基于漏洞扫描的网络安全风险评估

被引量 : 0次 | 上传用户:pengxianwei1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息领域的安全问题随着信息化的发展而日趋严重,引起了国内外的广泛重视。但研究发现:信息系统中没有绝对的安全,也没有彻底的危险,只是当存在的安全风险超出安全措施的控制范围时才可能引发安全事件的发生。因此对信息系统的安全管理实质上也就转化为对信息系统本身存在的风险和采取的安全措施进行管理和控制,通过分析存在的风险及采取的风险控制措施,权衡轻重,把风险降低到一个可接受的程度,这个过程的组织与实施工作就由信息安全风险评估这门学科来完成。实际上,对某信息系统进行评估就是在安全与风险之间寻求一个平衡,既要保证信息系统的安全运行,又要防止因风险控制措施的实施而产生成本过高问题。因此风险评估过程是一个动态的、循环往复的平衡过程,是一个不断降低安全风险的过程,也是一个在信息资产的风险与采用安全措施的成本代价之间寻求平衡的过程。本文在充分学习信息安全风险评估理论的基础上,介绍了信息安全风险评估的发展历程及研究现状,阐述了信息安全风险评估的基本概念和理论,分析了传统的风险因素分析方法、模型及评估辅助工具,指出了故障树分析法在风险分析时存在的不足并进行改进,以及传统风险评估模型忽略漏洞在其中的比重。同时提出了一种能够快速、准确进行风险评估的基于漏洞扫描的风险评估系统。随后,将产生的研究成果与实践需要相结合,研究开发了一套基于知识库的信息系统安全风险评估辅助工具。
其他文献
<正> 中国古代的考试制度源远流长,延续至今。我们中国人在一生中,要经历许许多多次考试。参加考试、应答试题已成为我们生命中重要的一部分。与此相应,各种试题(集)出版物随
根据我国商标法的规定,商标近似、商品类似既是商标确权的判定标准,也是商标侵权的判定标准。我国司法解释和行政规章对商标近似、商品类似的判定,均采混淆标准,这在我国目前
在信息化时代背景下,高校纷纷通过网站、微博、微信搭建了就业服务平台,打造信息流通渠道.从其应用程度来看,该平台有广度但缺乏深度,其精细化、个性化程度仍需加强.高校可通
依据流程管理信息化理论,以东庞矿瓦斯防治工作为例,在分析现行瓦斯防治流程的基础上,对其整体流程进行梳理,以作业流程为中心,重新设计瓦斯管理方式,破除部门壁垒,细分管理
随着能源日趋紧张、环境污染加剧的问题日益突出,节能和环保成为关系人类可持续发展的重大问题,作为有效节能减排手段的轻量化技术已成为汽车起重机产业界中最重要方向之一。轻
知识产权国际保护的发展与演进一直伴随着体制转换的过程。《与贸易有关的知识产权协定》代表着知识产权国际保护与多边贸易体制的联合,《自由贸易协定》(FTA)代表着知识产权
一个单位的薪酬管理方式对于吸引和留住人才,鼓舞职工士气,提高单位的竞争力,有着无可替代的作用。文章从薪酬的激励功能入手,剖析了事业单位现行的薪酬机制存在的缺陷,并通
近年来,学者和政策制定者逐渐将贫困的研究视角从单一的收入贫困扩展到多维贫困。文章基于CFPS的2010年基线调查数据,采取Alkire和Foster提出的双界限方法,根据《中国农村扶
21世纪是知识经济和全球化经济的时代,而这一时代无疑成为了创业的助推手。越来越多的大学生由于就业压力而选择自主创业。与此同时,为缓解就业压力,政府也提出以创业带动就
目的:通过分析7-12岁儿童语义加工事件相关电位(ERP)特征波形变化,探讨不同年龄儿童汉字语义加工的脑机制。同时通过分析多动症儿童和正常儿童ERP波形的变化以探讨多动症儿童