999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全風險評估關鍵技術研究

2017-04-24 19:30:42衛星君
科技傳播 2017年4期
關鍵詞:研究

衛星君

摘 要 互聯網信息技術在為我們生活帶來便利的同時也帶來了一系列信息安全問題。隨著互聯網技術的普及,絕大多部分機構和單位的重要資料都保存在信息系統中,一旦面臨攻擊或者威脅,將會造成難以想象的損失。信息安全風險評估理論最早起源于國外,引入我國后不少學者開始進行深入的研究,并取得了一定的成效。

關鍵詞 信息安全風險評估;關鍵技術;研究

中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2017)181-0025-02

信息安全風險評估就是建設更加完善的信息安全系統的保障,因此本文分析信息安全風險評估關鍵技術具有很強烈的現實意義。

1 信息安全風險評估概念及流程

1.1 風險評估概念

信息安全風險評估主要指的是對網絡環境和信息系統中所面臨的威脅以及信息系統資產和系統的脆弱性采取針對性的安全控制措施,對風險的判斷需要從信息系統的管理和技術兩個層面入手。

1.2 風險評估流程

風險評估需要經歷一個完整的過程:1)準備階段,此階段需要確定風險評估的范圍、目標以及方法等;2)實施階段,分別對資產、威脅和脆弱性等展開一系列的評估;3)分析階段,包含量化分析和對風險的計算。在整個過程中可以看出風險評估的實施階段和對風險的分析階段所起的作用比較重要,其中包含了幾項比較關鍵的技術。

2 信息安全風險評估的關鍵技術

風險評估和控制軟件主要包含6個方面的主要內容,而安全風險評估流程則是分為4個主要的模塊,漏洞管理、風險分析和評估、威脅分析、漏洞管理和檢測等。在信息安全風險評估的過程中包含以下幾方面的關鍵技術。

2.1 資產管理技術分析

資產評估主要是對具有價值的資源和信息開展的評估,這些資產包含有形的文檔、硬件等也包含悟性的形象和服務等。風險評估中的第一項任務就是進行資產評估。評估過程中應該確保資產的完整性和保密性,兼顧威脅。具體評估方法為:1)對資產進行分類,資產往往來源于不同的網絡和業務管理系統。所以需要對資產按照形態和具體的用途進行相應的分類;2)對資產進行賦值,對所有的資產進行分類之后,需要為每一項資產進行賦值,將資產的權重分為5個不同的級別,從1到5分別代表不同的資產等級。資產評估并不是需要根據賬面的價格進行衡量而是以相對價值作為衡量的標準,需要考慮到資產的成本價值,更應該明確資產評估對組織業務發展的重要性。在實際的資產評估過程中,商業利益、信譽影響、系統安全、系統破壞等都會對資產賦值產生影響。

2.2 威脅分析技術分析

威脅是客觀存在的,可能會對組織或者資產構成潛在的破壞,它可以通過途徑、動機、資源和主體等多種途徑來實現,威脅可以分為環境因素和人為因素。環境因素分為不可抗因素和物理因素,人為因素可以分為非惡意和惡意因素。威脅評估步驟如下:1)威脅識別過程,需要根據資產所處的實際環境,按照自身的實際經驗評估資產可能會面對的威脅,威脅的類型十分多樣化,包含篡改、泄密、物理攻擊、網絡攻擊、惡意代碼、管理問題等。2)威脅評估,在威脅識別完成之后就需要對威脅發生的可能性進行評估。威脅評估句式需要根據威脅的種類和來源形成一個類別,在列表中對威脅發生的可能性進行定義,現將威脅的等級分為五級,威脅等級越高,發生的可能性越大。表1為威脅賦值表格。

2.3 脆弱性識別技術分析

脆弱性識別包含管理和技術兩個層面,涉及到各個層面中的安全問題,而漏洞掃描則是對主機和網絡設備等開展掃描檢查。針對需要保護的資產進行脆弱性識別,找出所有威脅可以利用的脆弱性,再根據脆弱性的程度,及可能會被威脅利用的機會展開相應的評估。對于漏洞掃描大都需要依賴掃描軟件,當前市場上也出現了不少強大的掃描工具,可以掃描出絕大多數當前已經公開的絕大多數系統漏洞。可以使用Nessus客戶端對系統的漏洞情況進行掃描,此種掃描工具包含了比較強大的安全漏洞數據庫,可以對系統漏洞進行高效、可靠安全的檢測,在結束掃描之后,Nessus將會對收集到的信息和數據進行分析,輸出信息。輸出的信息包含存在的漏洞情況,漏洞的詳細信息和處理漏洞的建立等。

2.4 風險分析和評估技術分析

信息安全風險評估的過程中除了進行資產評估、危險評估和脆弱性識別之后需要對風險進行相應的計算。采用科學可行的工具和方法評估威脅發生的可能性,并根據資產的重要性評估安全事件發生之后所產生的影響,即安全風險。風險值的計算需要考慮到資產因素、脆弱性因素和威脅因素等,在進行了定量和定性分析之后再計算最終的風險值。

