范文无忧网面试笔试简历简介

网络信息安全风险评估问题论文

05月11日 编辑 fanwen51.com

[重新评估《南柯太守传》的艺术价值]马上就是一轮毕业生,但是好多大学生的毕业论文不知道该怎么写,在这里小编为大家推荐古代文学毕业论文一篇,欢迎大家阅读和参考!摘要:《南柯太守传》最根本的艺术价值在于它是我...+阅读

网络信息安全风险评估问题论文【1】摘要:我国的信息化进程时间比较短,在网络信息技术高速发展的过程中,其安全问题也不断地暴露出来。信息安全风险评估是建立信息安全体系的基础,是信息系统安全工程的一个关键组成部分。本文探讨了目前网络信息安全风险评估工作中急需解决的问题。关键词:信息安全;风险评估;脆弱性;威胁

一、引言随着信息技术的飞速发展,关系国计民生的关键信息资源的规模越来越大,信息系统的复杂程度越来越高,保障信息资源、信息系统的安全是国民经济发展和信息化建设的需要。信息安全的目标主要体现在机密性、完整性、可用性等方面。风险评估是安全建设的出发点,它的重要意义在于改变传统的以技术驱动为导向的安全体系结构设计及详细安全方案的制定,以成本一效益平衡的原则,通过评估信息系统面临的威胁以及脆弱性被威胁源利用后安全事件发生的可能性,并结合资产的重要程度来识别信息系统的安全风险。信息安全风险评估就是从风险管理角度,运用科学的分析方法和手段,系统地分析信息化业务和信息系统所面临的人为和自然的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施,以防范和化解风险,或者将残余风险控制在可接受的水平,从而最大限度地保障网络与信息安全。

二、网络信息安全的内容和主要因素分析网络信息的安全从狭义的字面上来讲就是网络上各种信息的安全,而从广义的角度考虑,还包括整个网络系统的硬件、软件、数据以及数据处理、存储、传输等使用过程的安全。网络信息安全具有如下5个特征:1.保密性。即信息不泄露给非授权的个人或实体。2.完整性。即信息未经授权不能被修改、破坏。3.可用性。即能保证合法的用户正常访问相关的信息。4.可控性。即信息的内容及传播过程能够被有效地合法控制。5.可审查性。即信息的使用过程都有相关的记录可供事后查询核对。网络信息安全的研究内容非常广泛,根据不同的分类方法可以有多种不同的分类。研究内容的广泛性决定了实现网络信息安全问题的复杂性。而通过有效的网络信息安全风险因素分析,就能够为此复杂问题的解决找到一个考虑问题的立足点,能够将复杂的问题量化,同时,也为能通过其他方法如人工智能网络方法解决问题提供依据和基础。网络信息安全的风险因素主要有以下6大类:1.自然界因素,如地震、火灾、风灾、水灾、雷电等;2.社会因素,主要是人类社会的各种活动,如暴力、战争、盗窃等;3.网络硬件的因素,如机房包括交换机、路由器、服务器等受电力、温度、湿度、灰尘、电磁干扰等影响;4.软件的因素,包括机房设备的管理软件、机房服务器与用户计算机的操作系统、各种服务器的数据库配置的合理性以及其他各种应用软件如杀毒软件、防火墙、工具软件等;5.人为的因素,主要包括网络信息使用者和参与者的各种行为带来的影响因素,如操作失误、数据泄露、恶意代码、拒绝服务、骗取口令、木马攻击等;6.其他因素,包括政府职能部门的监管因素、有关部门对相关法律法规立法因素、教育部门对相关知识的培训因素、宣传部门对相关安全内容的宣传因素等。这些因素对于网络信息安全均会产生直接或者间接的影响。

三、安全风险评估方法

(一)定制个性化的评估方法虽然已经有许多标准评估方法和流程,但在实践过程中,不应只是这些方法的套用和拷贝,而是以他们作为参考,根据企业的特点及安全风险评估的能力,进行基因重组,定制个性化的评估方法,使得评估服务具有可裁剪性和灵活性。评估种类一般有整体评估、IT安全评估、渗透测试、边界评估、网络结构评估、脆弱性扫描、策略评估、应用风险评估等。

(二)安全整体框架的设计风险评估的目的,不仅在于明确风险,更重要的是为管理风险提供基础和依据。作为评估直接输出,用于进行风险管理的安全整体框架。但是由于不同企业环境差异、需求差异,加上在操作层面可参考的模板很少,使得整体框架应用较少。但是,企业至少应该完成近期1~2年内框架,这样才能做到有律可依。

(三)多用户决策评估不同层面的用户能看到不同的问题,要全面了解风险,必须进行多用户沟通评估。将评估过程作为多用户决策过程,对于了解风险、理解风险、管理风险、落实行动,具有极大的意义。事实证明,多用户参与的效果非常明显。多用户决策评估,也需要一个具体的流程和方法。

