云服务信息安全风险评估指标与方法研究

被引:0
作者
程玉珍
机构
[1] 北京交通大学
关键词
云计算; 云服务; 信息安全; 风险评估;
D O I
暂无
年度学位
2013
学位类型
硕士
导师
摘要
随着现代信息技术的迅速发展和普及,整个社会的信息化已经渗透到每个角落。自2006年Google公司CEO埃立克·施密特首次提出云计算(Cloud Computing)以来,云计算发展迅速,是当前信息技术领域的一个研究热点,是商业界、政府界和学术界关注的焦点。云计算服务在给用户带来成本降低、管理信息便利的同时,其安全问题也日益凸显。云环境下,服务攻击、服务中断和意外宕机等事件频频发生。目前,安全性已经成为云服务面临的最大挑战,它关系着用户对云计算应用的信心。 因此,对云服务面临的安全威胁和风险进行分析,有助于认清云服务的利弊,充分利用其优势,进一步采取适当安全措施避免损失。本文提出,通过对云服务存在的风险因素及影响程度进行探索,并构建云服务信息安全风险评估指标体系,旨在通过对云服务信息安全风险评估指标体系的研究,提出一种定量评估方法,为深化企业云服务的应用进行相关探索。 本文以云环境下云服务信息安全风险评估为目标,论文首先介绍了国内外云服务信息安全的研究现状,并对云计算、云服务和信息安全风险评估的相关概念进行介绍,结合云服务的特点分析了风险评估的三类方法,这些都为后文的研究奠定了理论基础;其次,对云服务信息安全风险产生的原因及表现进行分析,并建立了具有35个风险因素指标的云服务信息安全风险评估指标体系;最后,基于总结前人研究成果的基础,并结合云服务的实际,提出了云服务的信息安全风险评估的多层次模糊综合评估模型,并针对某云服务公司调研并对其评估风险,对相关风险提出相应的改进策略。本文将在充分分析现有云服务平台的基础上提出云服务信息安全风险评估指标体系,并结合传统的信息安全风险评估方法,给出一套云服务的信息安全风险评估的方法。
引用
收藏
页数:64
共 21 条
[1]
云计算安全威胁与风险分析 [J].
姜政伟 ;
刘宝旭 .
信息安全与技术, 2012, 3 (11) :36-38+47
[2]
基于云环境的信息系统风险评估模型应用研究 [J].
韩起云 .
计算机测量与控制, 2012, 20 (09) :2473-2476
[3]
基于云计算的信息安全风险分析的研究 [J].
李振汕 .
网络安全技术与应用, 2012, (04) :30-32
[4]
云计算安全风险评估的模型分析 [J].
龚德忠 .
湖北警官学院学报, 2011, 24 (06) :85-86
[5]
基于云计算模式的信息安全风险评估研究 [J].
汪兆成 .
信息网络安全, 2011, (09) :56-59
[6]
云计算的安全风险评估及其应对措施探讨 [J].
刘波 .
移动通信, 2011, 35 (09) :34-37
[7]
云计算安全研究 [J].
冯登国 ;
张敏 ;
张妍 ;
徐震 .
软件学报, 2011, 22 (01) :71-83
[8]
基于云计算的信息系统安全风险评估模型 [J].
蔡盈芳 .
中国管理信息化, 2010, 13 (12) :75-77
[9]
信息系统安全风险评估方法的研究 [J].
刘守澜 ;
卿昱 .
西南民族大学学报(自然科学版), 2010, 36 (02) :295-298
[10]
基于业务的信息安全等级保护风险评估方法 [J].
范建华 ;
薛岩龙 .
计算机与数字工程, 2010, 38 (03) :112-115