風險值的計算公式為R=F(A.T.V)=F=(Ia,G(T,Va)),公式中風險值為R,安全風險計算函數為F,資產為A,脆弱性為V,威脅為T,資產的重要程度為Ia,資產的脆弱性程度為Va,脆弱性被威脅利用導致安全事故發生的可能性為L。將公式中的各項指標進行模型化轉換,可以得到圖1。

2.4.1 評估要素量化方法

本文論述兩種量化評估要素的方法:1)權重法,根據評估要素中重要程度的不同設置不同的權限值,在經過加權治療后得出最終的量化值。2)最高法,評估要素的量化值就是評估要素的最高等級值,公式為S=Max(Sj)

2.4.2 計算風險值的方法

根據計算風險值的模型,采用矩陣算法來計算風險值。分別計算風險事件的發生值、影響值和最終的風險值。風險事件發生值=L(資產的脆弱性,威脅值)=L(V,T),風險事件影響值I=(Ia,Va)。

2.4.3 風險評估結果

在綜合分析完成之后的評估結果就是風險評估結果,這項結果將會成為風險評估機構開展風險管理的主要依據,風險評估結果包含:風險計算和風險分析。風險計算是對資產的重要程度及風險事件發生值等進行判定;進而得出判定結果;風險分析是總結系統的風險評估過程,進而得出殘余風險和系統的風險狀況。

3 結論

隨著互聯網技術的普及應用,信息化管理已經成功應用到絕大部分企業管理中。但是隨之而來的是一系列的信息安全問題,如果出現安全問題將會給企業帶來嚴重的經濟損失。信息安全風險評估技術是對信息安全風險程度進行分析計算的基礎上展開評估,為提高企業信息安全性奠定基礎,提高企業信息安全管理水平。

參考文獻

[1]安莉麗.網絡安全風險評估關鍵技術研究[J].信息通信,2015(7):143-144.

猜你喜歡
研究
FMS與YBT相關性的實證研究
2020年國內翻譯研究述評
遼代千人邑研究述論
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
關于遼朝“一國兩制”研究的回顧與思考
EMA伺服控制系統研究
基于聲、光、磁、觸摸多功能控制的研究
電子制作(2018年11期)2018-08-04 03:26:04
新版C-NCAP側面碰撞假人損傷研究
關于反傾銷會計研究的思考
焊接膜層脫落的攻關研究
電子制作(2017年23期)2017-02-02 07:17:19
主站蜘蛛池模板: 狼友视频国产精品首页| 欧美一级大片在线观看| 999福利激情视频 | lhav亚洲精品| 久久综合亚洲色一区二区三区| 亚洲国产精品不卡在线| 中国一级毛片免费观看| 激情六月丁香婷婷| 国产18在线| 一区二区三区四区精品视频 | 日韩精品一区二区三区免费在线观看| 亚洲欧美国产视频| 久草中文网| 亚洲第一成网站| 亚洲国产日韩一区| 2021亚洲精品不卡a| 国产乱人伦AV在线A| 精品国产香蕉伊思人在线| 久久国产精品麻豆系列| 国产毛片不卡| 亚洲AV无码不卡无码| AV不卡国产在线观看| 久久综合伊人77777| 国产精品久久久精品三级| 这里只有精品国产| 青青青国产视频手机| 囯产av无码片毛片一级| 精品久久久久久久久久久| 小蝌蚪亚洲精品国产| 欧美精品伊人久久| 色综合狠狠操| 欧美性精品| 国产专区综合另类日韩一区| 免费一级成人毛片| 国产丝袜91| 日本国产精品一区久久久| 首页亚洲国产丝袜长腿综合| 色综合热无码热国产| 手机永久AV在线播放| 国产主播福利在线观看| 国产精品视频猛进猛出| 五月天在线网站| 久久午夜夜伦鲁鲁片不卡| 亚洲天堂网在线播放| 日日摸夜夜爽无码| 欧美性天天| 成人小视频网| 欧美国产视频| 日韩精品中文字幕一区三区| 国模视频一区二区| 四虎精品黑人视频| 久草视频中文| 国外欧美一区另类中文字幕| 国产成人做受免费视频| 毛片基地视频| 欧美激情二区三区| 91亚洲免费视频| 女人18毛片久久| 国产乱子精品一区二区在线观看| 午夜视频免费试看| 成人福利免费在线观看| 狼友视频国产精品首页| 色综合狠狠操| 在线观看av永久| 亚洲人精品亚洲人成在线| 激情無極限的亚洲一区免费 | 国产超碰在线观看| 亚洲综合久久成人AV| 青青草原偷拍视频| 久久久亚洲色| 91精品最新国内在线播放| 国产成人一二三| 亚洲欧美日韩成人在线| 国产精品永久在线| 国产亚洲精品yxsp| 久久国产乱子| 欧美.成人.综合在线| 激情六月丁香婷婷四房播| 久草网视频在线| 亚洲无码精彩视频在线观看| 国产精品露脸视频| 亚洲天堂视频在线免费观看|