信息系统安全风险的自动识别和量化方法研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:nestle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
我国目前正在加速各领域的信息化建设,在此过程中,信息安全保障的需求日益显现出来。目前大部分组织对信息安全的理解还只停留在技术层面上,认为外部网建立了防火墙能防黑客,内部网能杀病毒就达到安全要求了。但事实上,这些安全设施的投资并没有取得预期的效果,主要原因就是多数组织的安全管理缺少风险管理的思想和必要环节。风险管理包括风险评估、风险消减、结果评价三个过程。风险评估是其中的基础环节,它包括资产识别、威胁和弱点识别、风险的量化等过程,是风险管理中最复杂和难以实现的方法。信息系统安全风险评估就是运用科学的方法和手段,系统地分析网络与信息系统所面临的威胁以及存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施,并为防范和化解信息安全风险、最大限度地保障网络和信息安全提供科学依据。目前的信息安全风险评估体系中,对评估流程和评估内容都有了比较完善的规范,但在具体的评估方法方面缺少科学的、可操作的工具和方法,因此评估的具体实施过程中仍存在着较多的问题。传统的信息安全风险评估往往是一次性的,一般在项目实施之初进行安全风险的评估,用来指导安全设备的配备。而事实上,信息系统所面临的风险是高度动态化,其动态性和复杂来源于网络环境、人员、资源等各方面因素的动态性和复杂性,因此,把风险评估过程相对人为的静态化是不科学的,一次的评估结果的时效很短,不具备长期的指导意义。另外,信息安全风险的量化模型和方法还很不规范,缺乏系统性和客观性。针对以上不足,本文提出风险的周期性评估模型,在威胁和弱点的识别中采用了机器学习的方法进行自动识别,提出复杂风险量化模型和基于VaR的风险度量方法。本文的主要工作及创新如下:(1)提出信息系统风险的周期性评估模型。一个评估周期包括观察期和评估期。观察期主要完成数据的采集任务;评估期完成资产识别、威胁和弱点识别、复杂风险量化等任务。评估结果作为风险控制和风险消减的依据。(2)利用统计学习理论进行风险的自动识别和分类。根据风险评估指标体系,确定风险分析时需要使用的特征,如:事件类别、发生频率、利用哪些脆弱性、危害程度等等,形成符合要求的数据格式;以评估对象实际环境中的IDS、系统日志以及国际安全机构发布的信息等作为数据源,形成训练样本、验证样本和预测样本等数据集。利用SVM进行风险识别,可以对大量的访问数据实现自动地分类和识别,改善风险评估过程的自动化程度,有效地降低成本。(3)提出复杂风险量化模型,并引入基于VaR的风险度量方法。该风险量化模型考虑到多种风险的组合效应,把复杂的网络安全风险量化为资本价值损失。基于VaR的风险度量方法,通过非常直观的预期的最大损失值来表现风险的大小,使得选择最优的安全设施简化为一个标准的成本效益分析过程,对于信息安全建设具有直接的指导价值。(4)运用实例验证了研究成果的科学性和合理性。我们以某政府门户网站为例,利用SVM对从该系统搜集的数据进行风险的识别和分类研究;利用复杂风险量化模型和VAR方法对风险进行量化评估。
其他文献
视频目标跟踪是计算机视觉领域的核心问题,在民用和军事上都有着广泛的应用,如智能监控、人机交互、机器人导航、以及制导武器等,近年来,随着信息技术的高速发展,目标跟踪吸
RNA分子是存在于生物体中重要的物质,它与DNA分子和蛋白质共同协作维持生命活动的进行。作为遗传信息的重要载体之一,RNA分子在合成蛋白质、基因调控、酶催化、细胞分化等方
随着云计算产业的飞速发展,越来越多的企业和个人使用云服务。然而云服务是通过动态的Internet网来提供服务的,因此云服务的服务质量(Quality of Service,QoS)会随着时间的推
软件测试在软件生存期中具有十分重要的地位,是保证软件可靠性的重要手段之一。通过排除软件测试中发现的错误和缺陷,可以有效实现软件可靠性的增长。随着软件规模的不断扩大
高端容错服务器在银行、电信等关键领域有着广泛的应用。但在我国,这些关乎国计民生的关键部门中所使用的高端容错计算机却不得不长期依赖进口,这对我国的经济和信息安全是个
随着网络通信技术的高速发展,网络协议标准也不断地更新和完善。如何更有效地保证网络协议的实现质量,已成为网络协议工程领域的关键问题之一。实践证明,以合理有效的方式将
机械微动齿轮是机械设备中最重要的部分,如果能及时地对齿轮的运行状态进行监测和诊断,便可以及早发现潜在的故障,减少突发事故造成的停产损失,有效地提高企业的收益。本文主要针对齿轮的局部故障特征,从齿轮故障的振动理论和小波分析理论出发,主要在微动齿轮振动信号去噪和故障诊断两方面做了相关的研究。本文具体工作如下:第一章阐述了选题的目的和实际意义,设备故障诊断的发展状况和趋势,基于小波分析的机械齿轮故障诊断
随着计算机技术的不断发展和互联网Web 2.0时代的来临,社交网络(如:Twitter、Facebook、微博)逐渐成为当今国内外社会化媒体的重要平台。微博服务平台作为社交网络的一种,也
随着科技的发展,以往单一的教学方式逐步被改善。多媒体教室以多渠道的教学内容呈现方式,将理论教学和直观教学有机的结合在一起,调动了学生的学习兴趣。目前,在多媒体教室的
在常规的显示设备上,高动态范围三维体数据直接体绘制常常受到显示设备动态范围的限制,动态范围相对狭小的显示设备及其每颜色通道8位的编码方式成为了动态范围宽广、分布极