【摘 要】
:
信息时代,网络的安全问题越来越受到关注。网络运行的安全状况如何,潜在的风险及其脆弱性有哪些,这些问题已成为人们首要关心的问题。基于此,本文提出一套脆弱性评估的指标、
论文部分内容阅读
信息时代,网络的安全问题越来越受到关注。网络运行的安全状况如何,潜在的风险及其脆弱性有哪些,这些问题已成为人们首要关心的问题。基于此,本文提出一套脆弱性评估的指标、模型及其流程来对这些问题进行评估以便让人们对该信息系统的安全等情况有所了解。首先,本文分析研究了信息系统脆弱性评估的基本理论知识及关键技术,然后对整个信息系统脆弱性评估指标体系进行搭建。接着对评估指标体系的一些脆弱性评估方法、评估模型以及评估过程进行了深入的探究并提出了一套评估模型、流程以及方法,并给出相关依据。并将整个评估指标体系进行分层处理。然后利用AHP层次分析法计算得出整个指标体系的各层之间的权重关系,这个权重关系一般是由专家按照指标体系进行评定的,一般来说,只要指标体系不变,这个权重关系就是固定的。其次,提出一套如何进行信息系统脆弱性评估的流程。并对整个评估指标体系的底层叶子节点进行处理,这里需要进行两步操作:操作一,采用工具扫描方式采集环境中的数据集,如果是工具无法进行扫描的部分就需要借助调查问卷的形式来对在本信息系统领域中有着充分的了解或者是开发人员以及管理人员。如果仍然没有识别出结果就需要依靠领域专家来评定环境中的其他数据集;操作二,把所评估对象的信息用数据的方式表述出来,并与评估指标体系一一对应起来。当整个流程均已完成了上述两步操作之后,再借助AHP层次分析计算得出的层次间的权重来求得各层中某个因素的脆弱性评估结果并给出其所对应的等级。最后,将提出的评估体系及方法应用于实际情况,以某高校中一个实验室的网络而组成一个被评估信息系统来进行脆弱性评估。通过对实例网络进行数据的采集、量化处理及完善指标体系的设计测试,表明本文所提指标体系及评估方法的可行性。
其他文献
在自然界、人类社会和数据集等领域中,存在着许多不平凡的时间或对象,这些不寻常的事件或对象具有非凡的重要性,有可能导致发现新的信息和知识。这些颇有价值的信息和知识没
随着Internet的普及和多媒体技术的发展,数字产品的产权保护已经越来越重要。数字水印技术是通过一定的算法将产品的版权标志性信息等水印信息直接嵌入到多媒体数据当中。数
在信息系统的日常应用中,信息安全已经成为亟待解决的问题之一,而作为信息安全技术的重要组成部分的访问控制技术,也成为研究的热点。传统的访问控制技术分为自主访问控制技
无线传感器网络是一种多跳自组织网络,它由大量能量有限的传感器节点组成,监测传感器附近的信息,并把经过处理后的数据传给用户。为了节省整个网络的能量、增强收集到的数据的准
在计算机技术的不断发展下以及信息技术应用的逐渐普及,以计算机信息系统为载体的智能教学系统(Intelligent Tutoring System,ITS)在现代信息化教育里,扮演着越来越重要的角
目前,很多互联网公司需要对数据信息进行实时计算处理,其中包括实时的风控管理,实时的舆情监控,实时的个性化推荐等,这些应用的数据多数来自系统产生的日志信息,因此日志信息
随着计算机通信技术的发展以及网络的遍及程度的提高,信息安全问题不容忽视。密码学是信息安全的基础,是保障信息安全的首要手段,它所解决的问题就是确保参与通信的实体能够在存
近年来,计算机和互联网在我国信息化建设方面取得了前所未有的发展和普及,特别是物联网和云计算的兴起,计算机网络安全面临着更严峻的挑战。在诸多安全隐患中,计算机病毒是严
AdHoc网络是一种自组织网络,它不用任何通信基础设施的支持就可在几个移动节点间通信。由于AdHoc网络具有组网灵活,可有效利用资源等特点,它在军事通信、应急通信、商业应用环境
随着海上油田的进一步勘探开发,海上钻井平台钻探任务不断加大,平台的拖航次数、拖航的距离及拖航的时间都相应的增加,同时海上船舶调度及船舶运输的工作量也随之变得繁重。