- 0
- 0
- 约6.78千字
- 约 4页
- 2019-07-23 发布于浙江
- 举报
基于通用评估准则的敏感行业信息终端安全评估研究
摘 要 针对目前电网系统缺乏有效的信息安全评估机制和方法,根据敏感行业信息终端系统的特点,提出一套基于通用评估准则的安全评估模型,对安全评估的整体机制进行了研究和探讨,该模型能够刻画安全评估的需求、目标和细化内容;利用评估对象TOE对敏感行业信息终端安全评估的过程和组件结构进行了详细讨论,最后在此基础上实现了对敏感行业信息终端进行信息安全自动化安全评估工具。
关键词 信息安全,敏感行业信息终端,通用评估准则,评估对象
Research on grid system information security evaluation model and application
Abstract: Currently, grid system is lack of effective information security evaluation mechanisms and practical methods, according to the grid system attributes, this paper put forward a comprehensive security evaluation model based on common criteria and discussed security evaluation mechanism. The model can describe the demand for security evaluation, objectives and context, and use hierarchical analysis model to determine the weights of each component, and calculate evaluation function results for the grid system. Finally, we realized the automated security evaluation tool for grid system.
Key Words: information security; grid terminal; common criteria; evaluating object
引言
随着信息化建设的广泛普及,越来越多的单位、团体、公司开始以互联网来完成办公、管理、商务、通信和协作。作为当前经济生活所不可或缺的电网业务提供商,电网运营商的网络和业务是整个国家关键基础设施不可分割的一部分,而随着电力信息化需求程度的提高,业务逻辑与流程体系对于信息系统的依赖程度不断增加,不断推动信息价值的显露和提升,其信息安全的盲点和隐患也日渐凸现,因此,对电网系统进行信息安全评估已经成为事关国家安全的急迫问题。
敏感行业信息终端作为一个复杂的由众多软硬件构成的信息系统终端节点,对其进行安全评估存在着较大的挑战。目前敏感行业信息终端安全评估的主要对象是安全漏洞和安全配置,在安全漏洞方面的风险管理主要依靠漏洞管理和补丁分发,但在配置安全方面,还停留在依靠人工管理的阶段,这给风险管理工作造成了很大的不便。美国国家标准技术协会NIST(National Institute of Standards and Technology)于2007年提出了信息安全自动化计划ISAP(Information Security Automation Program, ISAP),该计划的目标是让漏洞、配置的管理和安全测试及符合性能够自动化,NIST同时也提出了一个配套的安全内容自动化协议SCAP(Security Content Automation Protocol, SCAP),该协议通过明确的、标准化的模式使得漏洞管理、安全检测和政策符合性与信息安全管理办法的要求一致起来。同时,在安全评估框架研究方面,文献 REF _Ref300868918 \n \h [1]提出了根据脆弱性影响的严重程度和脆弱性可利用性来评佑脆弱性危险程度的分析框架,文献 REF _Ref300868928 \n \h [2]提出了一个基于模糊评估分层模型的构件可测试性评价方法。
本文根据敏感行业信息终端应用特点,提出一套基于通用评估准则的安全评估模型,对安全评估的整体机制进行了研究和探讨,并根据安全评估模型实现了自动化评估工具。
通用评估准则CC
CC概述
通用评估准则CC(Common Criteria)是一系列对评估准则开发的努力的结果,这些准则用于评估在国际团体内应用广泛的IT安全性。1999 年12 月国际标准化组织(ISO)正式公布CC,对应的国际标准ISO/IEC 15408《信息技术安全性评估
您可能关注的文档
- 培训教材-应付帐款-其它采购2.doc
- 培训演讲稿经典开场白与培训班会议主持词汇编.doc
- 培训班结业典礼主持词模板五篇.doc
- 培训积分管理制度精品合集.doc
- 培训总结-技术-企业邮箱.doc
- 培训讲师和授课要求.docx
- 培训讲师必备的47种授课方法-最全资源-只发一次!.doc
- 培训的邀请函.doc
- 培训结业发言稿.doc
- 培训资料(新).doc
- 山西天一大联考2025-2026学年高二上学期期末学情监测语文试题(试卷+解析).docx
- 山西忻州部分学校2025-2026学年高一上学期2月质量检测数学试题(人教B版)(试卷+解析).docx
- 山西运城市2025-2026学年高二第一学期期末调研测试数学试题(试卷+解析).docx
- 陕西省榆林市榆阳区2025-2026学年八年级上学期期末地理试题(试卷+解析).docx
- 陕西西安市碑林区2025-2026学年度第一学期期末八年级生物试题(试卷+解析).docx
- 四川省广元市苍溪县2025-2026年八年级上学期期末道德与法治试题(试卷+解析).docx
- 江苏泰州市姜堰区2025-2026学年七年级上学期1月期末数学试题(试卷+解析).docx
- 江苏省扬州市邗江区2025-2026学年九年级上学期期末考试化学试题(试卷+解析).docx
- 江西上饶市铅山县2025-2026学年第一学期期末考试八年级数学试题(试卷+解析).docx
- 江苏扬州市高邮市2025-2026学年度第一学期期末学业质量监测试题九年级英语(试卷+解析).docx
最近下载
- PC-CE轮机长循环检验报告模板.doc VIP
- 杨涟人物研究——以《杨忠烈公文集》为中心.docx VIP
- 《工业机器人技术基础》考试试卷练习题附答案.pdf VIP
- 金通灵公司财务舞弊案例分析.docx VIP
- 交通事故调取资料申请书.docx VIP
- 2024《幼儿园大班音乐游戏活动现状研究—以S区幼儿园为例》7700字.docx VIP
- 拉夫劳伦Ralph-Lauren专题研究报告.pdf VIP
- 毕业论文-特高压导线及1035KV电缆车间施工组织设计.doc VIP
- 汽车智库-陕汽集团专题分析报告.pdf VIP
- 2025年北京昌平区事业单位公开招聘笔试备考题库及答案详解一套.docx VIP
原创力文档

文档评论(0)