论文部分内容阅读
互联网的发展已经深入到社会生活的各个方面。对个人而言,互联网改变了人们的生活方式;对企业而言,互联网改变了企业传统的方式及其内部管理机制。虽然一切便利都源于互联网,但是一切安全隐患也源于互联网。互联网设计之初,只考虑到相互的兼容和互通,并没有考虑到随之而来的一系列安全问题,这就使网络安全伴随互联网的发展而不断发展。
网络新业务的不断兴起,如电子商务、数字货币、网络银行等,对网络安全提出了更高的要求。黑客入侵案件不断发生,给我们敲响了警钟,同时也给我国网络安全提出了严峻的挑战。
因此如何有效的评估网络的安全风险等级就成为一个重要的问题。在对现阶段网络安全发展的现状和过往网络安全风险等级的评估计算模型的研究后,综合网络中的安全技术体系、安全策略体系、安全组织体系和安全运作体系,提出一种综合网络安全风险等级计算模型。
针对安全技术体系的计算模型,针对网络中的网络层、系统层和应用层分别从信息系统的完整性、保密性和可用性方面进行模型的评估计算。并引用了一种基于统一建模语言、攻击树分析事件树分析模型的信息安全风险评估方法,提高风险评估的精确性和客观性。而针对安全策略体系、安全组织体系和安全运作体系的计算模型,则根据抽取的评估要素,设计了一个网络安全等级的计算模型,该模型建立了一个安全矩阵,细分的二级评估参数,通过定量与定性相结合的计算方法,根据其重要程度对这些评估模块进行权重赋值计算,然后根据其在信息系统中细分的安全事件发生的评估概率计算得到网络的安全等级分数,以此对网络安全等级进行划分。该风险计算模型充分考虑到信息系统的全面性而提出,最后给出了该模型的计算示例和应用方法。