信息系统安全等级符合性检验系统的设计与实现

被引量 : 4次 | 上传用户:joinjoy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着我国信息化进程的不断推进,信息系统的各种安全问题也逐渐暴露出来,针对政府、企业计算机信息系统的恶意攻击频有发生,严重危害国家安全和社会稳定,因此,我国提出了对信息系统进行安全等级保护的要求,并将安全等级保护制度作为国家的信息安全保障工作的基本制度。国家制定了一系列的标准体系、法律法规来不断推进我国等级保护工作制度的实施进程。目前,我国已经完成全国重要信息系统的定级、备案工作,并处于信息系统等级保护的建设和整改阶段,在此之后的安全等级测评阶段将面临着测评检验工作繁重、缺乏统一的规范、缺乏检验工具等问题。为了解决等级保护工作中遇到的上述诸多问题,本文研究了国内外已有的信息安全评估、安全测评方法与技术,并结合我国等级保护工作现状,建立了符合性检验指标体系,设计开发了一些安全功能检验工具,并将模糊综合评价方法应用到安全等级符合性判定过程中,最后设计并实现了一个安全等级符合性检验管理系统,该系统将大大提高检验工作的效率。本文主要完成了以下几方面的工作:1、建立了符合性检验指标体系模型。在对国家相关标准要求进行充分分析的基础上,制定了检验规则集合,建立起检验指标体系。并且开创性的将二级模糊综合评价法应用到符合性综合评定过程中。2、研究了客体安全重用功能的要求及实现机制,提出了基于磁盘覆写检测技术的客体安全重用功能检验方法,设计了使用该方法进行检验的详细过程。3、研究了数据保密性安全功能的要求及实现机制,设计并实现了基于随机性检测技术的数据保密性检验工具。4、设计了安全等级符合性检验系统的框架,并编码实现了安全等级符合性检验管理平台。检验管理平台将检验指标、检验工具集、检验人员作为公共资源管理起来,能够同时管理对多个信息系统的检验工作,并且能够自动的生成检验方案,自动的对检验结果进行综合分析,最终给出对被检验信息系统的符合性评价。
其他文献
《湖北省集体合同条例》已由湖北省第十二届人民代表大会常务委员会第六次会议于2013年11月29日修订通过,现将修订后的《湖北省集体合同条例》公布,自2014年2月1日起施行。$$
报纸
2-型糖尿病为非胰岛素依赖性糖尿病.2-型糖尿病的治疗药物主要有胰岛素及非胰岛素类降糖药物.本文将对降糖药物中的双胍类非胰岛索类降糖药二甲双胍的作用机制、优势、副作用以及
随着我国城市化进程的大步推进,大量农村集体土地被征收,失地农民数量急剧上升。征地范围过广、征地补偿不合理、社会保障政策缺失、失地农民生活水平下降、生活质量降低、长
有机废弃物热解多联产是保证我国以生物质等为主的可再生能源系统实现可持续发展的战略性技术。在自制的固定床反应器上研究温度对废轮胎热解多联产过程中各相产物品质的影响
[目的]描述以问题为基础的学习(PBL)用于《老年护理》课程中护生的深入式学习及经验。[方法]本研究为描述性研究,对接受一学期以问题为基础的学习《老年护理》课程的54名澳门
缺陷产品召回制度在发达国家已经被普遍建立和应用,实践表明该制度在维护消费者合法权益、保障市场平稳发展、规范经济秩序方面发挥着不可替代的作用。我国在该方面起步较晚,
存托凭证(Depositary Receipts, DRs),是由存托机构在本国发行的可转让凭证,其代表投资者对境外发行人发行的基础证券所拥有的所有权。被存托的外国证券可以是债券,但更多的
量子点,又称半导体纳米晶,三维尺度在1-10nm。由于他们特殊的发光性能,已经引起了广泛关注。量子点作为探针,已经被用于生物大分子,金属离子,药物等的分析测定。因此,量子点
美国存托凭证是一种金融衍生工具,最早产生于美国,六七十年代就有了一定的发展。美国存托凭证解决了美国与其他国家在证券交易制度、外汇管理制度等方面的困难,是外国公司在
教师专业化是世界教师教育发展的趋势和潮流,也是我国教师教育改革的需要和方向。在我国,虽然教师教育已经取得了一些成绩,教师专业发展正受到社会各界,特别是中小学教师的广