欢迎来到天天文库
浏览记录
ID:38820526
大小:39.50 KB
页数:4页
时间:2019-06-19
《模板-贵州大学毕业设计开题报告_信息安全07级-XXX-XXX》由会员上传分享,免费在线阅读,更多相关内容在PPT专区-天天文库。
1、贵州大学本科生毕业论文(设计)开题报告表论文(设计)名称信息安全风险评估系统关键技术风险模型研究与设计论文(设计)来源教师科研论文(设计)类型C指导教师学生姓名学号班级信息071一、研究或设计的目的和意义:1)本选题是信息安全专业的常规内容,尤其是在对信息安全风险评估的应用上,非常普遍;2)通过对信息安全风险评估标准的研究,在原模型的基础上进行改进,减少复杂度,便于工程中编程实现;3)锻炼学生对数据库系统的设计能力和VisualStudio2008平台下编程能力。二、研究或设计的国内外现状和发展趋势:随着
2、信息化的发展,信息安全问题变得日益重要,从而引起了广泛的重视,为保证信息安全,建立信息安全管理体系已成为目前信息安全建设的的首要任务,而信息安全风险评估则在信息安全建设中居于关键性的基础地位。风险评估是信息安全管理的最根本依据,也是信息安全领域内最重要的内容之一。风险评估的目标是结合信息安全的实际情况,评估各项威胁对信息系统造成的影响,综合现有的防护措施,采取适当的控制,可使风险被避免、转移或降至一个可被接受的水平。因而,建立一套信息安全风险评估体系,辅助企业实现信息安全策略是信息化建设的迫切需求。风险评
3、估过程的重点是风险分析,即根据前期的调查结果,分析系统面临的主要威胁因素、信息系统关键资产组件的构成情况以及关键资产存在的脆弱性(包括技术措施和组织措施)等。风险评估根据对各要素的指标量化以及计算方法不同分为定性和定量的风险分析工具。定性分析典型的方法有:因素分析法、逻辑分析法、历史比较法、德尔菲法等。典型的定量分析方法有聚类分析法、时序模型、回归分析等。20世纪90年代以来,随着经济全球化和世界科技革命,我国的信息网络、信息技术和信息产业蓬勃发展。信息安全问题同益突出,信息安全风险管理的重要性空前彰显。
4、2002年我国在863计划中首次规划了《系统安全风险分析和评估方法研究》课题。2003年8月成立了由国家信息化办公室直接领导的信息安全风险评估课题组,开展系统的信息安全风险评估和管理理论研究。这期间,我国一些国家研究机构、大专院校、民营企业、外资企业,向国内介绍了美、英等发达国家关于信息安全风险评估、风险管理的理论、方法和经验,为我国这个领域研究工作的开展发挥了重要作用。但是,由于信息系统信息安全风险管理研究在我国开展时间不长,在理论与方法方面的研究成果还较为薄弱;而国外许多已有的方法与结论,并不符合我国
5、信息系统安全保障实践的具体情况;而且随着信息系统的规模日益庞大和网络结构日益复杂,传统的信息安全风险管理理论和方法,也不能充分满足保障信息系统信息安全的要求。因此,如何开发出适合我国信息安全环境和当前信息系统特点的先进的信息安全风险评估系统,是我国信息安全研究领域亟待解决的问题。三、主要研究或设计内容,需要解决的关键问题和思路:1)设计基本内容:1.完成信息安全风险评估模型中风险值计算方法的研究和分析;2.完成信息安全风险评估系统中风险值计算模块的编程实现;3.完成信息安全风险评估系统联调工作;4.提交一
6、个基于MicrosoftSQLSERVER2005数据库系统的小型信息安全风险评估系统软件作品及论文。运用C#技术、MicrosoftSQLSERVER2005数据库系统、VisualStudio2008开发工具,开发一个简单的信息安全风险评估子系统。内容包括信息资产录入、脆弱性录入、威胁录入、风险计算、风险评估报表的生成等子管理模块,要求具有操作简单、界面友善、灵活性好、运行稳定等特点。2)具体要求掌握数据库开发技术,熟悉Visualstudio2008、SQLServer2005开发环境,积累在程序开
7、发过程中解决问题的经验,对数据库软件领域的开发工作奠定必要的实践基础。四、完成毕业论文(设计)所必须具备的工作条件及解决的办法:本设计条件要求较高。硬件方面:计算机;软件方面:Visualstudio2008、SQLserver2005等。 贵州大学计算学院实验室有完备的开发和实验环境,具有良好的硬件环境和学习氛围,这些条件都可以予以满足。五、工作的主要阶段、进度与时间安排: 设计从开题到完成历时14周,进度上也可以划分为以下几个阶段,每个阶段的不一定是严格按照时间连续完成,过程是相互交叉、循序渐进的,
8、可以视具体的开发进度而动态修正。1)2011.3.6以前:查询有关参考资料,完成开题报告;2)2011.3.7—3.20:系统学习VisualStudio2005开发工具和有关MSSQLServer2005数据库的理论知识;3)2011.3.21—4.4完成需求分析;4)2011.4.5—4.18完成概要与详细设计;5)2011.4.19—5.15完成软件编码工作;6)2011.5.16—5.25完成整个软件的测试与修改完善工
此文档下载收益归作者所有