APP下载

信息安全管理机制设计*

2018-03-13韩文英

通信技术 2018年2期
关键词:用户服务

韩文英,李 娟

0 引 言

从根本上看,信息安全风险发生的根源在于攻击者对系统的不断攻击。因此,只有抑制其攻击,才能从根本上消除信息安全风险发生。然而,信息安全事件的攻守双方在攻击过程中的目标都是使自己的效用最大化。只是对于不同类型的攻击者和防御者,由于其效用函数不同,攻击的决策过程和决策结果自然也不同[1]。因此,单独依靠技术手段并不能完全有效地控制和实现信息安全,还应进一步使用博弈论方法,根据具体的信息安全技术管理控制措施,建立攻击者行为与系统防御措施之间的联系,并通过攻击者与防御者之间的依赖关系推导攻击者的策略,同时验证控制策略和协议的有效性和可行性[2]。

攻击者和防御者之间的风险控制问题其实就是防御者作为委托人、攻击者作为代理人的委托代理问题。解决此类问题时,必须要根据防御者具体的防御措施,设计出相应的防御机制,使攻击者或因成本过高或因效用降低而放弃进攻或无法进行正常的进攻计划,同时又不影响企业或用户对信息系统的正常使用[3],从而从根本上消除信息安全风险的发生。

本文的信息安全管理机制设计,建立在企业对用户及其他企业身份认证的基础上,通过身份认证中对于用户的识别,改变非法用户的相关效用函数,进而阻止非法用户的攻击。

1 基本假设

根据身份认证过程及涉及到的参与方,本次讨论将涉及三方:企业服务器、合法用户(即防御者)和攻击者。……

登录APP查看全文

猜你喜欢

用户服务
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
招行30年:从“满意服务”到“感动服务”
关注用户
关注用户
关注用户
Camera360:拍出5亿用户