基于模糊集的高校网络安全等级保护体系研究
2021-04-15林志兴张武威刘孙发
计算机应用与软件 2021年4期
林志兴 张武威 余 建 刘孙发 许 力
1(三明学院网络中心 福建 三明 365004) 2(福建师范大学数学与计算机科学学院 福建 福州 350007)
0 引 言
随着高校信息化发展水平不断提高,教育教学系统和日常管理对信息系统的依赖程度也越来越高。与此同时高校的信息系统所面临的安全风险也与日俱增。为提高高校信息系统的抗风险能力,按照相关法律、法规、文件要求,结合高校信息化发展实际,实施高校信息系统安全等级保护工作。2019年5月,等保2.0[1]的发布,让等级保护工作更显重要。新等保2.0中,要求变被动防御为主动防御,变层面防御为综合防御、纵深防御。但如何适应2.0下的新体系的测评工作[2],已成为许多学者迫切需要研究的课题。目前用于信息系统安全等级测评的方法有很多种,张湛等[3]采用层次分析法对测评对象进行模块化分层分析,以可视化的方式展现出安全差距,让业主参与针对性的整改,以最小的成本完善和加固系统的安全;方舟等[4]采用粗糙集神经网络对信息系统建立测评指标的量化决策表,通过属性约简后的数据样例进行B-P神经网络的训练来完成对等保测评;黄洪等[5]利用故障树对系统中存在的安全风险进行分析,通过最小割集转化成推理规则来判断信息系统的脆弱性并计算出其风险值,最后将结果作为信息系统安全等级测评依据。上述方法虽说都较好地给出了测评对象的测评结果,但在过程中却缺少测评对象的指标体系,同时更是缺少了安全控制点指标,对信息系统的测评不能给出较为让人信服的数据。……
登录APP查看全文
