產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評價(jià)模式研究
本文關(guān)鍵詞:產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評價(jià)模式研究
更多相關(guān)文章: 產(chǎn)品全壽命周期 信息安全 風(fēng)險(xiǎn)評價(jià) 關(guān)鍵資產(chǎn) 威脅 薄弱點(diǎn)
【摘要】:隨著社會(huì)的不斷進(jìn)步發(fā)展,各類產(chǎn)品已經(jīng)成為人們生活中必不可少的元素。產(chǎn)品作為各大企業(yè)的核心競爭力,其相關(guān)重要信息一旦遭受破壞或泄密,會(huì)對企業(yè)造成巨額損失,所以保證產(chǎn)品信息安全對于企業(yè)的生存和發(fā)展至關(guān)重要。產(chǎn)品信息貫穿于產(chǎn)品全壽命周期內(nèi),具有動(dòng)態(tài)性、分布性和異構(gòu)性等特點(diǎn)。在評價(jià)產(chǎn)品信息安全風(fēng)險(xiǎn)時(shí),必須要針對產(chǎn)品全壽命周期進(jìn)行,并提出相應(yīng)的控制手段,才能有效地避免產(chǎn)品信息遭受破壞或泄密。 本文首先介紹了相關(guān)概念,對產(chǎn)品信息進(jìn)行分類,分析產(chǎn)品信息特點(diǎn),同時(shí)介紹了產(chǎn)品信息安全風(fēng)險(xiǎn)和產(chǎn)品信息安全風(fēng)險(xiǎn)評價(jià)的相關(guān)內(nèi)容以及本文中使用的方法。其次分析產(chǎn)品信息安全風(fēng)險(xiǎn)的三個(gè)要素資產(chǎn)、威脅和薄弱點(diǎn)之間的相互關(guān)系,,并分別識(shí)別出產(chǎn)品信息資產(chǎn)、威脅、薄弱點(diǎn)和已有安全控制措施。再次建立產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評價(jià)模式,識(shí)別關(guān)鍵資產(chǎn)并建立關(guān)鍵資產(chǎn)相關(guān)信息全壽命周期追蹤,構(gòu)建關(guān)鍵資產(chǎn)威脅場景,然后分別評估產(chǎn)品信息關(guān)鍵資產(chǎn)、威脅和薄弱點(diǎn),確認(rèn)已有安全控制措施的有效性,最終確定風(fēng)險(xiǎn)值。最后通過具體的應(yīng)用實(shí)例驗(yàn)證本文提出的產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評價(jià)模式的有效性與可行性。
【關(guān)鍵詞】:產(chǎn)品全壽命周期 信息安全 風(fēng)險(xiǎn)評價(jià) 關(guān)鍵資產(chǎn) 威脅 薄弱點(diǎn)
【學(xué)位授予單位】:沈陽航空航天大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:X913
【目錄】:
- 摘要6-7
- Abstract7-12
- 第1章 緒論12-18
- 1.1 研究背景12-13
- 1.2 國內(nèi)外研究現(xiàn)狀13-16
- 1.2.1 國外研究現(xiàn)狀13-14
- 1.2.2 國內(nèi)研究現(xiàn)狀14-15
- 1.2.3 國內(nèi)外研究中存在的問題15-16
- 1.3 研究意義16-17
- 1.4 研究思路17-18
- 第2章 產(chǎn)品信息安全風(fēng)險(xiǎn)評價(jià)相關(guān)概念18-36
- 2.1 相關(guān)概念介紹18
- 2.2 信息的基本性質(zhì)18-19
- 2.3 產(chǎn)品信息19-22
- 2.3.1 產(chǎn)品信息分類19-21
- 2.3.2 產(chǎn)品信息特點(diǎn)分析21-22
- 2.4 產(chǎn)品信息安全風(fēng)險(xiǎn)22-30
- 2.4.1 產(chǎn)品信息安全風(fēng)險(xiǎn)要素22-27
- 2.4.2 產(chǎn)品信息安全屬性27-28
- 2.4.3 產(chǎn)品全壽命周期各階段典型風(fēng)險(xiǎn)28-30
- 2.5 產(chǎn)品信息安全風(fēng)險(xiǎn)評價(jià)30-31
- 2.6 方法概述31-36
- 2.6.1 風(fēng)險(xiǎn)評價(jià)矩陣31-32
- 2.6.2 層次分析法32-35
- 2.6.3 樹形拓?fù)浣Y(jié)構(gòu)35-36
- 第3章 產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)識(shí)別36-44
- 3.1 產(chǎn)品信息安全風(fēng)險(xiǎn)及其要素之間的關(guān)系36-37
- 3.2 產(chǎn)品信息資產(chǎn)識(shí)別37-38