(四)敏感性分析由于企业的系统越发复杂且互相关联,使得风险越来越隐蔽。要提高评估效果,必须进行深入关联分析,比如对一个老漏洞,不是简单地分析它的影响和解决措施,而是要推断出可能相关的其他技术和管理漏洞,找出病根,开出有效的处方。这需要强大的评估经验知识库支撑,同时要求评估者具有敏锐的分析能力。

(五)集中化决策管理安全风险评估需要具有多种知识和能力的人参与,对这些能力和知识的管理,有助于提高评估的效果。集中化决策管理,是评估项目成功的保障条件之一,它不仅是项目管理问题,而且是知识、能力等基因的组合运用。必须选用具有特殊技能的人,去执行相应的关键任务。如控制台审计和渗透性测试,由不具备攻防经验和知识的人执行,就达不到任何效果。

(六)评估结果管理安全风险评估的输出,不应是文档的堆砌,而是一套能够进行记录、管理的系统。它可能不是一个完整的风险管理系统,但至少是一个非常重要的可管理的风险表述系统。企业需要这样的评估管理系统,使用它来指导评估过程,管理评估结果,以便在管理层面提高评估效果。

四、风险评估的过程

(一)前期准备阶段主要任务是明确评估目标,确定评估所涉及的业务范围,签署相关合同及协议,接收被评估对象已存在的相关资料。展开对被评估对象的调查研究工作。

(二)中期现场阶段编写测评方案,准备现场测试表、管理问卷,展开现场阶段的测试和调查研究阶段。

(三)后期评估阶段撰写系统测试报告。进行补充调查研究,评估组依据系统测试报告和补充调研结果形成最终的系统风险评估报告。

五、风险评估的错误理解1.不能把最终的系统风险评估报告认为是结果唯一。2.不能认为风险评估可以发现所有的安全问题。3.不能认为风险评估可以一劳永逸的解决安全问题。4.不能认为风险评估就是漏洞扫描。5.不能认为风险评估就是 IT部门的工作,与其它部门无关。6.不能认为风险评估是对所有信息资产都进行评估。

六、结语总之,风险评估可以明确信息系统的安全状况和主要安全风险。风险评估是信息系统安全技术体系与管理体系建设的基础。通过风险评估及早发现安全隐患并采取相应的加固方案是信息系统安全工程的重要组成部分,是建立信息系统安全体系的基础和前提。加强信息安全风险评估工作是当前信息安全工作的客观需要和紧迫需求,但是,信息安全评估工作的实施也存在一定的难题,涉及信息安全评估的行业或系统各不相同,并不是所有的评估方法都适用于任何一个行业,要选择合适的评估方法,或开发适合于某一特定行业或系统的特定评估方法,是当前很现实的问题,也会成为下一步研究的重点。参考文献:

延伸阅读:

要客观评估你的职场身价要客观评估自己的职场身价,有时不是一件容易的事。明明是同一日入职的同事,为什么他拿的工资比我多?为什么我工作了三年,薪水却还不如工作仅仅一年的人?为什么他的学历没我高,却...

资产评估职业道德准则第一章 总 则 第一条 为规范注册资产评估师职业道德行为,提高注册资产评估师职业道德素质,维护注册资产评估师职业形象,制定本准则。 第二条 注册资产评估师执行资产评估业务,应...

案例教学法在大专护理健康评估课程教学中的应用案例教学法在大专护理健康评估课程教学中的应用是小编为大家带来的论文范文,欢迎阅读。 【摘要】目的 探讨案例教学法在大专护理健康评估教学中的应用效果。 方法 将我校2012...

资源效益评估师个人简历许多人在写作时很难发现自己的语法及拼写错误。所以,请他人替你的封面把关实属必要。如不方便,那就请你务必小心加仔细,不要过分相信某些软件的拼写检查功能,因为它可能因你的简...

水利水电工程的工程效益评估体系论文水利水电工程的工程效益评估体系论文【1】[摘 要]随着社会的不断进步,人们已经度过了用煤油取光的时代,用电代替了煤油或是蜡烛。随着科学技术的不断发展,产生电的方式也越来越...

通信工程项目风险评估论文通信工程项目风险评估论文 摘要:伴随着我国社会经济的快速发展,人民生活水平的不断提高,我国通信工程项目建设不断发展起来。 但在激烈的市场竞争中,通信工程的进一步发展面临着...

信息安全风险评估方法论文信息安全风险评估方法论文【1】【摘要】随着信息化的逐步深化、扩展,信息系统的安全性和可用性显得愈来愈重要。本文基于电网企业开展的信息安全风险评估工作,对信息安全风险...

制药企业风险评估论文制药企业风险评估论文【1】【摘要】简要介绍风险评估定义和风险评估工具,解析风险评估管理工具在日常制药企业中的应用并举例说明。【关键词】制药企业;风险管理风险管理起源...

评估实习周记毕业实习是一项专业实践课, 是我们学习专业课程之后进行毕业设计是不可缺少的实践环节。下面搜集了评估ʵϰ周记,一起看看吧! 评估实习周记一 x月5日 今天是我到房地产开发股...

推荐阅读
图文推荐
栏目列表