版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、隨著我國信息化建設力度逐步增大,我國各行業(yè)對信息系統(tǒng)的依賴程度日益增高。信息系統(tǒng)所面臨的各種信息安全問題,因網絡本身存在的技術脆弱性與局限性以及管理風險的大量存在而日益凸現。因此,如何確保信息系統(tǒng)的安全可靠是信息安全工作的重中之重。等級保護是信息系統(tǒng)安全的基礎性工作,是加強信息安全保障體系建設的重要手段之一,同時也是分級防護和突出重點的具體體現。信息系統(tǒng)安全等級保護的總體目標是促進我國社會信息化發(fā)展,有利于信息安全保障體系的建設,提高信
2、息系統(tǒng)的安全防護能力。然而,信息安全等級保護在國內起步較晚,因此在安全域劃分參考指標以及安全域劃分方法等方面的研究較為薄弱。因此,本文致力于安全域劃分參考指標以及安全域劃分方法等方面的研究,希望有助于我國信息安全等級保護工作的發(fā)展。本文首先闡述了安全域劃分在信息系統(tǒng)安全等級保護中的作用。接著,為了研究基于安全需求相似性的安全域劃分參考指標與劃分方法,基于PPDRR模型分析與總結了信息系統(tǒng)所具有的安全需求,同時給出了與這些安全需求相對應的
3、安全控制措施。為了進一步細化分析信息系統(tǒng)的安全需求,借助GRL語言基于目標的層次化建模思想,對上述信息系統(tǒng)的安全需求及其相應的安全措施進行層次劃分,梳理了各安全需求項之間的相互關系并構建了信息系統(tǒng)的安全需求指標模型。基于對信息系統(tǒng)安全需求的分析結果,分析并構造了從安全需求相似角度進行安全域劃分的參考指標。基于上述分析結果,又設計了基于安全需求相似性對信息系統(tǒng)進行安全域劃分的劃分方法。隨后以對某電子政務系統(tǒng)進行安全域劃分為例,驗證了本文所
4、闡述的信息系統(tǒng)安全需求指標模型和安全域劃分參考指標的正確性,以及基于安全需求相似性對信息系統(tǒng)進行安全域劃分的劃分方法的有效性。最后,針對測評工作中最具代表性的六個技術脆弱點,進行了網絡仿真實驗,模擬了信息系統(tǒng)可能遭受的威脅。以此來說明此電子政務系統(tǒng)中這些脆弱點存在的真實性,以及脆弱點被利用后對此電子政務系統(tǒng)造成影響的嚴重性,并借此說明了進行安全域劃分,采取相應的安全措施的必要性。同時,也就驗證了相應子系統(tǒng)具有與各脆弱點相對應的安全需求的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 業(yè)務型安全域劃分方法研究和案例分析.pdf
- 業(yè)務型安全域劃分方法研究和案例分析(1)
- 基于本體的信息系統(tǒng)安全域劃分的研究與應用.pdf
- 威脅型安全域劃分指標及方法的研究和案例分析.pdf
- GPRS業(yè)務系統(tǒng)安全域劃分.pdf
- 基于臨時安全域和RBAC策略的網格安全模型的研究與實現.pdf
- 基于綜合度量的劃分聚類研究.pdf
- 電信運營企業(yè)支撐系統(tǒng)網絡安全域劃分方案研究.pdf
- 基于安全域的列車關鍵設備服役狀態(tài)辨識與預測方法研究.pdf
- 基于技術債務度量的安全評估方法的研究.pdf
- Web服務安全域分析與攻擊檢測方法研究.pdf
- 混源軟件質量模型與度量方法研究.pdf
- 局部可分度量空間與弱度量拓撲空間.pdf
- 基于安全域的輸電系統(tǒng)概率安全與風險評估.pdf
- 基于動態(tài)安全域理論的動態(tài)安全分析的研究.pdf
- 基于動態(tài)安全域的電力系統(tǒng)動態(tài)安全概率評估模型.pdf
- 基于業(yè)務流程的信息安全風險度量方法研究.pdf
- 風險度量的幻覺與基于模型的銀行資本監(jiān)管方法
- 基于CMMI的軟件度量模型研究與應用.pdf
- 快速確定實用動態(tài)安全域的方法的研究.pdf
評論
0/150
提交評論