信息产品安全测评技术的研究与检测工具箱的开发

来源 :同济大学 | 被引量 : 0次 | 上传用户:xiaolan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化进程的不断深化,信息技术渗透到社会的各个方面.在信息技术给人们带来诸多方便的同时,也给人们带来了对信息安全的担忧.由于信息系统或信息产品的安全漏洞导致的信息泄漏或被窃,给企业乃至国家带来了巨大的损失.信息产品,尤其是信息安全产品的安全特性对保卫信息安全起着重要的作用.它们通过访问控制、安全审计等多种手段保证了信息的安全.随着对信息产品的需求的不断增大,越来越多的企业投入到这个市场中来.但是,怎样保证信息产品的质量,使进入市场的信息产品都能提供应有的安全功能,从而真正起到保卫信息安全的作用呢?这就需要有独立于开发者、使用者的公正的第三方来进行信息产品的测评认证.该文就是研究对信息产品的安全测评技术的.通过对国际通用准则CC标准的研究,借鉴CC标准的思想,该文形成了一套进行信息产品安全测评的轮廓.测评轮廓是进行信息产品安全测评的依据,是整个测评工作的核心.科学的测评轮廓将使测评的结果更加有说服力,而测评轮廓的标准化又方便了信息产品的国际互认.另一方面,该文又总结出一套对信息产品进行安全测评的技术和方法.将安全测评的技术应用于安全测评的轮廓,便形成了一套完整的安全测评理论.信息安全检测工具箱是该文的项目背景.检测工具箱的开发,将测评轮廓的理论和安全测评的技术融合在了一起,帮助测评人员进行信息产品的测评.其中测评轮廓的维护和测试计划的生成功能,提高了测评轮廓的标准化水平.检测插件库的设计,提高了测评自动化的程度.信息安全检测工具箱为信息产品安全测评向标准化、规范化、自动化发展推进了一大步.总的来说,在信息安全测评工具的辅助下实现测评的标准化和自动化是未来信息安全测评的发展方向.
其他文献
银行是金融市场的重要组成部分,信用风险是银行面临的各种金融风险中最重要的风险之一.该文的主要内容分为三个部分,第一部分阐述了信用风险度量的发展趋势,并分析中国银行信
技术进步在当代生产力发展中具有重要地位.随着社会的发展,技术进步对经济增长和经济效益提高的作用将越来越显著,越来越重要.现实逼迫我们必须采取技术的经济发展战略,必须