支持CC的信息安全评估系统的研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:yuandt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全评估技术是随着Internet信息化飞速发展而产生、随着网络信息安全问题日益严峻而逐步发展壮大的一门技术.由于不同领域根据不同方法对这门技术的评估结果各有侧重不够全面,因此需要提出一个能够得到更全面分析结果的网络信息安全评估方法,该文就是在此背景下产生的.该文就目前三大评估技术方法,即基于安全准则的评估技术、基于弱点扫描的安全评估方法以及基于财产价值的风险评估的相关发展进程以及主要工具和各自的优缺点等方面进行了分析.信息技术安全评估通用准则(Information Technology Security Evaluation Common Criteria)作为一个国际标准,解决了原有安全评估准则中的概念和技术区别.CC方法使得IT系统或产品的安全从开发、评估和运行过程中得到保障.CC评估能够得到被评估系统的安全保证等级,该文以Windows2000和Red Hat Linux 9.0为实例进行了安全保证等级评估的分析.同时,计算机安全弱点的存在能够使得攻击者的用户级权限得到非法提升,从而严重地危害了计算机系统的安全性.弱点的出现,破坏了按照CC中的安全功能组件分类的计算机安全功能.因此,如果将弱点对安全功能的破坏与CC中安全保证级别的结合,能够使被评估系统得到更全面的安全评估结果.该文在这些安全相关理论基础之上,引入了一个支持CC的安全评估系统框架,并对该框架的功能模块进行了设计与实现.按照该文提出的利用CC安全保证等级划分与弱点特权提升相结合的理论,该评估系统可以很好地满足安全评估的可扩展性、通用性、安全性、稳定性和可维护性的需求.
其他文献
该文首先介绍了并行中间件系统的整体结构和工作原理.然后研究了语义缓存的基本思想,缓存的内容和组织.提出了该文的缓存项合并策略,在此基础上设计并实现了缓存中的查询处理
软件测试是软件质量保证的重要手段.随着互联网技术的普及,软件产品已从传统的单机环境迁移到复杂多变的网络环境.因此,研究如何对网络应用软件进行测试是一个重要课题.传统
易碎水印技术作为验证多媒体的完整性和真实性的有效工具,近年来,已经引起了人们极大的关注.该文系统地分析了数字水印技术的基本原理和方法及其相关领域技术,提出了两种易碎
该文结合交通信号控制工程实践,对此进行了深入的分析和研究,并实现了一个分布式实时自适应交通信号控制系统,取得预期的应用效果.(1)系统结构的研究:该文分别从控制结构、设
车辆牌照识别系统是一个基于图像处理、人工智能、模式识别等技术的高度智能的自动化系统.它可以广泛地应用在公路和桥梁自动收费管理系统,公路流量观测系统,城市车辆安全监
随着互联网的高速发展,人们可获取的数据量不断增大,大部分的数据是文本格式的数据,如何快速、准确、全面的从大量的数据中寻找到所需要的信息内容,已经成为了一项十分有意义
基于小波的图像压缩是极具挑战性的课题,它在理论和实践中的潜在的价值一直激励着科研人员的不懈努力和探索研究.该文将小波引入到人脸的图像压缩中,并结合身份证上的人脸图
随着信息技术的发展和网络化经济的快速进步,传统的商业模式发生了根本性的变化,产品的同质化倾向使企业经营模式从原有的以产品为中心逐渐转变为以客户为中心,如何把握客户
随着计算机科学发展,Agent在人工智能和计算机科学界的地位变得日益重要.学术界和工业界的研究人员越来越重视Agent系统的理论研究和应用研究.Agent能够模拟人类的行为,具有
随着经济全球化和知识经济时代的到来,以追求企业整体效益的集成化和智能化的现代集成制造系统(CIMS)逐渐发展起来.CIMS的概念扩展至流程制造企业,即形成了流程工业计算机集