信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2013年
z1期
13-16
,共4页
测试床%网络仿真%安全评估%安全建设%安全防护技术验证
測試床%網絡倣真%安全評估%安全建設%安全防護技術驗證
측시상%망락방진%안전평고%안전건설%안전방호기술험증
随着信息安全等级保护工作在国内的推进,信息安全测评技术趋向成熟,测试床在测评机构建设过程中已成为硬实力和软实力的象征。如何对目标信息系统进行深层次安全评估,如何对关键基础设施进行安全评估,安全防护措施是否真的起到应有的防护效用,系统安全防护是否在攻防博弈中占据优势是等级保护测评、建设、整改需要解决的关键问题。文章从信息安全评估的角度出发,在对已有软硬件资源整合的基础上,采用流程用例、算法用例、数据处理用例、测试用例的规约进行评估业务流程的规范和整合,提出了基于测试床模拟的通用安全评估框架,为深度安全评估、关键基础设施模拟、安全防护技术验证、安全攻防实验提供灵活的可扩展的解决方案。
隨著信息安全等級保護工作在國內的推進,信息安全測評技術趨嚮成熟,測試床在測評機構建設過程中已成為硬實力和軟實力的象徵。如何對目標信息繫統進行深層次安全評估,如何對關鍵基礎設施進行安全評估,安全防護措施是否真的起到應有的防護效用,繫統安全防護是否在攻防博弈中佔據優勢是等級保護測評、建設、整改需要解決的關鍵問題。文章從信息安全評估的角度齣髮,在對已有軟硬件資源整閤的基礎上,採用流程用例、算法用例、數據處理用例、測試用例的規約進行評估業務流程的規範和整閤,提齣瞭基于測試床模擬的通用安全評估框架,為深度安全評估、關鍵基礎設施模擬、安全防護技術驗證、安全攻防實驗提供靈活的可擴展的解決方案。
수착신식안전등급보호공작재국내적추진,신식안전측평기술추향성숙,측시상재측평궤구건설과정중이성위경실력화연실력적상정。여하대목표신식계통진행심층차안전평고,여하대관건기출설시진행안전평고,안전방호조시시부진적기도응유적방호효용,계통안전방호시부재공방박혁중점거우세시등급보호측평、건설、정개수요해결적관건문제。문장종신식안전평고적각도출발,재대이유연경건자원정합적기출상,채용류정용례、산법용례、수거처리용례、측시용례적규약진행평고업무류정적규범화정합,제출료기우측시상모의적통용안전평고광가,위심도안전평고、관건기출설시모의、안전방호기술험증、안전공방실험제공령활적가확전적해결방안。