基于PDR模型的信息系统安全域划分方法研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:jack_123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化和网络化是当今世界经济和社会发展的大趋势,计算机网络系统技术日新月异,企业的发展对信息技术的依赖程度越来越大。同时,计算机网络信息系统所具有的开放性和共享性,其安全性也成为人们日益关注的问题。信息系统的安全保障是目前信息化工作中的重点,本文主要从研究信息系统安全模型出发,提出了基于 P<2>DR<2>模型的安全域划分方法,并以典型的网管系统为例,进行安全域的划分的实例研究。 论文阐述了信息安全模型在信息安全建设中的重要性,重点分析了 P<2>DR<2>安全模型,并考虑到其过于抽象、缺少考虑内在的变化因素的不足,提出了一种基于 P<2>DR<2>模型的安全域划分方法,改进了原有模型的不足,形成了从安全策略的制定、安全防护构建到安全响应和恢复的基于 P<2>DR<2>的安全域划分的理论体系。在此基础上,论文为了注重研究的实际效果,对防火墙的部署以及入侵检测系统的部署进行了研究分析。然后论文结合运营商网管系统的情况,对网管系统进行安全域划分的实例研究。最后论文对基于 P<2>DR<2>模型安全域划分方案与传统的安全防护体系进行了比较。 本文对 P<2>DR<2>模型的改进,应用安全域划分思想,不但理论上符合目前信息安全保障体系的要求,而且通过对广东移动网管系统安全域划分的实例研究也可以证明,从实际中改进了传统安全方案上不足:(1) 改变了传统安全方案的被动防御策略,引用了主动防御的策略。(2) 采用集成化的思想,进行安全域划分,采用集体防护的安全策略,使网管系统的安全保障上了一个台阶,并且在性能上体现了集成的优势。(3) 安全域的划分使整个网管系统的统一规划,统一部署,在不改变网络布局的情况下使系统安全提高了一步,避免了子系统安全防护的重复建设,在安全建设的成本上也相比传统的安全建设方案具有优势。
其他文献
期刊
学位
期刊
数字化信息时代的到来,使多媒体信息的传递、流通变得很便捷,但是随之而来的侵权盗版行为也日益猖獗.数字水印技术通过在数字作品中加入不易察觉但可以判定区分的秘密信息以达到保护版权的目的,成为解决多媒体信息安全问题的有效补充方法.因此研究并发展数字水印技术具有重要的现实意义和商业价值.对于用于所有权保护的数字图像水印技术,最重要的两个特性是不可见性和鲁棒性,而这两个特性是相互制约的关系,因此研究一个能有
期刊
正交频分复用(OFDM)技术作为一种多载波调制技术,在频域把信道分成许多正交子信道,各子信道的载波间保持正交,频谱相互重叠,这样减少了子信道间干扰,提高了频谱利用率。同时在每个子信道上信号带宽小于信道相干带宽,所以虽然整个信道是频率选择性衰落的,但是每个子信道是相对平坦的非频率选择性的,大大减少了符号间干扰。由于具有抗多径能力强、频谱利用率高等优点,OFDM 系统适用于多径无线环境和频率选择性衰落
期刊
期刊
期刊
期刊