999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全風險評估關鍵技術研究

2017-04-24 19:30:42衛星君
科技傳播 2017年4期
關鍵詞:研究

衛星君

摘 要 互聯網信息技術在為我們生活帶來便利的同時也帶來了一系列信息安全問題。隨著互聯網技術的普及,絕大多部分機構和單位的重要資料都保存在信息系統中,一旦面臨攻擊或者威脅,將會造成難以想象的損失。信息安全風險評估理論最早起源于國外,引入我國后不少學者開始進行深入的研究,并取得了一定的成效。

關鍵詞 信息安全風險評估;關鍵技術;研究

中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2017)181-0025-02

信息安全風險評估就是建設更加完善的信息安全系統的保障,因此本文分析信息安全風險評估關鍵技術具有很強烈的現實意義。

1 信息安全風險評估概念及流程

1.1 風險評估概念

信息安全風險評估主要指的是對網絡環境和信息系統中所面臨的威脅以及信息系統資產和系統的脆弱性采取針對性的安全控制措施,對風險的判斷需要從信息系統的管理和技術兩個層面入手。

1.2 風險評估流程

風險評估需要經歷一個完整的過程:1)準備階段,此階段需要確定風險評估的范圍、目標以及方法等;2)實施階段,分別對資產、威脅和脆弱性等展開一系列的評估;3)分析階段,包含量化分析和對風險的計算。在整個過程中可以看出風險評估的實施階段和對風險的分析階段所起的作用比較重要,其中包含了幾項比較關鍵的技術。

2 信息安全風險評估的關鍵技術

風險評估和控制軟件主要包含6個方面的主要內容,而安全風險評估流程則是分為4個主要的模塊,漏洞管理、風險分析和評估、威脅分析、漏洞管理和檢測等。在信息安全風險評估的過程中包含以下幾方面的關鍵技術。

2.1 資產管理技術分析

資產評估主要是對具有價值的資源和信息開展的評估,這些資產包含有形的文檔、硬件等也包含悟性的形象和服務等。風險評估中的第一項任務就是進行資產評估。評估過程中應該確保資產的完整性和保密性,兼顧威脅。具體評估方法為:1)對資產進行分類,資產往往來源于不同的網絡和業務管理系統。所以需要對資產按照形態和具體的用途進行相應的分類;2)對資產進行賦值,對所有的資產進行分類之后,需要為每一項資產進行賦值,將資產的權重分為5個不同的級別,從1到5分別代表不同的資產等級。資產評估并不是需要根據賬面的價格進行衡量而是以相對價值作為衡量的標準,需要考慮到資產的成本價值,更應該明確資產評估對組織業務發展的重要性。在實際的資產評估過程中,商業利益、信譽影響、系統安全、系統破壞等都會對資產賦值產生影響。

2.2 威脅分析技術分析

威脅是客觀存在的,可能會對組織或者資產構成潛在的破壞,它可以通過途徑、動機、資源和主體等多種途徑來實現,威脅可以分為環境因素和人為因素。環境因素分為不可抗因素和物理因素,人為因素可以分為非惡意和惡意因素。威脅評估步驟如下:1)威脅識別過程,需要根據資產所處的實際環境,按照自身的實際經驗評估資產可能會面對的威脅,威脅的類型十分多樣化,包含篡改、泄密、物理攻擊、網絡攻擊、惡意代碼、管理問題等。2)威脅評估,在威脅識別完成之后就需要對威脅發生的可能性進行評估。威脅評估句式需要根據威脅的種類和來源形成一個類別,在列表中對威脅發生的可能性進行定義,現將威脅的等級分為五級,威脅等級越高,發生的可能性越大。表1為威脅賦值表格。

2.3 脆弱性識別技術分析

脆弱性識別包含管理和技術兩個層面,涉及到各個層面中的安全問題,而漏洞掃描則是對主機和網絡設備等開展掃描檢查。針對需要保護的資產進行脆弱性識別,找出所有威脅可以利用的脆弱性,再根據脆弱性的程度,及可能會被威脅利用的機會展開相應的評估。對于漏洞掃描大都需要依賴掃描軟件,當前市場上也出現了不少強大的掃描工具,可以掃描出絕大多數當前已經公開的絕大多數系統漏洞。可以使用Nessus客戶端對系統的漏洞情況進行掃描,此種掃描工具包含了比較強大的安全漏洞數據庫,可以對系統漏洞進行高效、可靠安全的檢測,在結束掃描之后,Nessus將會對收集到的信息和數據進行分析,輸出信息。輸出的信息包含存在的漏洞情況,漏洞的詳細信息和處理漏洞的建立等。

2.4 風險分析和評估技術分析

信息安全風險評估的過程中除了進行資產評估、危險評估和脆弱性識別之后需要對風險進行相應的計算。采用科學可行的工具和方法評估威脅發生的可能性,并根據資產的重要性評估安全事件發生之后所產生的影響,即安全風險。風險值的計算需要考慮到資產因素、脆弱性因素和威脅因素等,在進行了定量和定性分析之后再計算最終的風險值。

