信息系统安全风险评估研究
2012-08-13王光伟刘欣宇
通信技术 2012年1期
关键词:价值
陈 颂, 王光伟, 刘欣宇, 杜 娟
(①北京市装甲兵工程学院信息系计算机教研室,北京 100072;②北京市96610部队,北京 102208)
0 引言
随着全球信息化步伐的加快和网络信息系统基础性作用的日益增强,以网络为载体、信息资源为核心的新经济改变了传统的资产运营模式,中国的社会经济和快速发展对信息网络和系统等基础设施的依赖性越来越大。然而,由于信息网络和信息系统本身的已有缺陷以及与之密切相连的网络环境的复杂性,信息系统容易遭受病毒、木马、恶意代码、网络攻击、物理故障等多个方面的威胁,导致这些信息系统的整体瘫痪或信息泄露,从而给人类财产造成重大甚至是灾难性的损失。
针对信息系统安全性带来的巨大挑战,近年来人们加大了信息系统安全性研究的力度,并设计了众多安全性保障措施,以提高信息系统的安全性。然而,由于安全性是一个复杂的综合概念,信息系统的安全性度量和评估一直都未得到有效的解决。通过长时间社会实践探索,逐渐意识将基于安全风险(Security Risk)的系统评估方法引入到信息系统的重要性。通过采用安全风险评估方法,可以采用风险大小来分析信息系统在机密性、完整性、可用性等方面所面临的威胁,发现信息系统安全的主要问题和矛盾,从而为安全风险的预防、减少、转移、补偿和分散等决策提供依据,以最大限度地控制和化解安全威胁。
本文系统地介绍信息系统安全风险分析的概念,分析风险评估的基本要素和常见的安全风险评测方法。……
登录APP查看全文
