密码产品安全风险评估技术研究
2012-11-30李俊全
计算机工程与设计 2012年4期
帅 飞,李俊全,尤 娟
(解放军信息工程大学 电子技术学院,河南 郑州450004)
0 引 言
为确保密码产品的安全、可控、可用,必须对密码产品进行安全风险评估,验证其是否达到预期的安全目标。现有的风险评估技术和方法大都是针对信息系统或者信息安全产品的,有关密码产品安全风险评估方面的研究基本上没有。总体而言,风险评估方法[1-2]主要可分为定量风险评估方法和定性风险评估方法两大类。定量风险评估方法相比定性风险评估方法,其评估结果更加直观、客观,且便于对比,所以为了保证风险评估结果的客观性和准确性,现有信息系统或信息安全产品的评估大都采用定量的风险评估方法。现有的定量风险评估方法的理论基础[3]主要有:贝叶斯网络、粗糙集理论、模糊理论等等。密码产品作为一类特殊的信息安全产品,由于其特殊的使命,使得其在安全方面的要求和一般信息安全产品有着很大的不同。本文对密码产品的风险计算模型和风险评估过程中关键技术进行了深入研究,旨在提出一种可以量化的密码产品安全风险评估方法,保证密码产品安全风险评估结果的客观性和准确性。
1 基于威胁分析的密码产品风险计算模型
密码产品是指为信息提供机密性、完整性、可认证性等安全保密功能的设备或者装置,是一类特殊的信息安全产品。对于密码产品而言,其本身存在的脆弱性不一定就导致安全威胁发生,但是脆弱性一旦被威胁来源利用,就会导致安全威胁发生。……
登录APP查看全文
