CC标准及相关风险评估系统关键技术研究

被引:0
作者
洪宏
机构
[1] 西安电子科技大学
关键词
信息安全; 风险评估; 评估标准; CC;
D O I
暂无
年度学位
2004
学位类型
硕士
导师
摘要
随着网络技术的迅速发展,信息借助于网络快速的传播,信息的安全性也因此受到来自多方面的威胁。风险评估作为信息安全这项工程的基础和前提,随信息安全一并逐渐成为人们所关注的焦点和研究的课题。本文以基于CC标准的风险评估系统的设计和开发课题为背景,首先对信息安全及风险评估的相关概念及现状做了介绍,其次详细的阐述了风险评估概念及两个重要组成——标准体系以及评估的过程和方法,然后总结了评估系统在设计时所涉及到的课题前期理论研究成果包括CC评估标准以及CC评估过程和方法等内容,特别是对CC标准的核心思想、CC标准的具体应用、CC评估过程三个阶段的工作以及CC标准的伴随文档CEM作为评估方法依据在执行评估阶段的具体应用等方面做了深入研究和详细论述,并指出这些理论依据当前存在的不足,本文最后以前面的理论研究成果为依据,阐述了CC评估系统的组成部分以及总体的设计方案,并对已完成的实现部分做了介绍。
引用
收藏
页数:67
共 13 条
[1]
通用标准CC的研究与实现 [J].
朱岩 ;
杨永田 ;
张玉清 ;
冯登国 .
小型微型计算机系统, 2005, (07) :1174-1178
[2]
网络安全扫描技术研究 [J].
洪宏 ;
张玉清 ;
胡予濮 ;
戴祖锋 .
计算机工程, 2004, (10) :54-56
[3]
以系统工程的思想开发信息安全产品标准 [J].
黄元飞 ;
唐三平 ;
何德全 .
系统工程与电子技术, 2004, (03) :345-347
[4]
安全评估标准综述 [J].
蔡昱 ;
张玉清 ;
孙铁 ;
冯登国 ;
不详 .
计算机工程与应用 , 2004, (02) :129-132
[5]
CC安全功能组件形式化分析 [J].
黄元飞 ;
何德全 ;
陈明奇 ;
不详 .
通信学报 , 2003, (07) :164-169
[7]
信息安全风险评估模型 [J].
卫成业 .
网络安全技术与应用, 2002, (04) :10-15
[8]
网络安全测评和风险评估 [J].
冷德辉 ;
陈文革 .
广东通信技术, 2001, (07) :11-16
[9]
信息技术安全评价标准的现状和发展 [J].
肖刚 .
计算机工程, 2001, (07) :4-6+13
[10]
信息技术安全通用评估方法 [J].
李守鹏 ;
李鹤田 .
信息安全与通信保密, 2001, (04) :67-69