信息安全风险评估系统的研究和实现

信息安全风险评估系统的研究和实现

论文摘要

信息安全风险评估是信息系统安全工程体系中的重要环节,已成为国内外信息安全领域的研究热点。但现有的风险评估工具由于服务对象和采用标准的不同,国内无法直接引用,且存在难以识别新颖威胁、评估能力无法自增长等问题。针对以上问题,论文以国标《信息安全风险评估规范》为依据,在分析和比较了国内外典型的信息安全风险评估标准和风险评估方法的基础上,设计并实现了一个新的信息安全风险评估系统RISRA(RAADD Information Security Risk Assessment)。该系统通过风险评估辅助决策数据库RAADD(Risk Assessment Assistant Decision Database)的建立,把复杂的信息系统分类细化,辅助用户参考专家经验和推理建立风险评估实例,强化了风险处理能力;引入风险评估矩阵,为风险要素指标和综合风险建立了量化计算模型。论文以一个应用实例为背景,详细论述了RISRA系统的实现,介绍了该系统进行安全风险评估的流程和方法。实验结果表明,RISRA系统能够合理量化和描述系统的安全现状和目前与未来的风险情况,残留风险可能带来的安全威胁与影响程度,对信息系统的安全保障和风险控制具有指导意义。论文还研究了基于免疫网络的信息安全风险评估系统模型,并进行相应的测试实验。该模型具有对信息系统安全信息进行自动采集和自动分析等功能,可应对信息系统的动态变化,对信息系统的整体安全状态做出科学的、量化的评价。

论文目录

  • 摘要
  • Abstract
  • 第一章 概述
  • 1.1 引言
  • 1.1.1 风险评估概念
  • 1.1.2 风险评估与等级保护
  • 1.2 信息安全风险评估国内外研究现状
  • 1.2.1 国外风险评估相关标准
  • 1.2.2 国内信息安全风险评估标准化情况
  • 1.3 课题来源和主要研究工作
  • 1.4 论文的章节安排
  • 第二章 信息安全风险评估相关理论
  • 2.1 风险评估的组成要素
  • 2.2 风险评估方式
  • 2.2.1 中介评估
  • 2.2.2 自动化评估
  • 2.2.3 人工评估
  • 2.3 典型的风险评估方法
  • 2.3.1 故障树分析
  • 2.3.2 风险模式影响及危害性分析
  • 2.3.3 事件树分析
  • 2.3.4 线性加权评估
  • 2.3.5 模糊分析
  • 2.3.6 德尔斐法
  • 2.3.7 典型分析评估方法分析与总结
  • 2.4 常见的风险评估工具
  • 2.4.1 安全管理评价系统工具
  • 2.4.2 信息基础设施风险评估工具
  • 2.4.3 风险评估辅助工具
  • 2.5 风险评估存在的问题
  • 第三章 RISRA系统的设计
  • 3.1 RISRA系统总体架构设计
  • 3.1.1 RISRA系统总体结构
  • 3.1.2 RISRA系统风险评估实施过程
  • 3.2 RAADD的设计
  • 3.2.1 资产部分数据表
  • 3.2.2 威胁部分数据表
  • 3.2.3 脆弱点部分数据表
  • 3.3 信息库的设计
  • 3.4 RISRA关键资产识别模块
  • 3.5 RISRA威胁识别模块
  • 3.6 RISRA脆弱点识别模块
  • 3.7 RISRA确认控制措施
  • 3.8 RISRA风险分析
  • 3.8.1 评估要素的量化
  • 3.8.2 判断矩阵的计算
  • 第四章 RISRA系统的实现
  • 4.1 评估准备阶段
  • 4.2 关键资产识别
  • 4.2.1 XX企业风险评估分析
  • 4.2.2 资产赋值
  • 4.3 威胁评估
  • 4.4 脆弱点识别
  • 4.5 评估要素关联
  • 4.6 评估分析
  • 4.7 开发环境和工具
  • 第五章 基于免疫网络的信息安全风险评估系统模型
  • 5.1 免疫学概述
  • 5.2 免疫网络调节机理
  • 5.3 免疫网络的构建
  • 5.4 风险评估免疫网络的构建
  • 5.4.1 威胁行为检测器的定义
  • 5.4.2 静态检测器的定义
  • 5.4.3 基于免疫网络的信息安全风险评估学习算法
  • 5.5 风险计算
  • 5.6 实验
  • 第六章 结束语
  • 参考文献
  • 致谢
  • 在学期间发表的学术论文以及科技成果
  • 相关论文文献

