goback
月期刊咨询网
当前位置:首页>>信息安全论文>>正文

计算机专业论文信息安全方向论文范文


所属栏目:信息安全论文
发布时间:2013-11-26 10:03:36  更新时间:2023-07-17 16:00:35

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  信息和信息安全在人类社会的生存发展中变得越来越重要了,信息给人类社会创造了无限的财富,以至于信息和信息安全已经毫无争议地成为一个组织、一个国家资 产的一部分,而且还是重要的资产;但是,如同人类历史上某些先进技术,它也是一把双刃剑,在造福于人类社会的同时,也给人类社会带来损失和危害。本文是一篇计算机专业论文,论述了模糊综合的信息安全风险评估,以供大家参考和下载。
  摘要:随着社会的持续发展和国家信息化步伐的加快,信息安全问题对国家安全的影响日益增加与突出。为了对安全性进行高效地评估,达到提高信息系统安全性的目的,文中提出了一种基于模糊综合评判理论的信息系统安全风险评估模型和方法。模型采用多层结构,引入了关系矩阵描述各个评价因素之间的相互影响关系,并提出了安全性评估指标体系,使用定性和定量的评估方法对安全性进行评估。对模糊综合得出的结果提出了分析方法来获得信息系统的综合风险评价,改变了传统将信息系统看成“黑盒”来评估的方法,是对以往安全性评估方法的补充。

  关键词:信息安全,模糊综合,评估

  0引言

  不管是从通信保密到计算机网络安全,还是从信息安全到信息保障,人们越来越多地意识到信息和信息安全的重要性,正在逐步完善对信息和信息安全的全面认识。因此信息安全风格评估在这其中就占有举足轻重的地位。加强信息安全评估工作是当前信息安全工作的客观需要和紧迫要求。信息安全问题由于信息的应用环境、应用领域以及处理信息敏感度的不同,在安全需求上有很大差别。

  信息安全评估具有如下作用:

  (1)明确信息的安全现状:进行信息安全评估后可以准确地了解自身的网络、各种应用系统以及管理制度规范的安全现状,从而明晰安全需求。

  (2)确定信息的主要安全风险:在对信息进行安全评估后,可以确定信息的主要安全风险,并选择合理的风险处置措施,如避免风险、降低风险或接受风险。

  (3)指导信息安全技术体系与管理体系的建设:进行信息安全评估后,可以制定信息的安全策略及安全解决方案,从而指导信息安全技术体系(如部署防火墙、入侵检测与漏洞扫描系统、防病毒系统、数据备份系统等)与管理体系(安全管理制发、安全培训机制等)的建设。

  1信息安全风险因素

  信息安全系统开发过程是一个包括人、开发工具和应用背景等非常复杂且动态的过程。在一些信息安全关键系统中,一些安全性失效可能引起设计功能无法正常完成,甚至导致整个系统瘫痪。因此非常有必要进行信息系统安全性的影响因素分析,最终进行软件产品的安全性评估。

  安全性因素对软件安全性的影响程度与信息系统的安全性水平关系密切J。一是因为这些因素取自于安全事件发生的本质原因,可以从不同方面反映安全性受其影响;二是因为这些因素对信息系统安全性的影响程度的轻重与否可以通过软件安全性的高低表现出来。因此,文中对安全性评估的影响因素作出了定义和分析,计算影响因素对信息系统安全性的综合影响程度,然后再评估信息系统的安全性。

  2信息安全风险综合评估指标体系

  2.1信息安全评估的概念

  信息的安全风险,是指由于信息系统本身存在的脆弱性,人为或自然的威胁导致安全事件发生造成影响。信息安全风险评估,则是指依据国家有关信息安全技术标准,对信息及其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行科学评价的过程,它要评估信息的脆弱性、信息面临的威胁以及脆弱性被威胁源利用后所产生的负面影响,并根据安全事件发生的可能性和负面影响的程度来识别信息的安全风险。

  在已有的研究的基础上,构建了信息安全风险综合评估指标体系,如图l所示。

信息安全风险综合评估指标体系

  该体系分为四级:第一级是评估的目标即安全事件风险等级;第二级从安全事件发生可能性和安全事件危害性这两个大的方面对安全风险进行大的评估;第三级列出了安全事件发生可能性和安全事件危害性的考虑因素(威胁性、脆弱性和资产价值);第四级则是影响安全风险的每一个属性的若干因素,它是细化了的安全风险影响因素。根据这些因素对信息安全风险的影响程度,可采用类似于很高、高、中、低和很低等的度量元。根据影响的高低程度,可以知道安全风险分别隶属于与之对应的很高、高、中、低和很低的程度。信息系统安全风险受影响的等级程度越高,其安全性就越低。由于影响安全风险的因素很多,各因素问又有主、次之分,所以可通过权重分配,突出主要因素的影响,做到轻重有别。

