信息安全风险分析方法及应用

来源 :北京邮电大学 | 被引量 : 11次 | 上传用户:slayerwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络已经成为人们生活的重要组成部分,它在给人们生活带来便利的同时,也带来了很多安全问题。并且随着信息技术的广泛深入应用,信息安全问题变得越来越复杂。目前,国际上普遍采用信息安全风险管理来解决组织的安全问题。信息系统运行的可靠性,与信息安全保障的准备工作水平相适应。信息安全风险管理是信息安全保障的基础性工作。国内外许多专家认为,信息安全风险管理是解决组织安全问题最有效的、科学的方法。而信息安全风险评估是信息安全风险管理的基础,如何对组织进行信息安全风险评估,确认组织存在的安全漏洞并及时修补,最大限度地降低组织的安全风险,已经成为信息安全领域研究的一个重要内容。 本文介绍了信息安全的相关概念和组织实施信息安全风险评估的流程,在国内外常见的几种信息安全准则的基础上,构造了基于资产、威胁、弱点的风险评估模型,并对风险评估模型中的风险分析阶段进行详细分析。本文中给出的信息安全风险分析方法是基于资产的、定量分析与定性分析相结合的风险分析方法。 信息安全通常强调CIA三元组的目标,即机密性、完整性和可用性,本文对资产采取CIA赋值。对资产、弱点以及威胁可能性采取定性分析,对威胁的影响分析采取定量化。本文重点对资产、威胁和弱点的识别和赋值进行了详细的介绍,提出将层次分析法这一传统的分析方法应用在风险分析中,作为组织威胁影响性这样一个多目标、多层次、多准则、因素众多的问题进行科学评估的有效方法,提高威胁影响性评估的准确性。最后,将该风险分析方法应用于移动BOSS中的计费帐务子系统。
其他文献
现今,城市生活与休息场所的载体--城市住区,其规划设计的表现方法在现代生活中呈现出多元化发展的趋势,城市街坊式住区模式是其中的一种。作为一种与时俱进的住区模式,城市街坊式
孔尚任的《桃花扇》多次被搬上戏曲舞台,深受人们的喜爱。对这部戏曲的研究探讨也未曾停歇。本文从《桃花扇》作为一部悲剧的角度出发,探讨它作为一部悲剧的基本特点以及它在中
起源于20世纪70年代的“工作流管理”技术,已成为组织挖掘信息系统潜能、实施“业务流程再造”的重要使能技术,并逐步成为当代组织信息系统的标准核心构件。 本文首先讲述了
数学学习困难是学习困难研究的重要领域之一,因其研究历史较为短暂,目前仍存在着操作定义不统一、鉴别方法不一致、核心缺陷未确定等诸多基本问题悬而未决。当前从信息加工角度
目的:比较白内障超生乳化联合不同类型人工晶体植入术后的视觉质量。 方法:59例患者70只眼均行白内障超生乳化联合不同类型人工晶体植入术。按照植入晶体的类型将患者分为三
雪莲花是我国藏族、蒙古族和维吾尔族的常用民族药,来源于菊科凤毛菊属(Saussurea DC.)水母雪兔子S.medusa Maxim.、绵头雪兔子S.laniceps H.-.M及天山雪莲花S.involucrata(Kar.et Kir
萨满教是一种原始多神教,它曾普遍存在于我国北方各少数民族地区,是一种历史悠远,对人类生活产生过重要影响的,但又被现代文明所逐渐遗忘的一种文化现象。萨满教造型艺术品,
随着世界经济一体化的进一步发展,对外直接投资起着越来越重要的作用,已成为最主要的世界经济活动之一。中国虽然近年来也开始进行对外直接投资,但是规模较小,还属于初级阶段,投资
近年来,整形美容外科迅猛发展,随着人们生活水平的提高,要求美容整形的人愈来愈多,然而,与之所伴随的医疗纠纷亦屡见不鲜,而有些纠纷的起因可能纯粹缘于美容外科患者的心理问题。现
在国际货物买卖合同的履行中,如果发生争议,会产生适用何种法律规范来解决争议的问题,也即产生了国际货物买卖合同的法律适用问题。国际货物买卖合同适用的法律规范不同,合同争议