【摘 要】
:
信息系统安全评估是指在具体的操作环境与任务下对一个系统的安全保护能力进行的评估。虽然关于信息技术安全评估标准的研究已有二十多年的历史,但信息系统安全评估仍有许多问
论文部分内容阅读
信息系统安全评估是指在具体的操作环境与任务下对一个系统的安全保护能力进行的评估。虽然关于信息技术安全评估标准的研究已有二十多年的历史,但信息系统安全评估仍有许多问题有待于进一步解决。 本文结合信息系统安全评估的实际需求,论述了构件组装安全性评估问题,建立了一种具有适应性及扩充性的信息系统安全要素评估模型,并介绍了信息系统安全评估工具的实现。 本文的研究成果包括以下内容: 1)根据构件组装对构件本身及系统整体的安全性的影响,提出了组装互补性安全要素、组装关联性安全要素以及组装独立性安全要素的概念。 2)定义了构件之间的依赖关系和关联关系,通过分析访问路径的安全性,提出了一种构件组装安全性评估的形式化模型,该模型根据系统体系结构以及构件间的关系,在评估过程中对组装互补性安全要素、组装关联性安全要素以及组装独立性安全要素分别予以了相应的处理。 3)在构件组装安全性评估模型的基础上,给出了信息系统安全再评估的处理模式。 4)根据信息技术安全评估标准,将不易直接客观评测的安全要素分解为可评测的证据,同时结合信息系统边界、计算环境、网络及基础设施的特点,建立了一种用于安全要素评估的要素-准则-度量-证据模型(FCME模型)。 5)在上述研究基础上,结合问卷调查、导航测试及穿透测试等三种方式,实现了一套信息系统安全保护等级评估系统。
其他文献
三相可循环微泡沫钻井液体系是近年来国内外钻井液界推出的一种新型低密度钻井液体系,它克服了普通泡沫钻井液因气量大而导致泵上水不好,不能连续重复使用,从而造成工艺上附
黎凯教授认为,面瘫后遗症发生或由于病情较重,或由于治疗不当,日久导致气虚血瘀,瘀阻脉络,弛缓不收而致。病机的关键在于血瘀,治宜补气活血,用缪刺法(留针20~30min,隔日1次,10
目的: 肺血栓栓塞症(PTE)的发病率逐年提高,严重威胁着患者的健康和生命。但迄今为止PTE发病的危险因素尚未完全明确,而且尚没有一项特异的化验室指标可以简便迅速地诊断PTE。
近期以来,民营银行的建立已成为无论是理论界或是实践领域讨论较多的话题。在党的十五大确立了我国社会主义初级阶段的基本经济制度以后,党的十六届三中全会又指出要大力发展
综合近年来有关中医药治疗带状疱疹的相关文献,发现运用中药内服、外用、静注,以及中医针灸、拔罐、刺络等外治法治疗带状疱疹均有较好的疗效,并可有效预防带状疱疹后遗神经
托妮·莫里森是美国当代著名作家。1993年,她获得诺贝尔文学奖,成为了第一位获此殊荣的黑人女作家。在她的一系列作品中,小说《宠儿》被公认为最出色的一部。本文以《宠儿》
本次调查是从选秀节目的角度对"知沟"现象的实证研究。通过文献研究法、功能研究法进行调查,以定性与定量分析法,对各个年龄层与地域的受访者进行数据收集与整理,确定时下我
灵丹片是由灵芝、丹参、川芎等几味中药组成的中药制剂,已在武汉市第一医院临床应用多年,具有滋阴补肾、活血祛瘀、养血生发的功效,用于各种脱发,临床疗效较好,一直受到广大临床医
时下在小学中低年级的课堂教学中,似乎不自觉地形成了一种“教学常规”——掌声鼓励回答正确的同学。教师提出一个问题,请同学A回答,A答错了或答得不准确、不全面,就请B答,请
21世纪以来,由于全球化的发展趋势、知识经济的挑战以及国家间综合国力竞争的需要,教育与其他社会领域一样,充满了来自时代变革的挑战。中小学教师作为基础教育发展的原动力,是教