    • [1].基于因子分析和神经网络信息风险评估系统设计[J]. 现代电子技术 2020(04)
    • [2].中国社会稳定风险评估七十年发展进程——基于CNKI文献的计量分析[J]. 统计与管理 2020(03)
    • [3].两湖隧道工程社会稳定风险评估工作的经验及启示[J]. 工程技术研究 2020(08)
    • [4].智能化再犯风险评估司法应用的法律风险及其防范[J]. 学术界 2020(05)
    • [5].高校“重点关注学生”风险评估系统的构建与应用[J]. 学校党建与思想教育 2019(03)
    • [6].核电项目社会稳定风险评估工作实践与建议[J]. 现代经济信息 2019(08)
    • [7].送餐服务机器人风险评估[J]. 电子技术与软件工程 2019(09)
    • [8].重大政策社会稳定风险评估:问题与对策[J]. 中国党政干部论坛 2017(10)
    • [9].新形势下扎实推进重大决策社会稳定风险评估工作的调查与思考[J]. 公安学刊(浙江警察学院学报) 2015(01)
    • [10].开展风险评估 提升食品安全监管水平[J]. 中国食品 2020(08)
    • [11].维护稳定之基 彰显治本之策——寿阳县大力推进重大决策社会稳定风险评估工作剪影[J]. 山西省人民政府公报 2017(01)
    • [12].风险评估 防患未然——浙江农科院质标所担起重任[J]. 农产品市场周刊 2017(13)
    • [13].生活饮用水微生物指标的监测分析与风险评估[J]. 现代养生 2017(12)
    • [14].地方政府性债务风险评估[J]. 科学中国人 2017(11)
    • [15].重大事项社会稳定风险评估研究综述[J]. 社会工作(实务版) 2011(12)
    • [16].城市学龄前3~6岁儿童跌倒伤害简易风险评估问卷的研制[J]. 伤害医学(电子版) 2012(03)
    • [17].北京重大活动风险评估与控制工作实践与思考[J]. 城市与减灾 2020(01)
    • [18].化工企业职业风险评估及干预研究[J]. 化工设计通讯 2020(06)
    • [19].因化疗造成血小板减少症患者护理中应用出血风险评估的价值分析[J]. 现代诊断与治疗 2020(19)
    • [20].陇南市返乡农民工电商创业风险评估[J]. 电子商务 2019(09)
    • [21].杭州市国家免费孕前优生健康检查风险评估质量分析[J]. 中国计划生育学杂志 2019(09)
    • [22].简论引入律师参与社会稳定风险评估的价值[J]. 法制博览 2016(14)
    • [23].社会稳定风险评估存在的问题与对策探讨[J]. 怀化学院学报 2015(04)
    • [24].论社会稳定风险评估制度的行政自制功能[J]. 东北大学学报(社会科学版) 2015(04)
    • [25].即时风险评估在医院获得性压疮预防中的应用分析[J]. 基层医学论坛 2015(30)
    • [26].金融投资风险评估技术及应用分析[J]. 财经界(学术版) 2013(32)
    • [27].我国社会稳定风险评估的经验、问题与对策[J]. 行政管理改革 2014(06)
    • [28].风险评估在企业中的应用浅析[J]. 新经济 2014(20)
    • [29].土地出让领域腐败风险评估预警与防控研究[J]. 福建农业 2014(08)
    • [30].房屋征收社会风险评估的重要性及注意事项[J]. 才智 2013(24)

    标签:;  ;  ;  ;  

    信息安全风险评估系统的研究和实现
    下载Doc文档

    猜你喜欢