  2.2威胁性识别

  安全威胁是一种对机构及其资产构成潜在破坏的可能性因素或者事件。即使安全性级别再高的信息系统,安全威胁始终是存在的。威胁分类的方式有很多种,威胁的来源主要是环境因素和人为因素两大类,人为因素又分恶意人员和非恶意人员。依据威胁来源和表现形式可将威胁分为9类:

  软硬件故障:设备硬件故障、传输设备故障、存储媒体故障、系统软件故障、应用软件故障、数据库软件故障和开发环境故障等;

  无作为或操作失误:维护错误、操作失误等;

  恶意代码:网络病毒、间谍软件、窃听软件、蠕虫、陷门等;

  越权或滥用:非授权访问网络资源、非授权访问系统资源、滥用权限非正常修改系统配置或数据、滥用权限泄露秘密信息等;

  网络攻击:网络探测和信息采集、漏洞探测、嗅探、用户身份伪造和欺骗、用户或数据业务的窃取和破坏、系统运行的控制和破坏等;

  物理攻击:物理接触、物理破坏和盗窃等;

  泄密:内部信息泄露、外部信息泄露等:

  篡改:篡改网络配置信息、系统配置信息、安全配置信息、用户身份或业务数据信息等;

  抵赖:原发抵赖、接收抵赖和第三方抵赖等。

  2.3脆弱性识别

  脆弱性是资产本身存在的,如果不被相应的威胁利用,单纯的脆弱性本身不会对系统造成损害。而且如果系统足够强健,严重的威胁也不会导致安全事件的发生进而带来损失。威胁总是利用资产的脆弱性才能造成伤害。

  脆弱性识别数据应来自与资产的所有者、使用者以及相关业务领域和软硬件方的专业人员等。脆弱性识别所采用的方法主要有:问卷调查、工具检测、人工:核查、文档审阅、渗透性测试等。脆弱性的识别主要从技术和管理两个方面进行,其主要因素分为技术脆弱性和管理脆弱性,进一步细分则又可以划分为:物理环境、网络结构、系统软件、数据库软件、应用中问件应用系统、技术管理和组织管理等方面。

  脆弱性严重程度可以采用类似威胁性的度量元进行等级化处理,不同的等级代表资产脆弱性严重程度的高低。等级数值越大,脆弱性严重程度越高。

  2.4资产识别

  风险评估需要对资产的价值进行识别,因为价值不同将导致风险值不同。风险评估中资产的价值不仅仅是以资产的经济价值来衡量,还与资产的机密性(Confidentiality)、完整性(Integrity)和可用性(Avail—ability)这三个安全属性有关。资产在CIA三性上的要求不同,则资产的最终价值也是不同。根据《信息安全风险评估规范》中给出的基于表现形式的资产分类方式,将资产分为6类:

  (1)数据资产:包括保存在信息存储介质上的各种数据资料,如源代码、数据库数据、系统文档、运行管理规程、计划、报告、用户手册等。

  (2)硬件资产:包括网络设备、计算机设备、存储设备、传输线路、保障设备、安全保障设备等。

  (3)软件资产:系统软件、应用软件和源程序等。

  (4)服务资产:办公服务、网络服务和信息服务等。

  (5)文档资产:传真、电报、财务报告、发展计划等。

  (6)人员资产:主机维护主管、网络维护主管和应用项目经理等。

  3模糊综合安全风险分析评估方法

  3.1模糊综合安全风险分析评估方法概述

  采用AHP的方法来构造判断矩阵,按照1—9比例标度对安全风险因素的重要性程度赋值,采用专家打分的方法构造出影响因素的两两比较评判矩阵。为了使得到的评判矩阵满足一致性条件,对评判矩阵进行一致性检验。通过一致性检验后,得到其评判矩阵的最大特征根和特征向量w,将得到的特征向量归一化后就能够得到权重集.即可以得到信息系统的安全风险评估等级。

  3.2安全事件发生可能性

  安全事件发生可能性的实质就是威胁成功利朋资产存在的脆弱性导致安全事件发生的概率。可以使用以下的范式说明安全事件发生可能性的原理:

  Mp二F(T,C)

  其中:Mp表示安全事件发生的可能性,T表示信息存在的威胁性,C表示信息的脆弱性,F表示安全事件发生可能性计算的函数。

  令威胁性和脆弱性的评语集V={很高(V5)、高(V4)、中(V3)、低(V2)、很低(V)}。假设威胁性和脆弱性各有八个影响因素,分别为(R1,R2,R3,R4,R5R6,R7,R8)和(R9,R10,Rl1,R12,R13,Rl4,R15,R16)则其威胁性的评判矩阵为:

