我国电信数据网安全评估指标获取方法

我国电信数据网安全评估指标获取方法

ID:4181164

大小:314.19 KB

页数:6页

时间:2017-11-29

我国电信数据网安全评估指标获取方法_第1页
我国电信数据网安全评估指标获取方法_第2页
我国电信数据网安全评估指标获取方法_第3页
我国电信数据网安全评估指标获取方法_第4页
我国电信数据网安全评估指标获取方法_第5页
资源描述:

《我国电信数据网安全评估指标获取方法》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、万方数据墨l盈量■匪盈型压兰董:垫垦鱼鸯塑量圆窒全婆笪坦亟苤壁直造.我国电信数据网安全评估指标获取方法赵庆兰,范丸伦,刘建华(西安邮电学院陕西西安710121)摘要:安奎评估是解决我国电信赶据网安全问题的一喷重要措施,而安仝评估指标的莸取是安空评估体系的基础。为甘我国电信数据同进行安奎评估,姑舍我回电信敷据网实际情况。在提出电信数据网安垒指标框槊体系的基础上,培出了安垒评估措标毒敷的获取方法,并指出了进一步的研克方向。关键词:电信敷据网}安奎评估;评估指标}安全帻洲中图分类号:TN915文蕾标识码

2、:B文章编号:1004~373X(2007)20—114—04CatchingMethodofSecurityEvaluationIndexofTelecommunicationDataNetworkZHAOQinglan,FANIiulun,LIUJianhua(xi’aⅡUnlversiwofPosi&Telecomm⋯at⋯.Xi’n.710121.ChLT__s)Abstract=Securityevaluationisogle01importantM㈣sU3solvethesecurit

3、yproblemofourcountry’stelec0Ⅲmunlcatlondatanetwork.Catchingindexoldataofnetworksecurityevaluationistheioundatlonofthesecurityevaluationsystem.Inordertoevaluatethetelecommunicationdatanetwork,unifyingoRrcountrytelecommunicationdatanetworkactuaIsituatio

4、n,thispa—perpresentscatchingmethodsofsecurityindexinthebaseofthetelecommunicationdatanetworksecurityindexframesys—tern.Keywords}telecommunical"iondatanetwork}securityevaluation;evaluationindex;securitychecking电信数据网作为电信网络的重要组成部分,随着其网络、用户以及信息流量的不断增长,他的网

5、络与信息安全问题日益突出,诸如网络互联时通信的安全问题、应用系统的整体安全问题、系统设备的物理安全问题、用户安全同题.数据安全问题等。要解决这些安全问题必须从电信数据网安全评估技术方法、安全保障体系等方面人手。网络信息系统的安全评估,目前国内外还没有形成形式化的评估理论和方法,不过存在着多种多样的安全评估的具体实践方式。现有的大部分通用的信息安全标准,如ITU—TX.805,ITU—TX1051,IS()17799,IS()13335等,其核心思想都是基于风险的安全理念。安全测评更多地从安全技术、

6、功能和机制角度来进行信息系统的安全评估,这类评估规范有欧洲的ITSEC、加拿大的CTCPEC和lS()的信息技术安全评估通用准则简称CC,即IS()15408规范等。上述各种安全评估思想都是从信息系统安全的某一个方面出发,如技术、管理,过程,人员等着重于评估网络系统安全某一方面的实践规范。在操作上主观随意性较强,其评估过程主要依靠测试者的技术水平和对网络系统的了解程度.缺乏统一的、系统化的安全评估框架,很多评估准则和指标难以量化。鉴于目前国内外研究的成果和不足,结合我国电信数据网的实际情况我们提出

7、基于ITu—TX.805的安全框架的电信数据网评估方法,给出了我收稿日期:2007—05—07114国电信数据阿的安全评估指标体系,并结合CC标准扩展具体的指标参数。1我国电信数据网安全评估指标体系数据网安全评估指标体系是电信数据网安全评估体系的重要组成部分,是根据评估目标和评估内容的要求构建的一组反映网络安全水平的相关指标,据以搜集评估对象的有关信息资料,反映评估对象的网络安全的基本面貌、素质和水平。我国电信数据网是关系到国家安全的基础设施.要解决电信数据阿的安全问题,就必须依据电信数据网自身的

8、结构特点和其所处的运营环境,即数据网和内部和外部,由内而外,这样才能更好的有的放矢,从而有针对性明确电信数据网的安全目的、安全要求,评估出目前电信数据网资产及其保障是否满足现实的安全需求.电信数据网安全评估框架就是根据这一要求进行组织的。目前我国电信数据网的3层结构.分别为核心层区域、汇聚层区域和接人层区域。每个层的具体功能如下:(1)核心层区域主要放置核心交换设备,用于汇接数据流连接骨干网或进行本局域网不同区域之间有条件的信息交互,(2)汇接层区域主要放置汇接设备和交换设备,用于

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。