论文摘要
2005年2月,美国国家安全局NSA和美国国家标准与技术研究所NIST联合发布了XCCDF(eXtensible Configuration Checklist Description Format,可扩展的配置检查清单描述格式)规范,用于为安全检查清单、安全基准和其它安全配置指南建立一个通用平台,该规范有利于资源的重用,具有良好的可扩展性。本文旨在设计一个符合XCCDF规范的Windows XP操作系统安全评估体系,对Windows XP操作系统的漏洞、配置状况、补丁版本进行检查,并采用问卷调查方式获取系统的管理漏洞信息,然后使用安全度量模型进行综合评估,最后生成系统安全评估结果报告。本文首先提出的研究背景、操作系统安全评估的目的及其深远意义;然后分析了国内外信息系统安全评估发展现状(包括:信息系统安全评估标准、风险分析方法及可用的评估工具以)及当前存在的问题等,并研究了XCCDF与OVAL(Open Vulnerability and Assessment Language,开放的脆弱性评估语言)规范的背景和现状;接着提出并实现了一种基于XCCDF规范的Windows XP操作系统安全评估体系,给出了评估体系的评估思想、总体框架、功能模块划分情况及总体调用流程等:然后给出了系统运行界面,对比分析了不同评估体系的性能指标,还比较了不同配置主机在该评估体系下的评估结果:最后,总结了该评估体系的优缺点以及下一步的工作。
论文目录
相关论文文献
- [1].信息安全基线在玉溪电网的应用与实践[J]. 信息技术与信息化 2019(05)
- [2].单位安全基线需“过五关”[J]. 网络安全和信息化 2017(12)
- [3].基于数字化校园的安全基线技术探析[J]. 电脑知识与技术 2018(26)
- [4].信息安全基线技术在电网企业中的研究与应用[J]. 科技视界 2015(03)
- [5].基于云计算虚拟化平台的安全基线配置核查研究[J]. 电脑与电信 2019(Z1)
- [6].信息安全基线状态的评价方法[J]. 甘肃金融 2015(01)
- [7].信息安全基线管理平台的设计和应用[J]. 金融科技时代 2015(05)
- [8].华东师范大学:实施数据库安全基线配置[J]. 中国教育网络 2017(10)
- [9].电力系统信息安全基线标准体系的构建[J]. 电力信息与通信技术 2013(11)
- [10].信息安全基线在县支行的应用调查[J]. 金融科技时代 2014(01)
- [11].基层央行信息安全基线建设问题与思考[J]. 金融科技时代 2014(01)
- [12].构建基层央行信息安全基线[J]. 中国金融电脑 2013(01)
- [13].守住金融行业信息系统安全底线(下)[J]. 中国金融电脑 2012(11)
- [14].构建基层央行信息安全基线[J]. 现代经济信息 2012(21)
- [15].业务系统安全基线的研究及应用[J]. 计算机安全 2011(10)
- [16].基于安全基线的金融信息安全管理方法[J]. 金融电子化 2013(10)
- [17].电力信息安全基线自动化核查[J]. 云南电力技术 2013(01)
- [18].网络设备安全基线配置核查分析系统设计与实现[J]. 邮电设计技术 2019(04)
- [19].电力信息系统安全基线测试方法研究[J]. 华东电力 2014(05)
- [20].数字化校园安全基线的开发研究:概念、特征和开发步骤[J]. 福建电脑 2018(08)
- [21].依托信息安全基线 提升科技管理水平[J]. 金融电子化 2014(01)
- [22].信息安全基线变更管理[J]. 金融电子化 2014(05)
- [23].关于电力信息安全基线自动化核查的探讨[J]. 科技创新与应用 2013(33)
- [24].安全基线与校园网络安全管理[J]. 网络安全和信息化 2018(09)
- [25].信息安全基线的研究[J]. 计算机与网络 2016(18)
- [26].基于安全基线的金融信息安全管理策略探究[J]. 数码世界 2018(07)
- [27].政务终端安全基线管理系统设计分析[J]. 电子世界 2019(04)
- [28].基于流量分析的工业控制系统网络安全基线确定方法研究[J]. 科技通报 2018(09)
- [29].信息安全等级保护的安全基线研究与实践[J]. 上海信息化 2014(10)
- [30].守住金融行业信息系统安全底线(上)[J]. 中国金融电脑 2012(10)