版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、網(wǎng)絡協(xié)議的復雜化、承載應用的多樣化及安全需求的差異化給國家“信息消費”、“寬帶戰(zhàn)略”帶來了嚴峻挑戰(zhàn)。保障信息安全是國家的重要戰(zhàn)略。近 10 年來,在國家科技重大專項、國家 863 計劃、國家自然科學基金等 20 余項項目的支持下,依托“產(chǎn)學研用”協(xié)同創(chuàng)新模式,本項目深入研究了信息系統(tǒng)的安全共性,提出了軟件定義安全體系,攻克了系統(tǒng)安全分析與度量、用戶業(yè)務全程管控、軟硬件漏洞自動挖掘等系列關(guān)鍵技術(shù)難題,形成了完善的自主知識產(chǎn)權(quán)及系列產(chǎn)品,
2、對提高信息系統(tǒng)安全可控運行、促進國家信息安全戰(zhàn)略的實施起到了積極推動作用。與國內(nèi)外同類技術(shù)相比,項目成果形成了 4 個創(chuàng)新點。 (1)軟件定義安全體系?;诎踩δ芸刂婆c執(zhí)行分離的原則,首次提出了軟件定義安全體系。該體系控制層通過抽象機制實現(xiàn)安全策略管理及應用開發(fā)環(huán)境,執(zhí)行層則在資源管理、接入控制的基礎(chǔ)上實現(xiàn)安全核心基礎(chǔ)服務,大幅提升了全局安全優(yōu)化及柔性管理能力。 (2)基于攻擊圖的信息系統(tǒng)安全分析方法。采用攻擊圖技術(shù),集成評估對象、
3、基本屬性、度量算法及運算算子等指標,首次提出了統(tǒng)一的信息系統(tǒng)安全度量框架、基于概率的攻擊圖構(gòu)造算法及基于安全灰度圖的交互可視化模型,為量化評估及安全加固奠定了堅實的基礎(chǔ)。 (3)深度業(yè)務識別及控制方法。采用基于節(jié)點的有限狀態(tài)機模型,首次提出了采用深度業(yè)務識別技術(shù)建立全網(wǎng)業(yè)務拓撲模型;開發(fā)了多級繼承式應用特征描述語言,通過業(yè)務拓撲級、流和報文特征級的繼承描述關(guān)系精確描述和還原用戶業(yè)務特征,提高了加密和加擾應用協(xié)議識別能力。 (4)系統(tǒng)
4、安全漏洞自動挖掘方法。首次提出擴展的環(huán)境應用程序交互模型,結(jié)合漏洞先驗知識,采用基于知識庫的自動推理機和測試用例生成器,運用統(tǒng)計預測、虛擬機等方法自動生成安全分析測試用例,顯著提高了系統(tǒng)漏洞自動發(fā)現(xiàn)能力。 本項目研究,獲得知識產(chǎn)權(quán)包括:授權(quán)國家發(fā)明/實用新型專利 13 項、軟件著作權(quán) 36 項,起草標準(草案)13 項;主要相關(guān)的 SCI/EI 論文 26 篇、著作 2 部?;诒卷椖砍晒兄葡盗挟a(chǎn)品順利通過公安部、保密局、部隊等產(chǎn)品檢
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 信息系統(tǒng)安全評估關(guān)鍵技術(shù)研究與應用.pdf
- 信息系統(tǒng)安全風險評估關(guān)鍵技術(shù)研究.pdf
- 電力監(jiān)管信息系統(tǒng)安全接入設備關(guān)鍵技術(shù)研究.pdf
- 信息系統(tǒng)安全技術(shù)題庫
- 分布式信息系統(tǒng)安全的理論與關(guān)鍵技術(shù)研究.pdf
- 電力信息系統(tǒng)信息安全關(guān)鍵技術(shù)的研究.pdf
- 集成化供應鏈信息系統(tǒng)安全框架及其關(guān)鍵技術(shù)研究.pdf
- 信息系統(tǒng)安全測評
- 信息系統(tǒng)安全預案.
- 大型信息系統(tǒng)關(guān)鍵技術(shù)研究及開發(fā)框架建立.pdf
- 高校管理信息系統(tǒng)開發(fā)中關(guān)鍵技術(shù)研究及應用.pdf
- 信息系統(tǒng)安全技術(shù) --絡安全風險分析
- 信息系統(tǒng)安全基線
- 廠級監(jiān)控信息系統(tǒng)信息安全關(guān)鍵技術(shù)研究.pdf
- 基于正交風險分類的信息系統(tǒng)安全風險評估關(guān)鍵技術(shù)研究.pdf
- TBM虛擬裝配系統(tǒng)關(guān)鍵技術(shù)開發(fā).pdf
- 室內(nèi)服務環(huán)境信息感知系統(tǒng)設計與關(guān)鍵技術(shù)開發(fā).pdf
- RFID系統(tǒng)安全檢測關(guān)鍵技術(shù)研究.pdf
- 信息系統(tǒng)安全考題
- 面向業(yè)務過程的信息系統(tǒng)安全需求識別方法及其關(guān)鍵技術(shù)研究.pdf
評論
0/150
提交評論