铁道工程学报
鐵道工程學報
철도공정학보
JOURNAL OF THE RAILWAY ENGINEERING SOCIETY
2006年
9期
89-92
,共4页
信息安全%等级保护%风险评估%评估方法
信息安全%等級保護%風險評估%評估方法
신식안전%등급보호%풍험평고%평고방법
研究目的:根据我国信息安全风险评估工作的进展情况,结合信息安全风险评估项目,对安全评估实施过程和评估方法进行研究,解决信息安全评估实施中的关键技术问题.研究方法:结合国外信息安全等级保护准则和国内信息安全等级保护标准体系,采用定性与定量相结合的研究方法.研究结果:通过对国内外可信安全产品的等级评估准则的研究,从整体上形成了多级信息系统安全保护体系.针对信息安全风险评估项目的实施过程,提出了一种基于等级保护思想的信息安全评估方法.研究结论:完整的、正确的理解每一个安全保护等级的安全要求,并合理地确定目标系统的安全保护等级,是将安全等级保护合理地运用于信息安全风险评的重要前提.基于等级保护思想的信息安全风险评估是一种有效的信息安全风险评估方法,有利于信息系统的安全体系架构的建设.
研究目的:根據我國信息安全風險評估工作的進展情況,結閤信息安全風險評估項目,對安全評估實施過程和評估方法進行研究,解決信息安全評估實施中的關鍵技術問題.研究方法:結閤國外信息安全等級保護準則和國內信息安全等級保護標準體繫,採用定性與定量相結閤的研究方法.研究結果:通過對國內外可信安全產品的等級評估準則的研究,從整體上形成瞭多級信息繫統安全保護體繫.針對信息安全風險評估項目的實施過程,提齣瞭一種基于等級保護思想的信息安全評估方法.研究結論:完整的、正確的理解每一箇安全保護等級的安全要求,併閤理地確定目標繫統的安全保護等級,是將安全等級保護閤理地運用于信息安全風險評的重要前提.基于等級保護思想的信息安全風險評估是一種有效的信息安全風險評估方法,有利于信息繫統的安全體繫架構的建設.
연구목적:근거아국신식안전풍험평고공작적진전정황,결합신식안전풍험평고항목,대안전평고실시과정화평고방법진행연구,해결신식안전평고실시중적관건기술문제.연구방법:결합국외신식안전등급보호준칙화국내신식안전등급보호표준체계,채용정성여정량상결합적연구방법.연구결과:통과대국내외가신안전산품적등급평고준칙적연구,종정체상형성료다급신식계통안전보호체계.침대신식안전풍험평고항목적실시과정,제출료일충기우등급보호사상적신식안전평고방법.연구결론:완정적、정학적리해매일개안전보호등급적안전요구,병합리지학정목표계통적안전보호등급,시장안전등급보호합리지운용우신식안전풍험평적중요전제.기우등급보호사상적신식안전풍험평고시일충유효적신식안전풍험평고방법,유리우신식계통적안전체계가구적건설.