信息安全风险评估关键技术研究与实现

被引:73
作者
文伟平 [1 ]
郭荣华 [2 ]
孟正 [1 ]
柏皛 [1 ]
机构
[1] 北京大学软件与微电子学院
[2] 洛阳电子装备试验中心
关键词
风险评估; 资产识别; 脆弱性分析; 威胁分析; 漏洞检测;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
信息安全问题是全球信息化发展最关注的问题,随着各机构逐渐进入信息化办公时代,机构的信息资产几乎全部保存在信息系统中,一旦面临威胁和遭遇攻击,造成的危害和损失将难以想象。信息安全风险评估理论最早由国外提出,目前广泛应用于信息安全领域。文章首先研究风险评估的基础理论和流程,对风险评估的定义、风险评估要素之间的关联关系、安全风险模型和常见的风险评估方法进行介绍。然后对风险评估与控制软件进行架构设计和功能模块设计,该软件涉及资产识别、威胁分析、脆弱性分析、现有安全策略的确认与评估、综合风险评估、评估报告输出等多个环节。接下来结合SQL Server数据库和Tomcat中间件技术完成系统的实现,并在测试平台上对其进行测试。文章在评估软件的设计过程中加入了漏洞检测功能,为评估工作的准确性提供了进一步的保障。系统模块结构简洁清晰,评估功能完善强大,效果突出。
引用
收藏
页码:7 / 14
页数:8
相关论文
共 16 条
[1]   网络安全态势感知系统的构建与应用 [J].
苏忠 ;
林繁 ;
陈厚金 ;
赖建荣 .
信息网络安全, 2014, (05) :73-77
[2]   信息网络安全及风险防范措施分析 [J].
李平安 .
信息安全与技术, 2013, 4 (07) :15-17
[3]   大型活动信息系统网络安全监控研究 [J].
高建新 ;
舒首衡 ;
伭剑辉 ;
刘文钢 ;
火一莽 .
信息网络安全, 2010, (01) :41-43
[4]   图论在网络安全威胁态势分析中的应用 [J].
陈天平 ;
乔向东 ;
郑连清 ;
罗骞 .
北京邮电大学学报, 2009, (01) :113-117
[5]   信息安全风险评估研究综述 [J].
刘莹 ;
顾卫东 .
青岛大学学报(工程技术版), 2008, (02) :37-43
[6]   信息安全风险评估工具的设计与实现 [J].
孙鹏鹏 ;
张玉清 ;
韩臻 .
计算机工程与应用, 2007, (09) :95-98+135
[7]   网络风险评估中网络节点关联性的研究 [J].
张永铮 ;
方滨兴 ;
迟悦 ;
云晓春 .
计算机学报, 2007, (02) :234-240
[8]   用于评估网络信息系统的风险传播模型 [J].
张永铮 ;
方滨兴 ;
迟悦 ;
云晓春 .
软件学报, 2007, (01) :137-145
[9]   基于BS7799标准风险评估实施性研究 [J].
李杨 ;
聂晓伟 ;
杨鼎才 .
计算机应用研究, 2005, (07) :42-44+62
[10]   信息系统安全风险评估研究 [J].
陈光 ;
匡兴华 .
网络安全技术与应用, 2004, (07) :62-64