论文部分内容阅读
本文以作者在博士后工作期间所参与网络安全实验室的研究课题和高能所实际需求为基础,研究了电子政务信息系统中的信息安全保障体系、评价体系、管理体系、评估体系,以及社交网站用户隐私保护等相关内容,并就取得的相关研究成果进行了论述。 论文主要工作如下: 研究并设计了电子政务信息系统安全保障体系。针对因电子政务信息系统建设而将各级政府部门网络打通互联所带来的新的安全问题和特殊安全需求展开深入的分析与研究,结合调研、风险评估和具体需求分析,研究并设计针对电子政务特点的电子政务信息系统安全保障体系。 研究电子政务信息系统安全评价体系,并形成一个系统合理的电子政务业务信息安全评价体系模型。通过分析电子政务信息系统所保护的各类信息及可承受的最大风险程度,制定了与各类信息系统安全需求相应的安全目标和安全策略,建立起包括“风险分析、安全需求分析、安全策略制定和实施、风险评估、事件监测和及时响应”制度,并研究主动安全防护机制和技术,形成系统合理的电子政务业务信息安全评价体系模型。 研究电子政务信息系统安全管理体系,设计了适用于电子政务的信息安全管理框架。具体内容包括:安全策略、安全组织管理、安全运维管理框架,以及安全管理制度、应急响应制度、安全技术规范和流程等。 研究并实现了一种电子政务信息系统安全评估体系。通过设计量化风险评估技术模型,采用定量和定性结合的方法,研究固件层、系统层、网络层、应用层等各层面的安全问题和相应分析扫描技术,并在此基础上,利用风险分析方法确定威胁利用脆弱性导致安全事件发生的级别,进而通过各种风险评估工具实现对风险评估全过程的实施和管理。 研究社交网站用户隐私保护技术,设计并提出了一种新的隐私保护查询匹配算法,解决社交网站中用户和用户之间隐私访问控制问题,允许在社交网站中彼此有兴趣的用户在不泄露个人隐私的情况下,找到匹配的对象。