内部威胁安全体系结构及关键技术研究

被引量 : 0次 | 上传用户:mddh9666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,网络安全在入侵检测、防火墙、信息加密、访问控制等方面已取得长足进步,极大地帮助企业组织解决了外部发起的攻击。然而,这些控制和工具是针对Outsider Threat(外部威胁)设计的,是用来保障内部的信息网络安全,免受外部发动的攻击。但是它们在解决Insider Threat(内部威胁)方面,即内部攻击或滥用,基本上无能为力。对于Insider Threat课题而言,这方面有意义的发表研究还是比较缺乏的,其研究的重要性尚未被广大的专家学者所普遍重视。本文以Insider Threat如何防御为课题,以最大程度减少Insider Threat风险为目的,对企业组织如何建立一个内部威胁防御体系结构及其关键技术进行了深入研究。本文的研究成果包括以下内容:第一,在当今的信息安全领域,并没有针对企业组织内部安全领域制定一个标准的、综合的完整性框架体系结构。本文从企业整体性的角度出发,在即重视技术问题的同时,又重视人和环境问题,设计了一个涉及多维度、多学科的整体性内部安全防御体系结构ITSDA。第二,内部威胁是企业组织无法回避的安全难题,作为企业最贵重的信息资产——文档,是内部滥用的主要目标。以往的粗粒度安全策略,如最小权限原则、职责分离等,都不足以胜任文档安全化的内部威胁问题。本文提出一个新颖的文档信息流多级安全策略模型和信息流有向图模型,并给出了相关算法,对信息流通道进行动态约束,屏蔽相关的隐藏信息流通道,以保障文档操作环境的安全。第三,当今的安全解决方案更多地集中在提供安全防御,而不是解决信息系统(Information System,简称IS)安全问题的起因。为了辅助企业组织构造出一个适合自身的充分安全系统,改变以往的被动防御方式,提出了一个启发企业安全需求的安全需求工程SREP。它与系统研发过程相集成,全面分析和收集安全需求,通过一个系统的方法将安全需求整合到软件工程过程中。第四,本文通过对存在的一些内部威胁检测和预防模型的研究分析,针对存在的不足,提出了一种可定量的、可扩展的Insider Threat检测模型,能够直观地通过量化的手段提醒管理人员做出明智的决策,有效地检测内部用户的攻击行为。
其他文献
海牙《协议选择法院公约》作为国际范围内统一民事管辖权和外国判决的承认与执行的重要成果,建立了“排他性法院选择协议”的管辖权模式,采用了新的“国际性案件”划分标准,
<正> 2-巯基苯并噻唑(MBT)是贵金属的萃取剂,它们的配合物吸收波长完全重叠,无法用光度法测定单一贵金属。所有贵金属的MBT配合物均能为CHCl3定量萃取,萃取液非常稳定。我们利
目的探讨当归补血汤及其加味方对大鼠脑缺血再灌注损伤的神经保护作用及其机制。方法采用线栓法制成大鼠大脑中动脉缺血再灌注模型,免疫组化染色法检测大鼠脑缺血再灌注后海
<正>数学课程必须考虑学生一生的需要——具有分析和解决问题的能力。从上世纪八十年代起,世界各国都把解决问题作为数学教学的重要内容,把培养学生分析和解决问题的能力作为
《金匮要略》“脉脱”一词,历来注释不同。提出研究“脱”究竟是一种什么样的脉象,不可大侧重于考字书,而应结合临床实践来求索。分析认为:“脉脱”是血痹,即西医所说的无脉症。而
目的肿瘤的生长和转移依赖于血管生成,因此,抗肿瘤血管生成治疗在肿瘤治疗策略中占有重要地位。文章从中药复方用于抗肿瘤血管生成的必要性,中药抗肺癌肿瘤血管生成在实验研
文章选取湖南几大高校的296名来华留学生进行问卷调查,考察来华留学生的情绪智力与其汉语水平考试成绩的关系。结果表明:(1)来华留学生情绪智力的不同维度表现出不同的特点;(2)来
<正>2014年4月15日,文化部下属中国建筑文化研究会与北京大学文化资源研究中心、新浪网联合主办的中国当代十大建筑评选启动,这一评选有别于普利兹克奖、威尼斯双年展等以建
<正>对话是课堂学习、课堂教学的本质,而长期以来课堂对话往往有"形"无"实"。例如,脱离学习本质的对话前提缺失、徒具问答其表的教师独白、不具对话实质的浅层问答、流于表面
<正> 进入90年代,香港政府先后推出了一系列社会福利计划与措施,令政府公共开支中,社会福利的开支出现了较大的增长。在95~97年香港财政预算案的咨询过程中,中方官员对此提出