基于P<'2>DR<'2>模型的信息系统安全域划分方法研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:q396782458
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化和网络化是当今世界经济和社会发展的大趋势,计算机网络系统技术日新月异,企业的发展对信息技术的依赖程度越来越大。同时,计算机网络信息系统所具有的开放性和共享性,其安全性也成为人们日益关注的问题。信息系统的安全保障是目前信息化工作中的重点,本文主要从研究信息系统安全模型出发,提出了基于 P<2>DR<2>模型的安全域划分方法,并以典型的网管系统为例,进行安全域的划分的实例研究。 论文阐述了信息安全模型在信息安全建设中的重要性,重点分析了 P<2>DR<2>安全模型,并考虑到其过于抽象、缺少考虑内在的变化因素的不足,提出了一种基于 P<2>DR<2>模型的安全域划分方法,改进了原有模型的不足,形成了从安全策略的制定、安全防护构建到安全响应和恢复的基于 P<2>DR<2>的安全域划分的理论体系。在此基础上,论文为了注重研究的实际效果,对防火墙的部署以及入侵检测系统的部署进行了研究分析。然后论文结合运营商网管系统的情况,对网管系统进行安全域划分的实例研究。最后论文对基于 P<2>DR<2>模型安全域划分方案与传统的安全防护体系进行了比较。 本文对 P<2>DR<2>模型的改进,应用安全域划分思想,不但理论上符合目前信息安全保障体系的要求,而且通过对广东移动网管系统安全域划分的实例研究也可以证明,从实际中改进了传统安全方案上不足:(1) 改变了传统安全方案的被动防御策略,引用了主动防御的策略。(2) 采用集成化的思想,进行安全域划分,采用集体防护的安全策略,使网管系统的安全保障上了一个台阶,并且在性能上体现了集成的优势。(3) 安全域的划分使整个网管系统的统一规划,统一部署,在不改变网络布局的情况下使系统安全提高了一步,避免了子系统安全防护的重复建设,在安全建设的成本上也相比传统的安全建设方案具有优势。
其他文献
嵌入式系统是将先进的计算机技术,半导体技术以及电子技术和各行业的具体应用相结合的产物。这个特点决定了它是一个具有技术密度、资金密度、高度分散、不断创新等特点的知识
为了满足公交车辆客流统计及商场客流量分析的需要,我们开发设计了一套基于立体视觉的客流统计系统,由摄像机获取图像,经过人头部检测与跟踪获得客流信息。本文着重探讨了立
由于受到承载数据业务量增加、成本和技术更新等诸多因素的影响,原有的SDH环网结构已经不能满足当前的容量需求,对网络的传输能力提出了更高的要求。目前建设一个大容量的高度
以现代通信理论为基础,以数字信号处理为核心,以微电子技术为支撑的软件无线电自从1992年由Jeo Mitola提出以来,在最近几年取得了引人注目的进展,引起了包括军事通信、个人移动通
伴随社会和经济的发展,人们对智能视频图像处理的需求日益增多,智能视频系统被广泛运用于各行业,在社会与经济生活中发挥了重要作用。随着应用需求的发展,智能视频系统发展迅速,从
制导雷达是防空作战系统最核心的组成部分,其面临的战场环境日趋复杂。隐身目标、低空超低空突防、饱和超饱和攻击以及不同类型的干扰对其实战性能提出了挑战,反辐射导弹的发展
随着 3G 发牌在际,TD-SCDMA 系统在全国十大城市开始建设实验局。每个城市的建站数量由几百到几千,规模不等。这样大规模的实验局建设,如果重新取点选择站址的话,将会加大工程时
随着集成电路深亚微米制造工艺和设计技术的不断发展,越来越多的集成电路设计将整个电子系统集成在单个芯片内,即“片上系统(System On Chip,SOC)”。SOC技术已经成为现在超大规
学位