基于安全策略的主机安全评估技术研究

来源 :中原工学院 | 被引量 : 0次 | 上传用户:hsb66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及,计算机在各个领域的普遍应用给人们的工作和生活带来了很大的方便,人们在享用信息社会方便高效的同时,也面临着各种各样的安全风险。黑客的攻击,病毒和木马的传播严重威胁到信息系统的正常运行,企业个人信息的非法盗取、恶意修改给企业和个人带来不可挽回的损失。如何有效保障信息系统的安全已经成为目前计算机领域研究的热点之一。安全评估是保障信息系统安全的一项基础性工作,主要是通过一定的方法对信息系统的安全状况做出总体的测评,客观给出改进和完善的建议和措施,让用户可以直观的了解到当前信息系统的安全水平,采取恰当的防范措施,做到防患于未然。本文首先介绍了主机安全在整个信息系统安全的重要性,根据主机安全的需求引出安全评估的重要性和必要性,并介绍了与安全评估相关的标准、技术、方法以及存在的问题。其次为了能够保障安全评估的有效实施,安全评估必须在安全策略的指导下进行,对于安全评估的结果我们应该进行深入分析,及时的调整和修改相应的安全策略。由此给出了安全评估和安全策略的关系,并根据等级保护标准的要求,在技术和管理两个方面对安全策略进行了分类,进一步详细介绍了达到主机安全应该采取的具体安全策略。最后本文给出了一种安全策略评估模型,并把通用漏洞的评级方法运用到安全策略的评级上,采用层次分析法对整个安全策略的实施情况进行了相应的评分。
其他文献
Mashup是Web2.0时代的一种典型的Web应用,它易在更方便的从多个外部资源站点中获取所需要的信息,并将这些信息有机的整合在一起,从而构建出全新的应用。它具有易用灵活,数据
在数字水印技术高速发展的情况下,数字版权保护的瓶颈体现在如何利用数字水印技术来抑制数字媒体非法扩散,以及如何保护在数字产品交易过程中参与交易的各方的合法利益上,因
国际电信联盟(International Telecommunication Union,ITU)和国际标准化组织(ISO/IEC)制定了一系列视频编码标准最新的视频编码标准H.264,以此改善视频的压缩效率和增强视频
现存的序列模式挖掘算法多是基于瞬时事件的,然而在现实世界中很多事件都是发生在一段时间内,例如语言分析,网络检测等,时间间隔事件序列频繁模式挖掘在这些领域都有很重要的
僵尸网络是攻击者出于恶意目的,传播僵尸程序控制大量主机,并通过一对多的命令与控制信道所组成的网络。传统的僵尸网络主要是基于IRC、HTTP协议的集中式结构,但近年来,越来
智能交通系统(ITS)是智能视频监控系统在现代交通领域的重要应用,代表着未来交通管理的发展趋势。基于视频的车辆检测与定位技术作为ITS的关键技术,处于ITS的底层,是整个系统
随着DT(Data Technology)时代的到来,数据的价值在各行各业中越来越得到广泛重视。如何从纷繁复杂的数据中发掘去一些有价值的信息来指导和改善我们的工作和生活具有重要的意
随着互联网的高速发展,网络信息成爆炸式增长。如何快速、准确的从这些海量数据中获得有用的信息成为了人们关注的焦点。目前通用搜索引擎在搜索人物上的表现已经远远无法满
图像分割是由图像处理到图像分析的关键步骤,在实际中有着广泛的应用。将数学形态学的思想用于图像分割是近年来图像处理研究的热点之一。目前基于数学形态学图像分割方法的研
知识获取是知识工程中关键的一环,而从文本知识源中获取专业知识是一种重要而常用的途径。但从文本中获取知识并不简单,不管是手工获取还是机器获取,领域专家所使用的概念都