的开销,并结合高安全等级信息系统的安全等级,计算得到信息系统的风险值,使得风险评估过程更加科学合理。(2)提出了应用虚拟化技术的高安全等级信息系统风险评估模型从虚拟化体系结构入手,全面分析了虚拟化系统在高安全等级网络环境中存在的脆弱性和引入的安全威胁,在传统矩阵法的基础上融入了序值法、层次分析法,利用基于风险矩阵的信息安全风险模型将分析结果进行量化,引入了合理的权重分配策略,得到虚拟化系统在高安全等级网络环境中的定量安全评估结果,为虚拟化系统在高安全等级网络环境中的定量安全评估提供有力参考[2]。(3)提出了面向网络互联互通环境的风险评估模型分析了网络互联互通采用的安全防护技术以及存在的安全问题,在高安全等级信息系统风险评估以及虚拟化系统风险评估的基础上,研究了高安全等级信息系统之间、高安全等级信息系统与虚拟化系统、高安全等级信息系统与工业控制系统等互联互通的风险评估,提出了不同互联互通情况下的风险评估模型,极大地提高了网络互联互通环境的风险控制能力。(4)设计并实现了高安全等级信息系统风险评估系统基于优化完善的高安全等级信息系统风险评估指标体系以及风险评估模型,设计并实现了高安全等级信息系统风险评估的原型系统,从关键评估项入手,量化了不同关键评估项扣分的频次,定位了频繁扣分的关键评估项及其对应的安全隐患。通过多维度的有效的网络特征,实现了同类网络安全隐患的预测。同时,基于采集数据,从常见评估问题入手,采用统计分析的方法,分析了出现这些评估问题的原因,对于指导评估人员工作,简化评估人员的业务量提供理论支持。另外,依据信息系统安全级别、风险等级以及影响程度,划分风险控制区域,制定对应的风险控制策略。
其他文献
<正>太钢炼铁厂因其在钢铁生产链中的特殊地位,在太钢生产经营中发挥着重要作用。随着厂内近年来工艺优化、置换升级步伐加快,企业的经营体制、机制存在诸多不适应,原有组织
西红柿种植区大多数菜农还是自己育苗,操作规程往往达不到技术标准要求,早春天气变化异常较多,致使苗期容易染病,造西红柿苗出现苗弱、死棵、徒长等现象,为了降低菜农的损失,
文章在梳理中职美术设计教学中艺术性的基本内涵基础上,具体阐释了中职美术设计教学中提升学生艺术性的策略,仅供中等职业院校美术设计专业相关教师借鉴参考。
目的:观察物理抗菌喷雾敷料治疗烧伤感染创面的疗效和安全性。方法:采用开放性临床观察,分别选择同体、同深度、相近或对称部位的浅、深Ⅱ度感染创面进行自身对照观察,在常规
[目的]:脐带间充质干细胞(umbilical-cord derived mesenchymal stem cells,UC-MSCs)可以通过便捷无害的方法获得,在体外可长期传代培养,在再生治疗领域有广泛的应用前景。在
本文设计了一款智能盆栽控制系统,该系统可以检测盆栽的生长环境信息,自动控温控湿,补充光照。系统分为设备端和客户端两部分,设备端以ESP8266为主控芯片,通过检测DS18B20测
基层员工是银行人力资源的有机组成,基层员工的有效激励是银行在人力资源管理方面不可或缺的一环。如何增强对基层员工的有效激励,成为商业银行实现长期健康成长的一个关键课题,必须借助更加科学有效的激励机制去增强基层职员的工作积极性以及工作效率的提升。对于激励手段的选择方面,应该结合企业自身的现状,引入更加科学有效的激励制度,采取多元化激励机制并且共同发挥作用的思路。本文研究表明A市城市商业银行存在激励制度
选择性信任能力属于社会认知领域,是幼儿社会性发展的重要内容。选择性信任水平也直接影响幼儿的安全意识。因此,提升幼儿的选择性信任能力能有效促进幼儿的社会性发展和提高
数字政府建设得到了学术界的高度关注,相关研究也越来越多,但是还缺少充分整合与深入反思。对数字政府建设的研究文献进行综述,明确当前研究文献关注的主要议题及存在的关键
本文介绍了一种抑制水化热型混凝土膨胀剂HCSA-R。该膨胀剂不仅保留了HCSA高性能膨胀剂的所有优点,性能达到GB23439-2009《混凝土膨胀剂》规定的Ⅱ型产品标准,而且通过干预硅