久久色av_国产特级毛片aaaaaa毛片_成人一级黄色大片_操她视频网站_亚洲毛片_91精品国产日韩91久久久久久

電力系統信息網風險評估設計與實現

所屬欄目:電力論文 發布日期:2016-05-21 13:47 熱度:

   電力系統越來越依賴電力信息網絡來保障其安全、可靠、高效的運行,該數據信息網絡出現的任何信息安全方面的問題都可能波及電力系統的安全、穩定、經濟運行,因此電力信息網絡的安全保障工作刻不容緩,本文設計的信息安全風險評估輔助系統是一個多專家評估系統,主要模塊分為風險評估管理端、系統評估端、信息庫管理端和知識庫管理端,嚴格按照《指南》的風險評估流程進行評估,使評估結果更全面更客觀。

電力電子技術

  《電力電子技術》是我國唯一的國家級電力電子刊物,也是電力電子學會的會刊,面向國內外公開發行。它創刊于1967年,經過四十多年來的風風雨雨,在社會各界同仁的關懷下,已成長為我國電力電子領域里,集理論與應用于一體,具有較高知名度的權威性刊物,它對我國電力電子技術發展起到至關重要的傳播、引導與推廣作用。被國家定為“中文核心期刊”和“學位與研究生教育中文重要期刊”。

  一、前言

  風險評估具體的評估方法從早期簡單的純技術操作,逐漸過渡到目前普遍采用BS7799、OCTAVE、ISO13335、NIST SP800-30等相關標準的方法,充分體現以資產為出發點,以威脅為觸發,以技術、管理、運行等方面存在的脆弱性為誘因的信息安全風險評估綜合方法及操作模型[3]。

  二、信息安全風險評估

  在我國,風險評估工作已經完成了調查研究階段、標準草案編制階段和全國試點工作階段,國信辦制定的標準草案《信息安全風險評估指南》[4](簡稱《指南》)得到了較好地實踐。本文設計的工具是基于《指南》的,涉及內容包括:

  (一)風險要素關系。圍繞著資產、威脅、脆弱性和安全措施這些基本要素展開,在對基本要素的評估過程中,需要充分考慮業務戰略、資產價值、安全需求、安全事件、殘余風險等與基本要素相關的各類屬性。

  (二)風險分析原理。資產的屬性是資產價值;威脅的屬性可以是威脅主體、影響對象、出現頻率、動機等;脆弱性的屬性是資產弱點的嚴重程度。

  (三)風險評估流程。包括風險評估準備、資產識別、威脅識別、脆弱性識別、已有安全措施確認、風險分析、風險消減[5]。

  三、電力信息網風險評估輔助系統設計與實現

  本文設計的信息安全風險評估輔助系統是基于《指南》的標準,設計階段參考了Nipc-RiskAssessTool-V2.0,Microsoft Security Risk Self-Assessment Tool等風險評估工具。系統采用C/S結構,是一個多專家共同評估的風險評估工具。分為知識庫管理端、信息庫管理端、系統評估端、評估管理端。其中前兩個工具用于更新知識庫和信息庫。后兩個工具是風險評估的主體。下面對系統各部分的功能模塊進行詳細介紹:

  (一)評估管理端。評估管理端控制風險評估的進度,綜合管理系統評估端的評估結果。具體表現在:開啟評估任務;分配風險評估專家;對準備階段、資產識別階段、威脅識別階段、脆弱性識別階段、已有控制措施識別階段、風險分析階段、選擇控制措施階段這七個階段多個專家的評估進行確認,對多個專家的評估數據進行綜合,得到綜合評估結果。

  (二)系統評估端。系統評估端由多個專家操作,同時開展評估。系統評估端要經歷如下階段:a.準備階段:評估系統中CIA的相對重要性;b.資產識別階段;c.威脅識別階段;d.脆弱性識別階段;e.已有控制措施識別階段;f.風險分析階段;g.控制措施選擇階段。在完成了風險評估的所有階段之后,和評估管理端一樣,可以瀏覽、導出、打印評估的結果—風險評估報表系列。

  (三)信息庫管理端。信息庫管理端由資產管理,威脅管理,脆弱點管理,控制措施管理四部分組成。具體功能是:對資產大類、小類進行管理;對威脅列表進行管理;對脆弱點大類、列表進行管理;對控制措施列表進行管理。

  (四)知識庫管理端。知識庫的管理分為系統CIA問卷管理,脆弱點問卷管理,威脅問卷管理,資產屬性問卷管理,控制措施問卷管理,控制措施損益問卷管理六部分。

  四、總結

  信息安全風險評估是一個新興的領域,本文在介紹了信息安全風險評估研究意義的基礎之上,詳細闡述了信息安全風險評估輔助工具的結構設計和系統主要部分的功能描述。測試結果表明系統能對已有的控制措施進行識別,分析出已有控制措施的實施效果,為風險處理計劃提供依據。

  參考文獻:

  [1]Huisheng Gao,Yiqun Sun,Research on Indices System of Security Risk Evaluation for Electric Power.Optical Fiber Communication Network,IEEE,2007.

  [2]Masami Hasegawa,Toshiki Ogawa,Security Measures for the Manufacture and Control System,SICE Annual Conference 2007.

  [3]左曉棟等.對信息安全風險評估中幾個重要問題的認識[J].計算機安全,2004,7:64-66

  [4]國務院信息辦.信息安全風險評估指南[S].2006

文章標題:電力系統信息網風險評估設計與實現

轉載請注明來自:http://m.wangshangbanli.cn/fblw/ligong/dianli/31467.html

相關問題解答

SCI服務

搜論文知識網 冀ICP備15021333號-3

主站蜘蛛池模板: 欧美亚洲第一页 | 亚洲成人综合在线 | 久久精品国产99久久99久久久 | 免费国产高清视频 | a黄毛片| 免费国产最新进精品视频 | 日韩高清第一页 | 免费在线一级毛片 | 国产激情一级毛片久久久 | 国产亚洲欧美另类一区二区三区 | 午夜国产大片免费观看 | 欧美成人禁片在线观看网址 | 精品国产一区二区三区不卡蜜臂 | 欧美激情亚洲一区中文字幕 | 亚洲第一区视频 | 欧美日韩亚洲精品国产色 | 国产欧美精品综合一区 | 国产在线看不卡一区二区 | 亚洲欧美视频一区二区三区 | 国产原创91 | 久久久不卡国产精品一区二区 | 福利片一区二区 | 久久久成人影院 | 91在线精品亚洲一区二区 | 欧美一区二区三区在线视频 | 免费观看a黄一级视频 | 欧美精品一区二区三区在线播放 | 日韩一级精品视频在线观看 | 成人三级在线观看 | 日韩欧美亚洲综合一区二区 | 国产欧美日韩精品在钱 | 特黄特黄aaaa级毛片免费看 | 天堂精品高清1区2区3区 | 亚洲欧美成人综合久久久 | 夜精品a一区二区三区 | 欧美综合图区亚洲综合图区 | 92国产福利久久青青草原 | 亚洲欧美在线看 | 日韩免费一区二区三区 | 日本一区二区三区免费观看 | 一区二区三区四区电影 |