- 3.3 威脅識(shí)別38-40
- 3.4 薄弱點(diǎn)識(shí)別40-42
- 3.5 已有安全控制措施識(shí)別42-44
- 第4章 產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評價(jià)模式44-59
- 4.1 產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評價(jià)模式確定44-45
- 4.2 關(guān)鍵資產(chǎn)識(shí)別45-46
- 4.3 關(guān)鍵資產(chǎn)相關(guān)信息全壽命周期追蹤46-49
- 4.4 構(gòu)建關(guān)鍵資產(chǎn)威脅場景49-50
- 4.5 產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評估50-56
- 4.5.1 產(chǎn)品信息關(guān)鍵資產(chǎn)評估50-54
- 4.5.2 威脅評估54-55
- 4.5.3 薄弱點(diǎn)評估55
- 4.5.4 已有安全控制措施確認(rèn)55-56
- 4.6 產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)確定56-59
- 第5章 實(shí)例驗(yàn)證59-66
- 5.1 被評價(jià)企業(yè)概況介紹59
- 5.2 產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評價(jià)模式實(shí)施59-60
- 5.3 產(chǎn)品全壽命周期信息安全風(fēng)險(xiǎn)評估60-64
- 5.3.1 關(guān)鍵資產(chǎn)識(shí)別60-61
- 5.3.2 建立關(guān)鍵資產(chǎn)相關(guān)信息全壽命周期追蹤61-62
- 5.3.3 構(gòu)建產(chǎn)品信息關(guān)鍵資產(chǎn)威脅場景62
- 5.3.4 評估關(guān)鍵資產(chǎn)、威脅、薄弱點(diǎn)62-63
- 5.3.5 已有安全控制措施確認(rèn)63-64
- 5.4 產(chǎn)品信息安全風(fēng)險(xiǎn)確定64-66
- 結(jié)論66-69
- 參考文獻(xiàn)69-71
- 致謝71-72
- 攻讀碩士期間發(fā)表(含錄用)的學(xué)術(shù)論文72
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 吳世忠;;信息安全風(fēng)險(xiǎn)管理的動(dòng)態(tài)與趨勢[J];計(jì)算機(jī)安全;2007年04期
2 舒啟林,王成恩;產(chǎn)品全生命周期信息模型研究[J];計(jì)算機(jī)集成制造系統(tǒng);2005年08期
3 王黎輝,趙良才,張勇;產(chǎn)品全壽命信息建模及其應(yīng)用研究[J];機(jī)械科學(xué)與技術(shù);2003年06期
4 丁烈云;陳峰;高偉;;全壽命周期企業(yè)信息系統(tǒng)評價(jià)模型研究[J];中國制造業(yè)信息化;2006年15期
5 沈建新,周儒榮;產(chǎn)品全生命周期管理系統(tǒng)框架及關(guān)鍵技術(shù)研究[J];南京航空航天大學(xué)學(xué)報(bào);2003年05期
6 于寧莉;張棟;王靜;;基于模糊綜合評判法的保密風(fēng)險(xiǎn)定量評估[J];數(shù)學(xué)理論與應(yīng)用;2012年03期
7 周婕;王麗;;信息系統(tǒng)安全評估技術(shù)研究[J];計(jì)算機(jī)與數(shù)字工程;2013年11期
8 劉瑩;顧衛(wèi)東;;信息安全風(fēng)險(xiǎn)評估研究綜述[J];青島大學(xué)學(xué)報(bào)(工程技術(shù)版);2008年02期
9 李明;吳忠;;信息安全發(fā)展研究與綜述[J];上海工程技術(shù)大學(xué)學(xué)報(bào);2005年03期
10 王偉;李春平;李建彬;;信息系統(tǒng)風(fēng)險(xiǎn)評估方法的研究[J];計(jì)算機(jī)工程與設(shè)計(jì);2007年14期
中國博士學(xué)位論文全文數(shù)據(jù)庫 前3條
1 趙冬梅;信息安全風(fēng)險(xiǎn)評估量化方法研究[D];西安電子科技大學(xué);2007年
2 毛捍東;基于邏輯滲透圖模型的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估方法研究[D];國防科學(xué)技術(shù)大學(xué);2008年
3 白朝陽;產(chǎn)品信息保密管理方法研究[D];大連理工大學(xué);2010年
本文編號(hào):658006
本文鏈接:http://sikaile.net/kejilunwen/anquangongcheng/658006.html