999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網絡安全風險評估

2012-11-14 04:32:04王登科
中國科技信息 2012年10期
關鍵詞:網絡安全校園評價

王登科

牡丹江大學,黑龍江 牡丹江 157011

校園網絡安全風險評估

王登科

牡丹江大學,黑龍江 牡丹江 157011

隨著校園數字化建設的大力開展,校園網在學校的日常工作管理起到了至關重要的作用。同時,隨著網絡帶寬的擴充、IT應用的豐盛化、互聯網用戶的膨脹式發展,使得網絡和信息平臺早已成為攻擊愛好者和安全防護者最激烈斗爭的舞臺,校園網就是其中攻擊者最愿意展現成果的最大舞臺。因此建立一個可行的校園網絡安全評估方案,對于提高校園網安全,具有重要意義。

1 網絡安全

網絡安全就是在分布式網絡環境中,對信息載體(處理載體、存儲載體、傳輸載體)和信息的處理、傳輸、存儲、訪問提供安全保護,以防止數據、信息內容遭到破壞、更改、泄露,或網絡服務中斷或拒絕服務或被非授權使用和篡改。

2 校園網絡面臨的安全威脅風險

校園網絡面臨的安全威脅形式各種各樣,主要可以歸納為以下幾種情況:

1)獲取對網絡信息的非授權訪問,即侵犯信息的機密性或隱秘性。

2)冒充別的用戶或盜用他人的合法權限,以達到制造欺詐信息、篡改合法信息、使用欺詐性的身份獲取非授權訪問或進行欺詐性的認證等。

3)抵賴欺詐引起的責任;否認接收到了信息或接收信息的時間;或否認已經給某人發送了某種信息等。

4)偽造其他用戶信息,騙取信任,擴大合法訪問權限,進行截獲、竊取、破譯以獲得重要機密信息,包括內部、外部泄密等。

5)隱藏某些惡意信息其他通信之中,或將自身作為中繼插入到其他用戶的通信鏈路中。

6)通過網絡系統的漏洞、后門及隱蔽通道入侵他人系統,竊取機密數據或實施破壞活動。

7)通過加入一個秘密函數,使軟件功能異常改變,破壞網絡系統的正常運行。

8)破壞網絡通信基礎設施,使網絡用戶無法進行通信;或阻止其他用戶之間的通信;特別是通過秘密介入,使合法通信被拒絕。

上述安全威脅風險,可以大體分為兩種,一種是對校園網絡中信息的威脅;另一種是對網絡設備的威脅。而保護校園網絡安全的關鍵和終極目標是保護校園網絡的信息安全。

3 基于專家評分法的校園網絡安全評估

3.1 專家評分法

專家評分法也是一種定性描述定量化方法,它首先根據評價對象的具體要求選定若干個評價項目,再根據評價項目制定出評價標準,聘請若干個代表性專家憑借自己的經驗按此評價標準給出各項目的評價分值,然后對其進行綜合。

其特點:(1)簡便。根據具體評價對象,確定恰當的評價項目,并制定評價等級和標準。(2)直觀性強。每個等級標準用打分的形式體現。(3)計算方法簡單,且選擇余地比較大。(4)將能夠進行定量計算的評價項目和無法進行計算的評價項目都加以考慮。

3.2 使用專家評分法,對該校園網絡安全進行評價

作為全方位的網絡安全防護體系是有層次的,不同層次反映了不同的安全需求。根據網絡的應用現狀和拓撲結構,可以將安全防護體系的層次劃分為物理層安全、系統層安全、網絡層安全、應用層安全。即將校園網絡面臨的安全風險分為物理層風險安全風險、系統層安全風險、網絡層安全風險和應用層安全風險。

專家評分法是一種最常用、最簡單的定性分析方法。使用過程中對于風險事件的概率和風險影響值,需要邀請一定數量的專家進行主觀打分,并根據不同專家的資歷和經驗賦予不同的權重。因為主觀打分法受人為因素影響很大,因此在專家的選擇上要十分慎重。在打分時根據各種風險的內容及專家對此風險的掌握程度設定了專家權重,而且在對部分項目風險評估時,為了體現專家的特殊性,在打分的專家中選出2位對相應風險掌握程度較高的專家,設定了高于其余專家的權重。

第一步:確定風險因素對校園網絡安全的風險影響等級;分為“可忽略、微小、一般、嚴重、關鍵”五種等級,并賦予一定的數值,即風險影響值,便于進行計算,見表1風險影響等級說明。

