实时的安全风险管理体系

来源 :第二十二届全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:xhb876
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近几年检察信息化的快速发展,构建网络系统的信息资产日益增多和复杂,网络安全威胁和风险日益加大,为降低安全风险,有必要从技术管理层面上有效保障众多的信息资源安全可靠地运行,减小从发现新的安全风险到消除风险之间的时间窗口,从而使我们在与威胁方的时间赛跑中获胜。本文讨论基于安全总控中心而构成实时的安全风险管理体系的可行性,并提出一种实用模型。
其他文献
大规模网络是一个开放的复杂巨系统,本文针对其风险评估中因风险要素的巨量处理和分析周期过长而导致不可操作性、非实时性和结果的非有效性等问题,提出了面向等级保护的大规
会议
随着互联网的迅速发展,网络安全事件层出不穷,网络安全事件需要各种安全监测设备的协同工作来发现。在分析了网络信息安全事件监测及应对策略的基础上,提出了对安全监测设备
目前,国内外还没有一个完整有效的内网安全解决方案。不论商业还是政府部门都是通过一些安全产品的简单组合来解决内网安全问题。但是,这些产品在设计的阶段没有看到信息安全
会议
在全球金融危机蔓延时,各国有各国的问题,在我国主要是资源的分配问题,以及内需提升不振。我们的社会保障很不足,影响了内需能力。怎么看未来的投资方向呢?  金融海啸中,投资者的心态发生了明显改变。以前讲的投资概念要把鸡蛋放在不同的篮子里,但现在是每个篮子的鸡蛋都破了。买股票跌掉了40%一50%,买基金同样如此。中国A股指数2007年10月份为6000多点,最低却达到1600多点,差距如此之大。买外币、
随着国家信息化工作的纵深推进,信息安全问题日益突出,政府、重要行业和企业对信息安全的依赖性越来越大,投入逐步增加,并越来越意识到"度量"在信息安全工作中的重要地位。本
会议
访问控制是为系统提供一个表示和实施访问控制的机制,采用具有时限基于角色的访问控制方式能实现控制用户对应用系统的授权操作。本文介绍了授权验证、用户管理、安全策略管
本文提出了多数据库系统RBAC(Roll Based Access Control:基于角色的访问控制)访问控制模型,该模型在配合RBAC与DAC(Discretionary access control:自主存取访问控制)、RBAC
本文给出了信息安全等级保护中,分等级进行保障体系建设的指导模型、设计原则、流程和设计方法;首次提出了三维信息保障模型,将结构化的模型与工程的动态过程融于一体;提出了安
会议