風險值的計算公式為R=F(A.T.V)=F=(Ia,G(T,Va)),公式中風險值為R,安全風險計算函數為F,資產為A,脆弱性為V,威脅為T,資產的重要程度為Ia,資產的脆弱性程度為Va,脆弱性被威脅利用導致安全事故發生的可能性為L。將公式中的各項指標進行模型化轉換,可以得到圖1。

2.4.1 評估要素量化方法

本文論述兩種量化評估要素的方法:1)權重法,根據評估要素中重要程度的不同設置不同的權限值,在經過加權治療后得出最終的量化值。2)最高法,評估要素的量化值就是評估要素的最高等級值,公式為S=Max(Sj)

2.4.2 計算風險值的方法

根據計算風險值的模型,采用矩陣算法來計算風險值。分別計算風險事件的發生值、影響值和最終的風險值。風險事件發生值=L(資產的脆弱性,威脅值)=L(V,T),風險事件影響值I=(Ia,Va)。

2.4.3 風險評估結果

在綜合分析完成之后的評估結果就是風險評估結果,這項結果將會成為風險評估機構開展風險管理的主要依據,風險評估結果包含:風險計算和風險分析。風險計算是對資產的重要程度及風險事件發生值等進行判定;進而得出判定結果;風險分析是總結系統的風險評估過程,進而得出殘余風險和系統的風險狀況。

3 結論

隨著互聯網技術的普及應用,信息化管理已經成功應用到絕大部分企業管理中。但是隨之而來的是一系列的信息安全問題,如果出現安全問題將會給企業帶來嚴重的經濟損失。信息安全風險評估技術是對信息安全風險程度進行分析計算的基礎上展開評估,為提高企業信息安全性奠定基礎,提高企業信息安全管理水平。

參考文獻

[1]安莉麗.網絡安全風險評估關鍵技術研究[J].信息通信,2015(7):143-144.

猜你喜歡
研究
FMS與YBT相關性的實證研究
2020年國內翻譯研究述評
遼代千人邑研究述論
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
關于遼朝“一國兩制”研究的回顧與思考
EMA伺服控制系統研究
基于聲、光、磁、觸摸多功能控制的研究
電子制作(2018年11期)2018-08-04 03:26:04
新版C-NCAP側面碰撞假人損傷研究
關于反傾銷會計研究的思考
焊接膜層脫落的攻關研究
電子制作(2017年23期)2017-02-02 07:17:19
主站蜘蛛池模板: 在线国产91| 视频一区视频二区中文精品| 一本大道无码日韩精品影视| 亚洲中文字幕手机在线第一页| 国产超碰在线观看| 欧美伊人色综合久久天天| 亚洲欧美综合在线观看| 国产精品亚洲а∨天堂免下载| 老司国产精品视频91| 国精品91人妻无码一区二区三区| 亚洲欧洲日产国产无码AV| 欧美成人免费午夜全| 丝袜无码一区二区三区| 亚洲AV无码乱码在线观看代蜜桃 | 国产在线无码一区二区三区| 国产av一码二码三码无码| 日日噜噜夜夜狠狠视频| 国产又色又刺激高潮免费看| 性欧美精品xxxx| 日韩AV手机在线观看蜜芽| 国产香蕉在线视频| 国产成人盗摄精品| 97在线国产视频| 国产精品无码影视久久久久久久| 亚洲欧美色中文字幕| 精品无码一区二区三区电影| 欧美在线一级片| 日本在线视频免费| 日韩在线播放欧美字幕| 欧美日韩精品一区二区视频| 无码人妻免费| 亚洲手机在线| 午夜色综合| 在线欧美一区| 亚洲AⅤ无码国产精品| 成人福利免费在线观看| 人人艹人人爽| 54pao国产成人免费视频| 99这里精品| 四虎永久在线精品影院| 欧美三级自拍| 91久久偷偷做嫩草影院精品| 亚洲欧美日韩中文字幕在线| 欧美成人精品一级在线观看| 真实国产乱子伦高清| 国产精品偷伦在线观看| 久久综合激情网| 欧美国产精品不卡在线观看| 丁香六月激情综合| 欧美成人免费午夜全| 黄色网址手机国内免费在线观看| 精品人妻一区二区三区蜜桃AⅤ| 欧美特黄一级大黄录像| 青青操视频在线| 大乳丰满人妻中文字幕日本| 亚洲乱码视频| 亚洲人成网站色7799在线播放| 久久黄色小视频| 日本草草视频在线观看| 国产成人调教在线视频| 3D动漫精品啪啪一区二区下载| 国内黄色精品| 青青草国产一区二区三区| 亚洲国产亚综合在线区| 美女视频黄又黄又免费高清| 亚洲国产成熟视频在线多多| 国产欧美日韩专区发布| 狠狠干欧美| 亚洲成A人V欧美综合天堂| 国产精品久久久免费视频| 亚洲水蜜桃久久综合网站| 国产微拍一区二区三区四区| 一级黄色片网| 亚洲大学生视频在线播放 | 国产免费自拍视频| 国产成人AV综合久久| 久久精品电影| 亚洲制服中文字幕一区二区| 一区二区三区毛片无码| a天堂视频| 永久免费无码成人网站| 国产一区二区精品高清在线观看|