国家高技术研究发展计划(2002AA142150)
- 作品数:4 被引量:35H指数:3
- 相关作者:钱秀槟张玉清卞莹冯登国何德全更多>>
- 相关机构:中国科学院研究生院中国科学技术大学北京交通大学更多>>
- 发文基金:国家高技术研究发展计划中国科学院知识创新工程重要方向项目北京市科技计划项目更多>>
- 相关领域:自动化与计算机技术交通运输工程更多>>
- Research on Technology for IT System Security Assessment Based on Markov Chain
- <正>Risk assessment as one of the core technologies ensures IT system security.In this paper, the existing risk...
- LI HetianLIU YunHE Dequan
- 文献传递
- 主动防御攻击工具库设计被引量:3
- 2003年
- 主动防御攻击工具库是为主动防御攻击平台提供攻击工具的数据库。文章对主动防御平台系统做了简要介绍,重点分析了如何针对攻击工具的特点对攻击工具进行分类,以及如何选取攻击工具,最后给出了基于这些分类所构造的主动防御平台攻击工具库的结构。
- 卞莹张玉清郎良冯登国
- 关键词:数据库主动防御
- 信息系统安全风险评估模型及其在铁路客票系统中的应用被引量:8
- 2007年
- 提出一种基于模糊综合评判理论的信息系统安全风险综合评估模型与方法,实现量化信息系统安全风险的目标。通过确定信息系统的安全风险因素集、指标集以及因素的权重系数集,建立安全风险模糊综合评估矩阵,并应用于铁路客票预定与发售系统的安全风险评估。铁路客票预定与发售系统包括信息资产和物理资产,受到来自系统本身、外部环境以及人为和自然界的安全威胁。应用建立的信息系统安全风险评估模型,定量计算铁路客票预定与发售系统Web组件的安全风险值。根据计算值确定信息系统中的高风险组件,为系统管理与使用部门采取相应的防护技术和管理措施提供理论依据,增强系统安全性。
- 李鹤田刘云何德全
- 关键词:风险评估铁路客票系统
- Web中间件方式的隐患扫描器被引量:4
- 2004年
- 随着网络的迅速发展,系统安全已经成为人们关注的焦点,各种安全工具也因此纷纷应运而生,如何将各种安全工具集成起来也逐渐引起人们的重视。该文讨论了如何以Web中间件的方式实现nessus客户端,使用户仅仅需要一个装有浏览器的瘦客户端就可以使用隐患扫描器。
- 钱秀槟
- 关键词:网络安全NESSUSWEB方式中间件
- 网络安全管理综述被引量:20
- 2003年
- 随着网络的日益发展,网络管理的安全性也越来越重要。文章从安全的角度全面地阐述了网络管理协议,重点分析了SNMP的安全策略,并对当前常用的网管软件及其安全策略进行了分析,最后论述了安全网络管理中要考虑的一些问题。
- 卞莹钱秀槟张玉清冯登国
- 关键词:网络管理SNMPTMN
- 网上银行系统的风险评估模型与方法
- 本文论述了一种适用于网上银行信息系统的定量的风险评估方法。首先,从安全漏洞、威胁及后果严重程度等方面综合分析网上银行系统的安全风险;其次,利用统一建模语言对网上银行系统进行业务建模;最后,利用模糊数学方法定量计算网上银行...
- 李鹤田刘云何德全陈晓桦
- 关键词:风险评估信息系统
- 文献传递