Windows Xp安全基线评估技术研究

被引:0
作者
位华
机构
[1] 复旦大学
关键词
Windows XP; 配置; 检查; 工具;
D O I
暂无
年度学位
2008
学位类型
硕士
摘要
2005年2月,美国国家安全局NSA和美国国家标准与技术研究所NIST联合发布了XCCDF(eXtensible Configuration Checklist Description Format,可扩展的配置检查清单描述格式)规范,用于为安全检查清单、安全基准和其它安全配置指南建立一个通用平台,该规范有利于资源的重用,具有良好的可扩展性。 本文旨在设计一个符合XCCDF规范的Windows XP操作系统安全评估体系,对Windows XP操作系统的漏洞、配置状况、补丁版本进行检查,并采用问卷调查方式获取系统的管理漏洞信息,然后使用安全度量模型进行综合评估,最后生成系统安全评估结果报告。本文首先提出的研究背景、操作系统安全评估的目的及其深远意义;然后分析了国内外信息系统安全评估发展现状(包括:信息系统安全评估标准、风险分析方法及可用的评估工具以)及当前存在的问题等,并研究了XCCDF与OVAL(Open Vulnerability and Assessment Language,开放的脆弱性评估语言)规范的背景和现状;接着提出并实现了一种基于XCCDF规范的Windows XP操作系统安全评估体系,给出了评估体系的评估思想、总体框架、功能模块划分情况及总体调用流程等:然后给出了系统运行界面,对比分析了不同评估体系的性能指标,还比较了不同配置主机在该评估体系下的评估结果:最后,总结了该评估体系的优缺点以及下一步的工作。
引用
收藏
页数:66
共 8 条
[1]
信息安全评估标准研究 [J].
谭良 ;
佘堃 ;
周明天 .
小型微型计算机系统, 2006, (04) :634-637
[2]
基于AHP的信息安全风险评估方法研究 [J].
王奕 ;
费洪晓 .
湖南城市学院学报(自然科学版), 2006, (01) :62-64+68
[3]
信息安全风险评估综述 [J].
冯登国 ;
张阳 ;
张玉清 .
通信学报, 2004, (07) :10-18
[4]
涉密信息系统安全风险评估的探讨 [J].
杜虹 .
信息安全与通信保密, 2004, (06) :20-23
[5]
AHP中群决策权重的确定与判断矩阵的合并 [J].
吴云燕 ;
华中生 ;
查勇 .
运筹与管理, 2003, (04) :16-21
[6]
一种AHP判断矩阵一致性调整的新方法 [J].
华中生 ;
吴云燕 ;
徐晓燕 .
系统工程与电子技术, 2003, (01) :38-40+55
[7]
多属性群决策中决策者权重的确定方法 [J].
宋光兴 ;
邹平 ;
不详 .
系统工程 , 2001, (04) :84-89
[8]
求解信息不完全多目标问题的两种决策方法 [J].
刘德峰 .
系统工程与电子技术, 1998, (12)