基于.net的信息系统安全评估系统的设计与实现

基于.net的信息系统安全评估系统的设计与实现

ID:35055315

大小:3.01 MB

页数:60页

时间:2019-03-17

基于.net的信息系统安全评估系统的设计与实现_第1页
基于.net的信息系统安全评估系统的设计与实现_第2页
基于.net的信息系统安全评估系统的设计与实现_第3页
基于.net的信息系统安全评估系统的设计与实现_第4页
基于.net的信息系统安全评估系统的设计与实现_第5页
资源描述:

《基于.net的信息系统安全评估系统的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、学校代码:10663学号:4201310000752贵州师范大学硕士学位论文基于.NET的信息系统安全评估系统的设计与实现DesignandResearchofInformationSystemSecurityEvaluationSystemBasedon.NET专业名称:计算机科学与技术专业代码:081200研究方向:网络通信与信息安全申请人姓名:张帅导师姓名:刘志杰(教授)二零一六年五月摘要随着最近几年信息安全事故井喷式发生,信息安全问题也逐步被重视,对于信息系统的安全保护成了各行各业亟待解决的问题。信息系统的安全评估作为系统数据和服务安全保护中非常重要的一步,只有评估了解系统安全状况,才

2、能及时发现问题。因此开发一款可以针对信息系统进行安全评估的系统是非常有必要的。本文首先分析了贵州省等级保护技术的发展现状,针对安全评估系统只对信息系统本身进行安全评估的局限性,在省内首次提出以信息系统等级保护测评相关技术和原理作为安全评估基础,开发设计一款基于B/S架构的安全评估系统。系统设计过程充分考虑了质量、效率和安全性三者的平衡关系,使得系统评估相对于人工评估更客观,全面,快速,安全。系统设计包括用户信息,项目概况实施,信息系统构成,等级保护测评现场核查,整体测评统计,风险评估以及整体评估七个模块。细化等级保护测评流程,将系统信息数据的收集和分析也在系统功能中实现,细化信息系统所涉及的物

3、理安全,网络安全,主机安全,应用安全,数据安全以及制度安全中73个控制点中的290个安全评估测评项,建立安全评估要素的树状递阶层次结构模型,提出对信息系统安全综合评估分层量化打分,通过系统加权计算,最终得出信息系统安全评估最终得分。本系统总结多年等保测评经验,整理完善了系统安全评估知识库和风险评估知识库,使得系统安全评估更具科学性。同时系统的开发完成极大节约了测评单位对信息系统安I全评估的时间成本,减少人工操作失误。系统的开发完成提升了安全评估团队的协作能力、工作效率和风险分析能力,保障了报告质量的提高和业务数据的安全。关键词:等级保护;安全评估;.NET;信息系统;量化评估IIAbstrac

4、tWiththerecentyearsofinformationsecurityincidentsblowout,informationsecurityissueshavegraduallybeentakenseriously,forthesecurityofinformationsystemshasbecomeaproblemtobesolvedinallwalksoflife.Thesecurityevaluationofinformationsystemisaveryimportantstepinthesystemdataandservicesecurityprotection,only

5、toevaluatethesystemsecuritysituation,canwefindtheproblemintime.Soitisverynecessarytodevelopasystemtoevaluatethesecurityofenterpriseinformationsystem.Atfirst,thispaperanalyzesthetraditionalsafetyassessmentsystem,automatedassessmentofthelimitationsontheinformationsystemitselfonly,anddomesticlevelprote

6、ctiontechnologydevelopmentstatus,inGuizhouProvinceisputforwardforthefirsttimeinrelatedtechnologyandprincipleofinformationsystemgradingevaluationasasafetyassessmentbased,designanddevelopmentofabasedonB/Sstructuresafetyevaluationsystem.Systemdesignprocessfullyconsideredthequality,efficiencyandsafetyof

7、thebalanceoftherelationshipbetweenthethreesystems,thesystemevaluationismoreobjective,comprehensive,rapidandsafe.Systemdesigntoachievesevenbigmodules,respectivelyisthemoduleoftheuserinformation,thegene

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。