面向对象的安全评估方法及若干评估技术指标的构建

来源 :中国科学院软件研究所 | 被引量 : 9次 | 上传用户:kuba
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文提出了一种新颖的安全评估方法——面向对象的安全评估方法。由于当前评估理论的匮乏,导致实际中相当多的安全评估不规范,随意,低效率。机构需要标准化的评估方法来指导相关工作。基于面向安全描述(OOSD)模型,作者给出了一种规范,开放和清晰的安全评估的架构。为了更加准确的描述信息系统的状态,作者提出了一套相关的评价指标。 这个方法主要针对具有严格访问控制要求的信息系统。它是一个偏重于技术分析、专注于入侵防范的快速评估方法。它将更清晰的描述资产和建立资产维护文档、评估周期更具灵活性、评估任务更易分解实施、子系统评估部件更容易复用、评估过程更具有开放性,并且可以指导自动化评估软件的设计。 文章中所提出的大多数方法是非常容易实现为软件的,这些评估策略将可以自动运行。对于管理信息系统尤其是大型信息系统,这种自动化的评估软件必然有着十分重要的意义。 全文共分五章,第一章介绍了安全评估的重要地位并概述了相关研究情况。第二章介绍了当前评估科学的现状,主要包括相关的标准规范和方法论。第三章提出了面向对象的安全评估方法。作为对该评估方法的补充,作者在第四章构建了一套指标体系,用于支持该方法的实际应用。第五章总结了本文并提出了对未来工作的展望。
其他文献
融合通信(Unified Communication),在传统的通信技术的基础上,加入了丰富的计算机技术,比如IP技术、即时通讯技术、多媒体技术等等,提供了例如移动办公、即时消息、多媒体会
移动通信网络已经成为当今信息化社会中的关键性信息基础设施,基于移动网络的应用正在不断深化和扩展,但是随之也产生了安全性问题的新挑战。入侵检测(Intrusion Detection)是一