基于《信息系统安全保障评估框架》的CAE证据推理评估模型

被引:7
作者
王雨 [1 ]
江常青 [2 ]
林家骏 [1 ]
袁文浩 [1 ]
机构
[1] 华东理工大学
[2] 中国信息安全测评中心
关键词
信息系统安全; 安全保障评估; 证据推理模型;
D O I
10.16511/j.cnki.qhdxxb.2011.10.010
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
为了实现基于《信息系统安全保障评估框架》(SCC)的安全保障评估,该文研究了CAE证据推理模型,通过对SCC结构的梳理,建立SCC与证据推理模型和《信息系统信息安全等级保护基本要求》的映射关系,提出以CAE证据推理模型为统一描述框架、以SCC为评估规约的安全保障评估流程,以实现基于SCC标准的保障评估。
引用
收藏
页码:1240 / 1245
页数:6
相关论文
共 4 条
[1]   基于证据推理及评估用例的信息系统安全评估模型 [J].
徐萃华 ;
林家骏 ;
张雪芹 .
华东理工大学学报(自然科学版), 2010, 36 (06) :818-824
[2]   基于DS证据推理的信息安全风险评估方法研究 [J].
曹菊英 ;
赵跃龙 .
计算机工程与应用 , 2009, (11) :129-131
[3]   基于CMM的信息系统安全保障模型 [J].
江常青 ;
彭勇 ;
林家骏 ;
王贵驷 .
计算机工程与应用, 2006, (34) :112-115+126
[4]   信息系统安全度量与评估模型 [J].
闫强 ;
陈钟 ;
段云所 ;
王立福 .
电子学报, 2003, (09) :1351-1355