基于构件的信息系统动态安全评估模型研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:FOFOXX
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,国民经济和社会发展对基础信息网络和重要信息系统的依赖性越来越大,信息安全问题日益突出,因此信息安全保障越来越受到全社会的广泛关注。信息系统安全评估作为国家信息安全基本制度,对保障各种信息产业部门的基础信息系统安全有着非常重要的作用。然而,信息系统安全评估还属于比较崭新的研究领域,已有的传统评估算法模型在有效性和动态性方面还存在许多不足。   本文首先描述了信息安全的现状和概念,阐述了风险评估与信息安全的关系,介绍了国内外风险评估的研究现状;讲述了信息安全风险评估的相关概念,分类介绍了几种传统的评估方法,罗列了几种典型的传统评估模型,并对其分析和评价,指出了传统评估手段的若干不足之处,并在此基础上提出了改进的三个主要思路。   其次提出针对不同类型的评估对象,按其属性的不同,划分为主观因素评估对象和客观因素评估对象。对这两种类型的评估对象分别采用不同的方法加以评估。同时,从评估对象的机密性、完整性和可用性赋值出发,给出了评估对象的权重计算模型。   接着将模糊综合分析方法引入到对主观因素对象的评估中,通过模糊聚类法,将专家打出的分数进行分析处理,剥离出偏差较大的分数,从而有效减少了评估者主观性差异对评估结果客观性的影响。   最后,在对客观因素对象评估的基础上,针对传统静态评估手段只关注一次性评估结果的缺陷,提出了基于构件的动态评估模型。将信息系统概化为基于构件的拓扑组合结构;将用户对信息系统的使用概化为访问路径的概念;将构件间的关联归约为独立和协同两种关系;将构件间的组合关系归约为串联和并联两种类型。当系统发生变化以后,围绕变化的构件进行讨论,确定其变化的方式和影响范围,对其余构件以及整个系统所受的影响进行评估,从而实现了基于变化的动态再评估。   通过本文提出用不同方法对评估对象分类进行评估的思想,使得评估手段更加灵活多样,评估结果也更加科学有效并符合实际情况。同时,本文提出的模糊综合分析方法,有效减少了评估过程中主观差异性问题。此外,本文提出的动态再评估模型,突破了传统静态评估手段的局限,充分考虑到了信息系统动态变化的特点,具有更好的广泛性和普适性。
其他文献
近年来,高性能计算(High Performance Computing,HPC)系统在规模和拥有的处理器数量上有迅速增长的趋势。而系统出现故障的可能性也随之大大增加。如何设计高效可靠的容错机制
实时系统主要面向现实世界中与实践因素相关的应用需求,在工业控制、航空航天和军事设备等众多领域里有着广泛的应用。它所关注的不仅是计算结果在逻辑上的正确性,而且还有输
在以服务为中心的开放式计算环境下,任务的完成需要多个位于不同安全域内实体的协同或合作。如何在跨安全域的两个陌生实体之间方便、快捷地建立信任关系是当前安全研究的一
随着地理信息系统(GIS)的发展,地理数据越来越丰富,其中包括各种地理影像遥感数据,各种不同比例尺的矢量数据和各种专题数据;随着全球定位系统(GPS)的发展与应用,车载导航地图也越
行人检测是目标检测中的一个热点研究领域,并且得到越来越多研究者们广泛的研究。行人检测在诸如视频监控和驾驶辅助安全系统等真实场景中有着重要的应用。然而行人检测面临
人脸识别(Face Recognition)是一个具有很高理论和应用价值的研究课题。人脸所反映的视觉信息在人与人的交流和交往中有着极其重要的作用。由于人脸的特殊性,使得人脸识别技
分数阶微积分是数学研究领域中的一个古老而又年轻的领域,是传统整数阶微积分理论的扩展。迄今为止,对于分数阶微积分理论的研究己经取得了重大成果,这也为分数阶微积分在各学科
随着信息技术的迅速发展,网络安全问题越来越引起人们的重视。接二连三的信息泄露事件不时地提醒人们网络安全问题形势严峻。网络时间隐蔽信道是一种隐蔽性极强的网络隐蔽信
随着信息技术的发展和网络的进一步普及,人们对资源安全的要求越来越高。传统身份认证技术(如用户名和口令)已经无法满足身份认证安全性的需要。因此,人们将目光转投到克服传统身
随着可编程逻辑门阵列FPGA器件成为嵌入式系统设计领域的研究热点,基于FPGA器件的新型动态局部重构技术受到学术界广泛的关注。可重构技术兼顾了系统的性能和设计的灵活性,大