999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全風險評估研究

2009-09-29 08:58:18
新媒體研究 2009年14期
關鍵詞:網絡安全

劉 謙

[摘要]網絡安全給個人,企業和政府帶來的損失越老越大。事實證明沒有絕對的網絡安全,但是采用風險評估,預防處理可以有效降低對網絡威脅帶來的損失。首先分析網絡安全和風險評估的含義,以及網絡安全風險評估的對象。最后運用網絡安全評估模型,對風險評估過程進行詳細的分析。

[關鍵詞]網絡安全 風險評估 風險指數 安全漏洞

中圖分類號:TP3 文獻標識碼:A 文章編號:1671-7597(2009)0720065-01

一、網絡安全與風險評估

網絡安全是指計算機網絡系統中的硬件、數據、程序等不會因為無意或惡意的原因而遭到破壞、篡改、泄露,防止非授權的使用或訪問,系統能夠保持服務的連續性,以及能夠可靠的運行。

風險評估是解決網絡安全的首要問題,因為沒有進行透徹的風險分析和評估而實施的安全策略就好像先建房屋后畫圖紙一樣,會導致資金和人力資源的巨大消耗和浪費。可以說網絡安全是以風險評估為基礎的,只有對網絡安全解決方案進行充分有效的風險分析和評估,了解系統目前與未來的風險所在,評估這些風險可能帶來的安全威脅與影響程度,才能將系統的風險降到一個可以接受的程度,這是風險評估所要完成的任務。

二、網絡安全風險評估的對象

風險評估主要從以下四個方面進行:威脅行為、脆弱性、資產、影響。一種影響的因素是前面三者的結果,因此在實際評估中一般從三個方面進行:1.資產評估。這是風險評估過程中的重要因素。資產評估一方面是資產的價值評估,針對有形資產,另一方面是資產的重要性評估,主要是從資產的安全屬性分析資產對整個系統運作的影響。評估中需要篩選出重要資產,即可能會威脅到企業運作,政府運行的資產。2.威脅評估。可以借助DIS取樣、漏洞模擬攻擊、人工評估、策略及文檔分析和安全審計等方式,分清哪些威脅會帶來損失,這樣一方面可以了解組織信息安全的環境,另一方面同時對安全威脅進行半定量賦值,分別表示強度不同的安全威脅。3.脆弱性評估。安全漏洞是信息資產自身的一種缺陷,漏洞評估包括漏洞信息收集,安全事件信息收集,漏洞掃描,漏洞結果評估等。[2]通過對資產所提供的服務進行漏洞、弱口令的掃描得到結果,根據不同服務在資產中的權重,結合該服務的風險級別,得到最后的資產漏洞風險值。

三、網絡安全風險評模型研究

針對某一個組織的網絡安全進行評估,必須遵照一定的流程和方法。本文設立一種模型,將網絡系統掃描的結果當作輸入,網絡風險評估的結果作為輸出,網絡安全評價指標庫為評價參考對象,漏洞信息庫作為掃描結果的參照對象,其結構如圖1所示:

網絡安全綜合評價模型包含:三個基本模塊,網絡漏洞掃描模塊、評價指標權重確定模塊、網絡安全評估結果輸出模塊;四個個知識庫,漏洞信息庫、網絡安全和結構知識庫、評估指標信息庫,評價結果庫;一個中間結果,即漏洞掃描結果;多個后續結果:即根據輸出的安全評估結果形成總體評估,分析報告,以及網絡安全改進措施等。這是一個循環的結束。隨著網絡技術的日新月異,帶給網絡安全的不穩定因素也不斷出現,因此必須通過再次評估,比更新漏洞信息庫,且形成下一個評估循環。

三個基本模塊的內容如下:1.網絡漏洞掃描模塊對網絡系統進行掃描,根據漏洞信息庫和網絡安全和結構知識庫檢查系統存在的漏洞信息,形成掃描結果,為評價指標權重確定模塊中專家確定的賦值提供參考信息。2.評價指標權重確定。威脅網絡安全的因素非常多,因此需要之前確定一個因素影響的大小。可以采用魚刺分析法,形成初始的評價指標,并經過專家論證,形成初始指標網絡安全體系。魚刺分析法見圖2所示:

