|
|
|
基于SSE-CMM的数据网系统安全风险评估方案
|
|
【综合类别 免费毕业论文】作者:郭曙光 刘建华 范九伦1 引言我国电信数据网是关系到国家安全的基础设施,是国家推动信息化发展的重要手段,其地位和重要性是不言而喻的。要解决电信数据网的安全问题,就必须依据电信数据网自身的结构特点和其所处的运营环境,由内而外、有的放矢,有针对性地明确电信数据网的安全风险、安全要求、采取的具体安全措施,评估出当前电信数据网资产及其保障是否满足现实的安全需求。 风险评估是解决安全问题的首要环节,是信息系统安全的起点和着眼点,只有首先经过风险评估,识别系统安全的威胁、薄弱点和影响,才能有针对性地解决信息系统安全中的有关问题。 目前的信息系统安全评估方面的准则,无论是国际上的TCSEC准则、ITSEC准则、CC和BS7799准则等,还是国内的GB17895-1999准则和GB/T18336准则,其核心都是对安全产品或系统进行评测的标准或准则。这些安全测评准则一般都是用现行的技术评测现行的产品或系统。然而,系统中的安全风险、影响和脆弱性都是动态的,而这些相对静态的准则必然具有其局限性。系统安全工程能力成熟度模型(SSE- CMM)是针对信息系统安全工程领域提出的具有较高可靠性的模型,其最关注的是安全工程过程域,是以动态的观点来管理、控制系统中动态的风险、影响和脆弱性。因此有必要基于SSE-CMM模型对我国数据网的风险评估过程进行深入的研究。 本文将根据电信行业数据网的实际情况与需要,结合SSE-CMM的风险评估模型,对其进行安全风险评估方案分析。 2 SSE-CMM风险评估简介 SSE-CMM模型是CMM在系统安全工程这个具体领域应用而产生的一个分支,是美国国家安全局领导开发的,专门用于系统安全工程的能力成熟度模型。 SSE-CMM第一版于1996年10月出版,1999年4月,SSE-CMM模型和相应评估方法2.0版发布。2002年被国际标准化组织采纳成为国际标准即ISO/IEC21827:2002《信息技术系统安全工程——成熟度模型》。我国国家质量监督检验检疫总局和国家标准化管理委
|
|
|
|
<<<<<全文未完>>>>> 全文字数约3370字
|
要阅读全文请先注册成VIP会员!详情请阅读会员专区!
VIP会员可以阅读全文, 欢迎加入VIP会员专区! 加入VIP会员步骤如下:
注册用户名→在线购卡
|
|
|
|