信息安全风险评估研究(2)

到了重要的贯彻。同时,英国、德国、澳大利亚等国家也制定了各自的风险评价国家标准并发布了相关的技术文献[2]?。?
    风险评价除了建立越来越完善的标准以外,在实践上也从手动评估发展到工具辅助评估的阶段,现在国际上常见的评估工具有:ASSET(Automated Security Self?Evaluation Tool )(美国国家标准技术协会发布)[3]?、风险管理决策支持系统CORA (Cost?of?Risk Analysis )(国际安全技术公司开发)[4]?、风险分析工具CRAMM(CCRA Risk Analysis and Management Method )(英国政府中央计算机与电信局开发)[5]?、COBRA (Consultative, Objective and Bi?functional Risk Analysis )(英国C&A系统安全公司开发)??[6]?等一系列风险分析工具。?

    2.2我国信息安全风险评价的发展现状
?

   
随着我国对信息安全问题的认识逐步深化,安全风险评价作为信息系统安全评估的重要环节,成为了我国信息系统安全研究的重点之一。风险意识和安全风险评价的实践工作在不断强化,包括安全测评认证机构的建立和完善,风险评价相关技术标准和管理规范的制定和完备等一系列实践活动都在逐步展开。?
    但是,由于我国在安全风险评价的理论和技术上的研究工作时间不长,同时比较缺乏实践的经验,还存在风险评价在我国的普及程度较弱,风险评价研究积累不足,风险评价规范标准急需出台等问题。?

3信息安全风险评价方法
?

    3.1信息安全风险评价方法概述?

   
安全风险评价是信息系统安全评估的前提和基础,但由于无法准确预测未知的风险事件,导致信息系统安全风险评价中往往采用评估者主观赋值的方法,严重的影响了安全风险评价的客观性与准确性。信息系统安全评估,主要的意义不在于得出一个信息系统安全程度的绝对值,而是可以给出相对的安全程度,为安全评估结果的可比性提供了基础,以利于评估者进行比较,从而对信息系统能够起到提高安全性的作用。?
    安全风险评价是系统安全评估的第一个过程,是信息系统安全评估的基础,脱离了风险评价的安全评估就缺乏现实意义和针对性。在安全风险评价阶段,要确定什么威胁是信息系统潜在的风险。除此之外,还要确定这些威胁发生的可能性,以及风险发生可能带来的后果。安全风险评价阶段的输出是被评估系统所面临威胁的相对威胁指数和威胁排序列表。?

    3.2风险评价模型
?

   
安全风险评价就是对信息系统在开发、运行等过程中其保密性、完整性、可用性遭到破坏的可能性以及由此产生的后果的一个估计或评价[7]?。风险评价已经发展成为安全评估的基本组成部分。?
    威胁所对应的风险R (Risk),与信息系统的脆弱性V (Vulnerability)、威胁T (Threat)、威胁发生的可能性P(threat Probability)、威胁发生所造成的后果I (Impact)有关,可以用如下函数表示:?
    R=f (V, T, P, I) (3-1)?

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部