版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、北京電大是一所以城域校園網和互聯網為主要學習環(huán)境的大規(guī)模遠程教育機構,各種教學和管理業(yè)務主要使用局域網和互聯網環(huán)境。由于其業(yè)務和管理系統(tǒng)都很復雜并且信息基礎設施規(guī)模較大,涉及更多信息安全問題,面臨更復雜的信息安全風險。信息安全風險評估是信息安全保障的基礎性工作,因此北京電大通過開發(fā)簡便實用的風險評價軟件,使風險評估工作具有持續(xù)性并使它成為檢查信息系統(tǒng)本身有力手段。本文詳細敘述了北京電大風險評價系統(tǒng)的設計和實現過程。 本文首先介紹
2、了信息安全風險評估的一般方法和流程,并依據《信息安全風險評估指南》、《信息安全風險管理指南》等國家標準和規(guī)范對系統(tǒng)進行用戶需求分析、可行性分析和系統(tǒng)總體設計,給出了系統(tǒng)模塊圖。 本文依據系統(tǒng)需求和總體設計,進一步細化系統(tǒng)設計,包括數據庫和數據表設計、技術選擇、流程設計等。在詳細設計的基礎上,本文詳細敘述了系統(tǒng)的實現。系統(tǒng)實現的重點包括資產、威脅、脆弱性等評估關鍵要素的識別,風險分析計算過程,處理意見專家決策系統(tǒng)、評估過程和最終報
3、告的動態(tài)報表輸出等。 評估關鍵要素的識別采用數據源定義為基礎的多元數據處理技術。對于資產管理情況、安全管理文件數據庫等使用通用數據管理平臺的數據可以直接定義數據源;網絡設備狀態(tài)、運行時間等數據通過SNMP協(xié)議獲得;已知威脅和脆弱點的影響分類分級情況、可能性、應對策略表等其他數據,都存儲在系統(tǒng)的數據表中。 風險處理意見專家系統(tǒng)根據風險分析評估得到結果,即各個設備的威脅、脆弱性、風險值分析給出相應的處理意見。專家系統(tǒng)還具有學
4、習能力,主要通過專家主動補充更新意見庫和采納評估人員向專家系統(tǒng)反饋意見兩種途徑提高專家系統(tǒng)解決問題的能力。 風險評估過程文檔和評估報告都采用MS-SQLServer報表輸出的方式實現,主要采用報表設計器。報表可以通過報表管理器、SharePoint Web組件、Visual Studio控件和定制的用戶界面顯示,還可以文件、打印等方式輸出。 本文最后對系統(tǒng)的設計和實現過程進行了總結,歸納了主要的設計思想和實現技術,明確了
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 信息安全公司投資風險評估管理系統(tǒng)的設計與實現.pdf
- 基于模糊邏輯的信息安全風險評估系統(tǒng)設計與實現.pdf
- 數據中心信息安全風險評估系統(tǒng)設計與實現.pdf
- 數據中心信息安全風險評估系統(tǒng)的設計與實現.pdf
- 銀行風險評價信息系統(tǒng)設計實現.pdf
- 高職院校信息系統(tǒng)安全風險分析系統(tǒng)設計與實現.pdf
- 信用社ATM相信息安全評價系統(tǒng)設計與實現.pdf
- 面向數據中心的安全風險評估信息系統(tǒng)的設計與實現.pdf
- 信息安全風險評估系統(tǒng)的研究和實現.pdf
- 信息安全風險管理平臺設計實現.pdf
- 網絡信息安全監(jiān)測系統(tǒng)的設計與實現.pdf
- 離線信息安全測試系統(tǒng)的設計與實現.pdf
- 敏感信息安全監(jiān)控系統(tǒng)的設計與實現.pdf
- 石化企業(yè)基于事件的安全風險管理信息系統(tǒng)的設計與實現.pdf
- IDC信息安全管理系統(tǒng)設計與實現.pdf
- 安全信息發(fā)布系統(tǒng)設計與實現.pdf
- 電大招生管理系統(tǒng)及其安全機制的設計與實現.pdf
- 終端信息安全系統(tǒng)的設計與實現.pdf
- 鐵路安全風險管理信息系統(tǒng)的研究與實現.pdf
- idc信息安全管理系統(tǒng)設計與實現
評論
0/150
提交評論