- 4
- 0
- 约小于1千字
- 约 18页
- 2015-11-28 发布于湖北
- 举报
信息系统安全风险建模方法研究..ppt
信息系统安全风险建模方法研究 北京信息安全测评中心 总工程师 李嵩 2004年10月 * 风险评估的困惑 评估方法和表述形式不同,结果通常为—— … … 风险程度 … … 安全措施 … … 影响 … … 脆弱性 … … 威胁 … … 资产 罗列脆弱性来代表系统安全风险 —系统单元脆弱性与系统整体安全风险关系 —安全机制与脆弱性的关系 —以威胁、脆弱性为中心,还是以关键资产为中心? 从纯技术分析到宏观风险分析 —防止极端化 缺乏实际意义的量化 —量化排序? 分析、评估方法的重用 风险评估的困惑 评估方法深化的思路 系统描述 风险评估过程 脆弱性分析 威胁分析 风险分析 准备 报告 … … 基于UML描述系统结构 基于UML建立脆弱性模型 基于ATA分析安全威胁 关键资产的概率风险分析 风险建模 模 式 复 用 工 具 开 发 风险建模与模型驱动架构的关系 PIM PSM 系统实现 关键资产 风险模型 系统结构、 脆弱性模型 调查、检测 基于UML建立系统结构模型 拓朴结构示例 基于UML建立系统结构模型 便于描述组件与主机部署关系 UML部署图 基于MDA到MDS 脆弱性模型 脆弱性类 … 脆弱性模型 通过脆弱性检测获得实例 威胁行为和路径分析 攻击行为序列图——可分
您可能关注的文档
- 保税港区..ppt
- 保证完成任务执行重在到位..ppt
- 保险业新国十条亮点简读..ppt
- 保险代理人资格考试教案页..ppt
- 保险债权投资及托管业务培训广州分行..ppt
- 保险公司一季度业务经营分析..ppt
- 保险公司违规现象分析..ppt
- 保险在家庭财务规划中扮演的角色..ppt
- 保险基础知识(全国新员工培训)..ppt
- 保险学人寿保险..ppt
- CN118228103B 基于网络模式和元路径的双视图范式的异构图神经网络节点分类方法 (华南理工大学).docx
- CN118207835B 一种联合火箭锚与植桩技术的堤防决口快速封堵方法 (大连理工大学).docx
- CN118211675B 基于机器学习消除冗余约束的机组组合加速寻优方法及系统 (中国电力科学研究院有限公司).docx
- CN118297473B 电力系统电压安全评估及优化方法、系统、设备和介质 (国网经济技术研究院有限公司).docx
- CN117997906B 节点计算资源分配方法、网络交换子系统及智能计算平台 (广东琴智科技研究院有限公司).docx
- CN118298536B 一种基于智慧社区监控系统的门禁授权认证方法及系统 (广州市西迈信息科技有限公司).docx
- CN118225438B 大功率霍尔推进器在轨健康状态监测方法 (哈尔滨工业大学).docx
- CN118052938B 一种基于多源数据融合的建筑物多细节层次模型重建方法 (北京市测绘设计研究院).docx
- CN117964706B 一种十五元环缩肽类化合物及其制备方法与应用 (广西中医药大学).docx
- CN118081766B 一种面向协调类任务的双臂机器人主从统一导纳控制方法 (南京航空航天大学).docx
原创力文档

文档评论(0)