APP下载

网络信息系统的安全评估技术研究*

2011-08-10石春和

舰船电子工程 2011年12期
关键词:网络安全评价

李 晶 石春和

(军械工程学院1) 石家庄 050003)(63880部队2) 洛阳 454650)

1 引言

当前,随着网络技术和信息技术的发展与应用,人们对于网络的安全性能越来越关注,网络安全技术已从最初的信息保密性发展到信息的完整性、可用性、可控性和不可否认性,进而又发展为“攻、防、测、控、管、评”等多方面的基础理论和实施技术。信息安全是一个综合、交叉的学科领域,它要综合利用数学、物理、通信和计算机诸多学科的长期知识积累和最新发展成果,进行自主创新研究、加强顶层设计,提出系统的、完整的解决方案。

网络信息系统安全评估的目的是为了让决策者进行风险处置,即运用综合的策略来解决风险。信息系统可根据安全评估结果来定义安全需求,最终采用适当的安全控制策略来管理安全风险。

安全评估的结果就是对信息保护系统的某种程度上的确信,开展网络安全系统评估技术研究,可以对国防军工制造业数字化网络系统、国家电子政务信息系统、各类信息安全系统等的规划、设计、建设、运行等各阶段进行系统级的测试评估,找出网络系统的薄弱环节,发现并修正系统存在的弱点和漏洞,保证网络系统的安全性,提出安全解决方案。

2 网络安全评估理论体系和标准规范

1)网络安全评估所要进行的工作

通过对实际网络的半实物仿真,进行测试和安全评估技术的研究,参考国际相关技术标准,建立网络安全评估模型,归纳安全评估指标,研制可操作性强的信息系统安全评测准则,并形成网络信息安全的评估标准体系。……

登录APP查看全文

猜你喜欢

网络安全评价
网络安全知多少?
SBR改性沥青的稳定性评价
中药治疗室性早搏系统评价再评价
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
基于Moodle的学习评价
我国拟制定网络安全法
关于项目后评价中“专项”后评价的探讨
“4.29首都网络安全日”特别报道