CC功能要求映射于系统安全措施的方法研究

CC功能要求映射于系统安全措施的方法研究

论文摘要

全球信息化已成为人类社会发展的大趋势,信息技术的研究和应用日新月异。与此同时,信息系统的安全问题也逐步得到社会的重视,加强信息安全技术的研究和应用成为一个长期而持久的课题。由于互连网络具有开放性、联结形式多样性、技术复杂性等特征以及通信协议的安全缺陷,致使信息系统的安全问题变得尤为复杂。无论是局域网还是在广域网中,对于信息系统而言,都存在着自然的和人为的等诸多因素的潜在威胁。加强网络上各种资源的安全保护是非常必要的,信息安全技术已成为信息技术发展过程中一个迫切需要解决的问题。 信息系统安全问题既具有涉及全网络的整体性,又具有涉及各种技术、管理等多层面的复杂性,关键问题是制定统一的安全策略和整体方案,培养充足的技术骨干,并加强安全管理,这样才能提高信息系统的安全保障能力。因此,必须针对各种不同的威胁和系统本身的脆弱性,多层次、多方位地、系统化地制定信息系统的安全措施,这样才能确保信息系统运行安全和信息的机密性、完整性和可用性。保障信息系统安全的措施很多,但并不仅仅是拼凑几个安全措施或者将所有的信息安全措施都用上就能保证信息系统的安全性。基于成本与效率的考虑,一个信息系统只要根据完善的安全策略配备了基本的信息安全措施,就可以保证信息系统的安全性。信息系统风险评估为我们判断信息系统的安全性能提供了可靠的依据。 本文结合作者参与的项目开发过程,对《信息技术安全性评估准则》(即CC)的安全功能要求与安全措施进行了研究,通过对各种安全措施的分析和归纳,研究并总结性提出了安全措施在本质上与CC安全功能要求的映射关系,为评估安全措施的有效性提供依据,为信息系统的安全体系结构设计到安全功能需求,再到具体安全措施建立联系的桥梁。

论文目录

  • 1 概述
  • 1.1 引言
  • 1.2 信息系统安全的内涵
  • 1.3 国内外的研究情况
  • 1.3.1 国外的研究情况
  • 1.3.2 国内的研究情况
  • 1.4 本文采用的技术路线
  • 2 安全服务与安全机制
  • 2.1 开放系统互连安全体系结构
  • 2.2 安全服务层次模型
  • 2.2.1 信息的安全层次
  • 2.2.2 基于OSI/RM安全服务层次
  • 2.3 安全服务与安全机制之间的关系
  • 3 安全机制与 CC安全功能要求关系研究
  • 3.1 CC安全功能要求
  • 3.1.1 FAU类:安全审计
  • 3.1.2 FCO类:通信
  • 3.1.3 FCS类:密码支持
  • 3.1.4 FDP类:用户数据保护
  • 3.1.5 FIA类:标识和鉴别
  • 3.1.6 EMT类:安全管理
  • 3.1.7 FPR类:隐私
  • 3.1.8 FPT类: TSF保护
  • 3.1.9 FRU类:资源利用
  • 3.1.10 FTA类: TOE访问
  • 3.1.11 FTP类:可信路径/信道
  • 3.2 安全机制与CC安全功能要求关系
  • 3.2.1 加密机制与CC安全功能要求关系
  • 3.2.2 数字签名机制与CC安全功能要求关系
  • 3.2.3 访问控制机制与CC安全功能要求关系
  • 3.2.4 数据完整性机制与 CC安全功能要求关系
  • 3.2.5 鉴别交换机制与 CC安全功能要求关系
  • 3.2.6 通信业务填充机制与 CC安全功能要求关系
  • 2.3.7 路由选择控制机制与 CC安全功能要求关系
  • 3.2.8 公证机制与 CC安全功能要求关系
  • 4 安全措施研究
  • 4.1 物理安全防护
  • 4.2 人员管理
  • 4.3 建立完善的安全管理机制
  • 4.4 备份和恢复
  • 4.5 标识与鉴别
  • 4.6 交换鉴别
  • 4.7 强化访问控制
  • 4.8 采用网络分段和安全通道控制
  • 4.9 密码支持
  • 4.10 病毒防治
  • 4.11 安全性检测分析
  • 4.12 攻击监控
  • 4.13 系统安全审计
  • 4.14 多层防御
  • 5 CC功能要求与安全措施映射关系研究
  • 5.1 安全审计类(FAU)与安全措施
  • 5.2 通信类(FCO)与安全措施
  • 5.3 密码支持类(FCS)与安全措施
  • 5.4 用户数据保护类(FDP)与安全措施
  • 5.5 标识与鉴别类(FIA)与安全措施
  • 5.6 安全管理类(EMT)与安全措施
  • 5.7 隐私类( FPR)与安全措施
  • 5.8 TSF保护类(fPr)与安全措施
  • 5.9 资源利用类(FRU)与安全措施
  • 5.10 TOE访问类(FTA)与安全措施
  • 5.11 可信路初信道类(FTP)与安全措施
  • 总结
  • 参考文献
  • 独创性声明
  • 致谢
  • 相关论文文献