第二步,確定風險發生的可能性大小即概率等級,分為“很大、較大、中等、較小、很小”五個等級,并賦予一定范圍的分值,即風險概率,便于進行計算,見表2風險發生概率等級說明。

第三步:根據風險影響等級和發生概率等級,確定風險等級,分為“高、中、低”三個級別,見表3風險等級對照表。

表2 風險發生概率等級說明

第四步,確定每個風險的風險值的計算方法,目的是能夠根據風險值的大小對各個風險進行排序,風險值越高,表示風險越高。計算公式如下:

風險值=風險影響值×風險概率(公式1)

第五步,對各類風險的風險影響值及風險發生概率進行打分,并與風險等級對照表對照出相應的風險等級,及利用公式1計算出相應的風險值。

1)、物理層安全評估:

2)、系統層安全風險評估:

3)、網絡層安全風險評估:

4)、應用層安全風險評估:

5)、綜合評估

4 總體風險較高該結果表明,該校園網絡安全總體風險水平較高,校園網絡安全水平較低。對計算機網絡安全進行準確、定量的評估較為困難,本文采用專家評價法,結合實際給出了評價步驟和模型,進行了定性評估,從實踐角度,風險影響值和風險概率的準確計量是需要解決的問題。

[1] 劉光富,陳曉莉.基于德爾菲法與層次分析法的項目風險評估[J].項目管理技術,2008(1).

[2] 王登科.校園網的安全性設計與實現[J].牡丹江師范學院學報:自然科學版,2008(1).

[3] 戚安邦等.項目管理概論[M].北京:電子工業出版社,2009.

10.3969/j.issn.1001-8972.2012.10.064

猜你喜歡
網絡安全校園評價
SBR改性瀝青的穩定性評價
石油瀝青(2021年4期)2021-10-14 08:50:44
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
開心校園
基于Moodle的學習評價
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
爆笑校園
主站蜘蛛池模板: 91网在线| 无码专区第一页| 波多野结衣爽到高潮漏水大喷| 午夜小视频在线| 亚洲人成网线在线播放va| 亚洲精品手机在线| 色综合激情网| 99热亚洲精品6码| 国产精品刺激对白在线| 日韩在线2020专区| 婷婷成人综合| 亚洲欧美日韩中文字幕在线一区| 狠狠色狠狠色综合久久第一次| 欧美成人日韩| 亚洲天堂2014| 亚洲欧美成人在线视频| 国产在线观看99| 久久国产成人精品国产成人亚洲| 免费一级毛片在线播放傲雪网| 精品国产网站| 国产成人高清精品免费| 色综合手机在线| 亚洲精品在线观看91| 国产精品妖精视频| 欧美成人免费| 色婷婷视频在线| 国产精品999在线| 日韩精品高清自在线| Jizz国产色系免费| 亚洲免费播放| 久久精品国产亚洲麻豆| 国产一级小视频| 日韩欧美视频第一区在线观看| 久久这里只有精品23| a级毛片免费看| 曰韩人妻一区二区三区| 一级高清毛片免费a级高清毛片| 欧美精品另类| 亚洲美女高潮久久久久久久| 国产成人精品一区二区免费看京| 亚洲国产天堂在线观看| 国产乱人乱偷精品视频a人人澡| 无码不卡的中文字幕视频| 精品亚洲欧美中文字幕在线看| 亚洲精品图区| 华人在线亚洲欧美精品| 国产欧美日韩综合一区在线播放| 国产成人永久免费视频| 国产欧美日韩综合一区在线播放| 国产超碰在线观看| 久久精品国产电影| 国产亚洲美日韩AV中文字幕无码成人| 欧美中文字幕在线二区| 亚洲精品亚洲人成在线| 免费看av在线网站网址| 成年网址网站在线观看| 97se亚洲| 欧美va亚洲va香蕉在线| 99久久精品美女高潮喷水| jizz在线观看| 91美女视频在线| igao国产精品| 国产香蕉97碰碰视频VA碰碰看 | av一区二区无码在线| 国产对白刺激真实精品91| 午夜不卡福利| 国产综合另类小说色区色噜噜| 91精选国产大片| 久久久久久久蜜桃| 亚洲天堂啪啪| 久久毛片免费基地| 激情成人综合网| 国产精品女熟高潮视频| 日本成人不卡视频| 操操操综合网| 国产人成在线视频| 人妻夜夜爽天天爽| 国产拍在线| 亚洲天堂免费观看| 亚洲日韩国产精品综合在线观看| 国产爽妇精品| 视频二区中文无码|