魚刺圖也稱為樹枝圖或因果分析圖,在分析造成某一結果的原因是非常有用。該圖以如圖2的形式,首先查找結果的主要原因,然后尋找次要原因,以此類推,采取層層深入的方法,查找出所有的原因,使錯綜復雜的原因條理化,清晰化,便于進一步的分析。

網絡安全評估結果輸出模塊,是將評價的最終結果輸出,供相關人員進行分析,并提出解決措施,同時評估結果需要保存到評價結果庫中。

四、結束語

通過網絡安全的威脅因素及其權重,借助模型可以對網絡安全進行評估。沒有絕對安全的信息系統和網絡,只有在對網絡系統面臨的安全風險進行了有效評估的基礎上,才能充分掌握網絡系統安全狀況,及時發現網絡中存在的漏洞和威脅,并有針對性地采取控制措施,提高網絡的安全性。網絡安全評估模型的建立,可以借助魚刺分析法建立威脅因素的權重指標,再運用網絡漏洞掃描,對網絡安全進行評估。

參考文獻:

[1]美國波萊蒙研究所,http://www.cbismb.com/articlehtml/20100876.

htm.

[2]張維明等,信息安全風險評估方法研究,中國計算機安全學會2004年會論文集,北京:北京科技出版社,2004:119-124.

[3]許永福等,網絡安全綜合評價方法的研究及應用[J].計算機工程與設計,2006.27(8):1398-1400.

作者簡介:

劉謙(1975-),男,湖南益陽人,工程師,湖南商務職業技術學院,研究方向:網絡安全、信息安全。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 中文字幕在线日韩91| 91年精品国产福利线观看久久| 全色黄大色大片免费久久老太| 国产成人综合亚洲网址| 中文字幕1区2区| 国产电话自拍伊人| 国产美女精品一区二区| 免费a级毛片18以上观看精品| 老司机aⅴ在线精品导航| 免费国产无遮挡又黄又爽| 欧美一区二区三区香蕉视| 欧美综合在线观看| 制服丝袜一区| 一级毛片基地| 精品福利网| 亚洲无码高清视频在线观看| 福利视频一区| 欧美国产精品拍自| 亚洲综合狠狠| 五月天丁香婷婷综合久久| 国产在线无码av完整版在线观看| 四虎国产精品永久一区| 一级毛片免费不卡在线 | 日本精品影院| 国产精品久久自在自2021| 欧美综合中文字幕久久| 国产三级毛片| 青青草原国产| 久久午夜夜伦鲁鲁片无码免费| 久久久91人妻无码精品蜜桃HD| 成年人久久黄色网站| 免费一级无码在线网站| 欧美国产精品不卡在线观看 | 久久久噜噜噜| 国产h视频免费观看| 人妖无码第一页| 日本www色视频| 日本免费精品| 亚洲最大综合网| 1级黄色毛片| 色婷婷电影网| 色婷婷亚洲综合五月| yy6080理论大片一级久久| 亚洲va在线观看| 激情午夜婷婷| a级毛片免费看| 久久综合色天堂av| 成人国产精品一级毛片天堂| 欧美国产三级| 久久精品这里只有国产中文精品| 国产免费看久久久| 国产手机在线观看| 久爱午夜精品免费视频| 欧美一级片在线| 成人年鲁鲁在线观看视频| 无码国产伊人| av在线无码浏览| 欧美一区二区人人喊爽| 91免费观看视频| 性欧美久久| 日韩精品高清自在线| 亚洲色无码专线精品观看| 国产一级毛片网站| 日韩亚洲高清一区二区| 91视频国产高清| 国内精自视频品线一二区| 亚洲一级无毛片无码在线免费视频 | 亚洲男人的天堂久久香蕉网| 日韩二区三区| 欧美成人手机在线观看网址| 亚洲中文字幕在线一区播放| 精品久久高清| 亚洲区第一页| 日韩免费毛片视频| 一区二区日韩国产精久久| 亚洲 欧美 中文 AⅤ在线视频| 91久久偷偷做嫩草影院| 91在线激情在线观看| 最新日韩AV网址在线观看| 丰满少妇αⅴ无码区| 久无码久无码av无码| 国产精品久久久久久搜索|