當前位置:法律諮詢服務網 - 企業資訊 - 計算機網絡安全體系結構的風險評估

計算機網絡安全體系結構的風險評估

建網定位的原則:國家利益,企業利益,個人利益。

信息安全的級別:

1.最高級為安全不用

2.秘密級:絕密,機密,秘密

3.內部

4.公開

建網的安全策略,應以建網定位的原則和信息安全級別選擇的基礎上制定。

網絡安全策略是網絡安全計劃的說明,是設計和構造網絡的安全性,以防禦來自內部和外部入侵者的行動 計劃及阻止網上泄密的行動計劃。

保險是對費用和風險的壹種均衡。首先,要清楚了解妳的系統對妳的價值有多大,信息值須從兩方面考慮:它有多關鍵,它有多敏感。其次,妳還須測定或者經常的猜測面臨威脅的概率,才有可能合理地制定安全策略和進程。

風險分析法可分為兩類:定量風險分析和定性風險分析。定量風險分析是建立在事件的測量和統計的基礎上,形成概率模型。定量風險分析最難的部分是評估概率。我們不知道事件何時發生,我們不知道這些攻擊的代價有多大或存在多少攻擊;我們不知道外部人員造成的人為威脅的比重為多少。最近,利用適當的概率分布,應用monte carlo(蒙特卡羅)仿真技術進行模塊風險分析。但實用性不強,較多的使用定性風險。

風險分析關心的是信息受到威脅、信息對外的暴露程度、信息的重要性及敏感度等因素,根據這些因素進行綜合評價。

壹般可將風險分析列成壹個矩陣:

將以上權重組合,即:

得分 = ( 威脅 × 透明 ) + ( 重要性 × 敏感度 )

= ( 3 × 3 ) + ( 5 × 3) = 24

根據風險分析矩陣可得出風險等級為中風險。

網絡安全策略開發必須從詳盡分析敏感性和關鍵性上開始。風險分析,在信息戰時代,人為因素也使風險分析變得更難了。

  • 上一篇:河北省農業部門有哪些
  • 下一篇:金鼠標網絡營銷大賽的往屆獲獎情況
  • copyright 2024法律諮詢服務網