信息系统安全等级测评方法研究

被引量 : 0次 | 上传用户:y871655121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全问题是全球信息化进程的重要问题。为建立行之有效的信息安全测评认证体系,我国发布了符合国情的信息产品及系统测评的安全标准,并于2003年制订了信息安全等级保护工作的实施计划,全面强制推行信息安全等级保护制度,故迫切需要与之配套的测评方法和工具。然而,目前的测评方法停留在信息产品及系统组件的安全问题上,忽视了信息系统作为整体其安全性是一个动态发展的过程。为此,本文着重研究信息系统安全等级测评中的模型和方法,并提出了可行的测评方案。首先,基于《划分准则》标准体系结构及其安全要求,将以信息为中心的McCumber Cube模型思想引入到信息系统安全等级测评工作中,提出了一种不受技术发展和信息系统变化而改变的安全等级测评方法。同时,为了加强测评的可操作性,论文深化了McCumber Cube模型的思想,测评时强调以信息为中心,将人员因素作为专题研究。其次,深入分析信息系统中人员因素对安全性能的影响。通过研究系统数据文件与人员心理安全特性的映射关系,提取测评人员风险度的指标体系结构,而后基于模糊层次分析方法提出了一种新的信息系统人员风险度测评方法,并实例验证了方法的有效性。最后,结合使用以信息为中心的安全等级测评和人员风险度测评方法,从测评前准备工作,测评分析以及测评结果报告这三个阶段入手,提出了可行且扩展性强的针对信息系统安全等级的测评方案。论文研究成果为实用化的信息系统安全测评提供了新的途径。
其他文献
目的:通过运用文献学、统计学方法对《中国药膳大辞典》和《中医食疗方全录》两本文献进行研究,统计分析其中药膳食疗方文献来源情况、药膳食疗常用中药应用情况、配伍禁忌遵循
用茵陈五苓散加味治疗高脂血症 46例 ,并与烟酸肌醇酯治疗的 46例疗效对比。结果 :治疗组总有效率为 89.1 % ,对照组为 65.2 % ,治疗组疗效明显优于对照组 ( P<0 .0 1 )。临
<正> 肺结核病是一种慢性、消耗性传染病。发病率高,危害性大。近年来,我们用自制的“抗痨月华丸”对农村部分肺结核病人进行了计划治疗,获得比较满意的效果。现将其中
农药残留影响着人的身体健康,如何控制蔬菜的农药残留是中国农业领域研究的热点。本文基于产权理论的分析框架,在不同的土地产权安排下,对蔬菜生产者的行为进行分析,得出规模
目的:从方法学的角度对细辛含药血清的制备进行探讨。方法:选用SD大鼠,细辛根散剂1.78g/kg,加蒸馏水3ml灌胃,每日1次,连续8天。末次给药2h后眼眶采血,分离血清,观察实验大鼠D
用户体验是以用户与产品的交互为基础而形成的用户对产品的完整感受。研究其决定因素可以有针对性地提高用户体验。早期研究表明,可用性、美感和情感都有重要影响但皆不是唯
作为公司财务管理的一项重要内容,股利分配政策不仅是对股东投资形成的收益的分配,而且还关系到公司的投资、融资及股票价格等各个方面。制定一个正确、稳定的股利分配政策具有
随着重点民用和商业研究项目的大量增加以及安防监控领域的应用需求,以人脸面部作为处理对象的研究已成为一项热门课题。本文本着模式识别在智能监控的实际应用出发,深入研究了
当前,各地房地产产业发展迅速,由此带来房屋租赁行业发展的日益活跃。可以说,房屋租赁市场的培育及规范发展能够为增强房地产市场有效需求、提升居民居住水平、增强居民幸福