一种基于风险关系依赖图的信息系统风险评估模型以及实例化过程

来源 :上海师范大学 | 被引量 : 0次 | 上传用户:goer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的复杂性和安全问题的不确定性使得信息安全问题的解决方案面临着两个难题:全面防范对策不可能,又无必要;而重点防范又难以应对高不确定、高突发的网络事件。可以说在信息安全防范对策上,人类面临的是一个在有限资源前提下的最优选择问题:防范不足会造成直接损失;防范过度,又会造成间接的损失或使系统性能和可用性下降。本文采用从定性到定量的方法,建立安全量化评估模型,并对该量化模型进行实例化。传统风险评估定量计算方法只是将孤立脆弱点的自身风险数值累加得到风险数值。而作为网络系统来说,由于脆弱点相互之间的依赖关系存在,这种理想化的计算方式显示无法满足安全需要。而依据脆弱点之间依赖关系建立起来的脆弱点依赖关系图模型,虽然考虑到脆弱点之间相互关系,但并没有考虑到主机与脆弱性之间的关系,而在实际应用中,信息管理员往往按照网络节点(主机)来划分工作范围,同一主机可能包含多个脆弱点,同一脆弱点可能出现在不同主机中。所以通过脆弱点依赖关系模型得到各个脆弱点的风险数值,对制定安全防护措施具有一定的参考价值,但同时又具有一定的局限性。鉴于以上情况,本文主要完成以下工作:   ⑴提出一种基于信息系统中主机以及脆弱性之间依赖关系的风险评估模型,即风险依赖关系图模型。通过研究信息系统中脆弱点之间依赖关系,计算主机以及其脆弱点的风险数值,从而为安全措施的制定提供有力依据。   ⑵将基于风险依赖关系图的风险评估模型实例化。通过对某高校的信息系统资产、威胁、脆弱性分析,完成其风险依赖关系模型的建立,得出其信息系统节点风险数值。帮助该校信息系统管理者掌握当威胁发生后会产生什么样的结果,信息资产所受风险损害如何,从而进一步制定安全措施,规避信息安全风险。   ⑶对比传统风险评估模型与基于风险依赖关系图的风险评估模型的计算结果,得出基于风险依赖关系图的评估结论可以更加完善的、客观的反映现实客观事实。并且通过风险依赖关系图能够找到最具安全威胁的风险源或风险传播途径的序列,为制定安全措施提供了更有利的支持。   ⑷本文依据信息系统风险评估标准,提出了可操作、能实际应用的一种方法。使信息系统风险评估工作从理论层次扩展到实际应用的一种评估方法。
其他文献
量子计算与量子信息技术虽然兴起没有多久,但已经取得了显著的发展成果,并具有广阔的应用前景,极大的推进了计算机科学的发展,预示着量子信息时代即将到来。   论文简要介
近年来,基于生物特征的身份鉴别技术取得重大突破,在电子金融、安防监控、移动终端等多个领域得到了广泛应用。然而,现有的方法在应用到实际中还存在众多问题。已有的生物特征鉴
数字参考咨询服务又称虚拟参考咨询服务,指在数字化信息环境下,图书馆以网络为传输手段,以数字化的信息资源为基础,通过电子邮件或实时聊天等各种形式,向用户提供不受时间、空间限
随着智能网业务的不断普及和多样化,网络规模的不断扩大,整个网络的复杂性日益提高,给智能网的维护工作带来了很大的困难。为了降低维护的成本和风险,提高维护质量,本文提出
随着互联网的发展,流媒体视频内容日趋增多。流媒体具有高数据量,高带宽、高访问量和高服务质量要求等特点,而现阶段互联网“尽力而为”的特点决定了在现有网络架构下难以实
随着无线网络及其应用的迅速发展,网络规模逐渐增大,网络应用变得越来越复杂,网络的管理工作也日益繁重。加上无线网络具有无线传输的介质、动态改变的拓扑、缺乏监督等特点,
智能农业监测系统是一个远程采集农业信息,并进行分析决策的智能系统。无线传感器网络作为一种新型的无线通信技术,在智能农业监测系统中的广泛应用,是现代化农业发展的必然
随着生物研究所、濒危动物和稀有动物研究所、畜牧人工繁殖研究所、生命科学院、农科院及人工授精站等的兴起,计算机辅助动物精子质量分析系统具有广泛的应用价值。它的利用
随着计算机及互联网技术的飞速发展,互联网已成为国家重要的信息基础设施。与此同时,互联网作为一个运行系统及社会公共环境,其所面对的和隐藏在其中的安全威胁也越来越复杂
装配序列规划作为制造领域的研究热点之一,其好坏直接影响产品的可装配性、装配成本以及装配质量。自上世纪八十年代以来,国内外专家提出了各种各样的装配序列规划求解方法,