张利 作品数:19 被引量:65 H指数:6 供职机构: 中国信息安全产品测评认证中心 更多>> 相关领域: 自动化与计算机技术 政治法律 电子电信 经济管理 更多>>
信息安全技术.信息系统安全保障评估框架.第4部分:工程保障 GB/T 20274的本部分建立了信息系统安全工程保障的框架,确立了组织机构启动、实施、维护、评估和改进信息安全工程的指南和通用原则。GB/T 20274的本部分定义和说明了信息系统安全工程保障工作中反映组织机构信息安全... 吴世忠 王海生 陈晓桦 王贵驷 李守鹏 江常青 彭勇 张利 姚轶崭 班晓芳 李静 王庆 邹琪 钱伟明 江典盛 陆丽 孙成昊 门雪松 杜宇鸽 杨再山关键词:信息传递 数据处理 信息安全 安全措施 文献传递 从美国联邦信息系统安全防护政策看我国信息系统安全风险评估工作 信息化的发展,信息安全问题越来越重要。本文首先介绍了信息系统安全风险评估的概念及其意义,然后分析了美国联邦信息系统安全防护的政策和措施,最后根据我国信息化建设及管理的现状,对我国信息系统安全评估框架以及风险评估的作用进行... 江常青 张利 王贵驷 彭勇 邹琪关键词:信息化 信息安全 风险评估 安全评估 文献传递 ISMS概念模型探索 被引量:8 2008年 ISO 27001给出了信息安全管理体系要求方面的最佳实践标准,但并没有说明体系要求方面内在的逻辑关系。该文将ISO 27001分解为过程方法要求和安全控制要求2个部分,在过程方法上按照PDCA的循环模型重新解构了过程方法要求之间的关系,在安全控制上按照主体访问客体的方式重组了安全控制要求之间的关系。 姚轶崭 江常青 张利 李建彬关键词:信息安全管理体系 PDCA循环 主客体 信息系统安全风险评估综述 被引量:6 2008年 信息系统的安全风险评估是建立信息系统安全体系的基础和前提。对国内外现有的信息安全风险评估标准、方法与工具进行归纳总结,指出了目前信息安全风险评估需要解决的问题,并对未来信息系统安全风险评估的发展前景进行了分析。 罗衡峰 杨晓明 张利关键词:风险评估 关于建立信息系统安全性评估准则的几点考虑 被引量:2 2002年 “十五”期间,我国将大力推进信息化建设,江总书记指出要用信息化带动工业化的发展。电子政务、电子商务以及国家关键基础设施信息化建设的步伐非常快。但是,信息化建设需要以信息安全为前提。因此。 张利 江常青 王贵驷关键词:信息安全保障体系 信息系统 安全性 SCC 基于Web Service的实验室设备管理与数据挖掘系统 本文设计实现了一套完整的实验室设备管理系统,并加入了数据挖掘和决策支持功能,通过决策树算法和时间序列算法对设备运营信息进行分析挖掘,为决策者提供准确、有效的决策支持,以实现对实验室设备进行全面高效的管理.同时将程序间协作... 王洁 张利 黄亦佳 陈敬关键词:实验室管理 设备管理 数据挖掘系统 WEB服务 文献传递 基于FPP的网络安全风险量化评估研究 被引量:2 2009年 针对风险评估过程的不确定性,本文提出了一种基于模糊偏好规划法的网络安全风险综合评估模型。利用层次分析法确定各种风险因素相对重要性的评价区间,应用模糊偏好规划法处理风险因素的相对有效性量化评估,增强了评估准确性。通过评估实例分析可知,该模型可以方便地应用于网络安全风险评估,实验结果符合实际。 秦大力 张利 李吉慧关键词:风险评估 网络安全 对我国信息系统认证与认可过程的探讨 被引量:6 2003年 该文首先简要介绍了美国的信息系统认证与认可过程和我国现阶段的信息系统测评认证的现状。通过我国与美国的信息系统认证与认可过程的比较,分析了我国现阶段信息系统测评认证过程特点,并对今后信息系统测评认证的发展给出了相关建议。 王贵驷 江常青 张利关键词:信息系统 一种基于系统安全性差距分析的风险评估尺度和方法 被引量:4 2006年 本文提出一种基于信息系统安全性分析来定量计算信息安全风险的度量尺度,差距分析方法及相应的评估流程.通过差距分析法,可以定量地度量信息安全目的和安全现状的在安全保障控制措施和安全保障能力两方面差距,从而改进对信息安全的分析和设计以及如何提升信息安全保障能力.通过本文定义并计算整体信息安全风险度量尺度,还可以计算不同安全控制措施的产生的安全边际效益,进行安全投入产出效益分析.这种可计算的信息安全风险评估尺度和方法的有效性在实际工程中得到应用与检验. 江常青 张利 林家骏 吴世忠关键词:安全评估 风险评估 信息系统安全风险评估技术分析 被引量:16 2008年 信息系统安全的风险评估是建立信息系统安全体系的基础和前提。在对国内外现有的信息安全风险评估方法与技术进行归纳和较系统的介绍的基础上,指出了目前信息安全风险评估需要解决的问题,对未来信息系统安全风险评估的发展前景进行了分析。 杨晓明 罗衡峰 范成瑜 陈明军 周世杰 张利关键词:信息系统 信息安全 风险评估