【摘 要】
:
由于安全事件不断增多,安全评估方法和工具就显得愈发必要.该文首先探讨了目前可用的三类计算机系统安全评估方法,包括:基于安全准则的官主评估、弱点扫描技术和信息财产的风
论文部分内容阅读
由于安全事件不断增多,安全评估方法和工具就显得愈发必要.该文首先探讨了目前可用的三类计算机系统安全评估方法,包括:基于安全准则的官主评估、弱点扫描技术和信息财产的风险计算.但在很多情况下,我们需要某些方法来比较具有类似功能的不同系统的安全性,或者需要跟踪一个系统随时间、版本或保护机制动态变化时的安全演变,这些需求是目前流行的安全评估方法所无法满足的.该文在明确软件弱点是绝大多数Internet安全事件的原因的基础上,基于弱点的特权提升本质设计了一量化的安全评估方法,用于实现计算机系统安全的可比较性评估.该文对目前流行的弱点分类法进行了研究,并因可比性量化评估的需要,在自己的弱点分类中对弱点的多个属性进行了分极和量化.该文采用此模型对选定的三种操作系统在机密性、完整性和可用性等安全属性上的安全风险进行了计算和比较,并分别引入版本、时间、保护措施等因素来考察系统的动态变化,对计算结果也结合当前Internet的一些安全事实进行了分析.
其他文献
视频运动分析试图赋予计算机对视频中出现的运动目标进行自动检测、识别、跟踪,进而对其运动行为进行智能推理的能力.该研究具有重要的学术研究价值和广阔的商业应用前景,本
虚拟机技术将操作系统与硬件资源隔离开来,在很多方面极大的方便了人们对计算机软硬件资源的管理。虚拟机在线迁移技术,是基于虚拟机技术的典型应用,能够将操作系统实例透明地在
随着网络技术的发展,互联网上的信息呈指数快速增长。人们利用搜索引擎,例如baidu,google从海量的信息中查找所需。然而,当前的搜索引擎只是把互联网上的网页收集到本地数据库,并
微粒群算法是一种基于群体智能的随机优化算法。其思想来源于人工生命和演化计算理论。微粒群算法通过微粒追随自己找到的最好解和群体找到的最好解来完成优化。该算法由于容
土地档案管理是国家档案的重要组成部分。土地档案管理不仅是土地管理工作的一项重要内容和基础工作,也是全面、科学用好土地的重要保证。随着社会主义市场经济的不断发展,土地
汉字输入技术是中文信息处理领域中特有的一项基础性关键技术。虽然目前有一些不依赖键盘的汉字输入产品和不少基于汉字字形的输入法,但是毋庸置疑拼音输入法是互联网用户最常
随着互联网的快速发展,人们对互联网的依赖性越来越大,网络安全问题也日益突出.网络信息的过滤是网络和信息安全的核心关键技术之一.随着网络带宽和流量的"超摩尔"增长、对检
互联网的普及和服务器应用的的发展,对服务器端文件系统的性能提出了更高的要求.传统的单机文件系统已经不能满足服务器端负载对于文件系统在数据读写带宽、元数据访问吞吐率
随着半导体工艺突飞猛进的发展,芯片设计的规模不断增长,设计的复杂度不断提高,芯片功能日趋强大,系统级芯片SoC(System-on-a-chip)已经成为现实.与此同时,验证的复杂性也在
工作流管理技术在近年来得到了广泛的重视并逐步成为研究的热点。在这一框架下,主要的研究方向包括了工作流的理论基础、实现技术和工作流技术的应用等。其中,工作流的理论基础