    • [1].系统安全领域人因错误理论研究进展[J]. 中国电子科学研究院学报 2020(07)
    • [2].现代系统安全观点分析及分层安全模型研究[J]. 中国安全生产科学技术 2020(09)
    • [3].信息系统安全课程混合式教学设计[J]. 计算机教育 2020(10)
    • [4].安全模式助力系统安全[J]. 网络安全和信息化 2018(01)
    • [5].市人民政府办公厅关于进一步做好住房城乡建设系统安全生产管理有关工作的通知[J]. 贵阳市人民政府公报 2016(14)
    • [6].姜开达:构建教育系统安全威胁情报共享平台[J]. 中国教育网络 2017(06)
    • [7].铁路信息系统安全的风险评估与管理分析[J]. 信息记录材料 2019(11)
    • [8].“金课”视角下网络与系统安全课程改革探索[J]. 教育教学论坛 2020(41)
    • [9].电力系统安全稳定控制的规划与应用分析[J]. 黑龙江科学 2016(22)
    • [10].电力系统安全稳定标准[J]. 电子制作 2016(24)
    • [11].医院信息化系统安全与防御措施[J]. 电子技术与软件工程 2017(19)
    • [12].有关电力系统安全稳定标准的探究[J]. 科技展望 2015(11)
    • [13].安防大数据系统安全的现状与挑战分析[J]. 信息系统工程 2019(01)
    • [14].大数据视阈下的系统安全理论建模范式变革[J]. 系统工程理论与实践 2018(07)
    • [15].基于RFID系统安全威胁的研究[J]. 产业与科技论坛 2017(15)
    • [16].系统安全工程原则[J]. 网络安全技术与应用 2016(10)
    • [17].“四二三”举措破解复学难题[J]. 湖北教育(政务宣传) 2020(07)
    • [18].调度自动化及通信系统安全防雷措施浅析[J]. 信阳农业高等专科学校学报 2013(01)
    • [19].信息系统安全与风险管理之我见[J]. 信息技术与信息化 2009(03)
    • [20].轻型运动飞机结构系统安全关键度研究[J]. 科学技术创新 2020(18)
    • [21].“流”视域下的系统安全协同理论模型构建[J]. 中国安全科学学报 2019(05)
    • [22].电力系统安全稳定标准研究[J]. 科技与创新 2017(05)
    • [23].信息系统安全现状及对策分析[J]. 黑龙江科技信息 2017(10)
    • [24].系统安全结构理论及特性研究[J]. 中国安全科学学报 2017(03)
    • [25].系统安全更新,不能因噎废食[J]. 电脑爱好者 2008(18)
    • [26].《信息系统安全与保密》课程教学改革探索[J]. 中国科教创新导刊 2008(32)
    • [27].基于大数据的信息系统安全路径测评工具及评估方法[J]. 信息系统工程 2020(09)
    • [28].电力系统安全及其应对策略[J]. 硅谷 2012(15)
    • [29].论信息系统安全风险评估方法[J]. 信息与电脑(理论版) 2011(12)
    • [30].中小企业信息系统安全应对策略[J]. 通信企业管理 2010(10)

    标签:;  ;  ;  ;  

    CC功能要求映射于系统安全措施的方法研究
    下载Doc文档

    猜你喜欢