评判矩阵公式

评判矩阵参数

评判矩阵结果

  3。4安全事件风险等级

  对于图1中的位于第一级的安全事件风险等级的计算,同样使用AHP方法得到位于第二级的安全事件发生可能性和安全事件危害性对于安全事件风险等级的权重集(w,w),如上可以得到安全事件风险等级为:

安全事件风险等级

  4评估结果分析

  对于最终得到的安全事件风险评估等级,可以采用最大隶属度原则,求得信息安全性受各种因素影响的严重度等级,最终可以得到软件安全性等级评判的定量评估;还可以按照打分法,将定义的风险等级给予量化,得到一个等级量化矩阵,将得到的权重矩阵乘以等级量化矩阵即可以得到软件风险的分值,则可以得到软件安全风险性评判值,根据安全风险等级定义的分值,即可以判断出安全风险级别。模糊综合评估方法是根据影响信息安全性的威胁性、脆弱性和资产的众多因素来考虑进行信息安全评估,不是从安全性失效的数据角度出发,因此改变了以往将信息系统看成“黑盒”来评估的方法。其评估结果一方面可以对以前安全性评估的结果进行有效地检验和修正;另一方面该模型还可以用在信息系统开发前、中、后各个阶段进行评估。根据模糊综合评估,可以尽早地在信息开发阶段发现明显地影响系统安全性的因素,给予重点关注和纠正,能够达到明显提高软件安全性水平的目的,在一些难以收集到失效数据的情况下,通过信息安全性影响因素的收集来进行安全性评估显得更加有效。

  5结束语

  信息系统大而复杂,而且是有软件、硬件、人等多种不确定因素,因此系统安全风险不仅涉及因素多,而且很难测定度量。文中在介绍有关信息系统安全风险评估概念的基础上,提出了一种基于综合模糊的信息安全评估方法,该方法通过多级权重的评判得到安全事件发生可能性和安全事件发生的危害性,最终得到安全事件风险等级的数值。

  目前的安全风险评价方法大多是基于数字的定量技术,实际中,评测人员经常使用“很高”、“高”、“很可能”等语言变量来描述其危险事件发生的可能性和危害性,并据此来推断安全事件风险的高低,使用模糊模型对信息安全事件风险的主观评价进行分析,为确定工程风险量等级提供依据。

  随着风险评估越来越受到大家的重视,在信息风险评估方面还存在一些问题:例如错误地将风险评估认为就是漏洞扫描;评估标准采用上,还没有一个特定的标准;评估过程中在所难免地存在一些主观因素等问题。因此还需要进行更加深入的研究。

学术指导老师

学术指导老师二维码

微信号:Xs74101122




  • 慎入:医学界十大水刊

    2024-05-13
    水刊指的是哪些发文量大、审稿速度快、接受率较高的期刊。不同专业领域中都有水刊,医学领域也不例外。这些期刊可能在学术界影响力和认可度不如顶级期刊和核心期刊,但并不是绝对的,为预防影响论文发表医学期刊,慎入:医学界十大水刊,供大家参考: 1、Medicine(医
  • doi号的组成包含年份吗

    2024-05-13
    doi号是指数字对象唯一标识符,即可以理解为文献的身份证号码,具有唯一性、永久性等特点。今天为大家讲讲 doi号的组成包含年份吗? doi号本身并没有直接包含年份信息,但是与之关联的数字资源(如学术论文)的发表年份是可以在该资源的元数据中找到的。这些元数据通常会
  • LIFE SCIENCES是水刊吗

    2024-05-13
    LIFE SCIENCES是水刊吗 ? 不是水刊,中科院2区sci期刊,专注于医学研究与实验领域 。但2020版预警等级低,2021-2024版不在预警期刊名单中,是一本值得投稿的医学领域期刊。具体详情如下。 《Life Sciences》的发表范围广泛,涵盖生物化学、分子生物学、细胞生物学、神
  • sci返修14天是大修还是小修

    2024-05-13
    sci论文返修分为大小和效率两种状态。对于,一些作者质疑 sci返修14天是大修还是小修 ? 无法仅凭14天的天数来为你判断sci论文是大修还是小修,小修的可能性比较大,毕竟大修需要更长的时间,具体以实际期刊或审稿人返修要求为准,尽快按照审稿人意见完成对sci论文返修
  • 揭秘:SCI知名期刊的审稿流程

    2024-05-13
    每本sci期刊对论文要求不同,那么它的审稿流程存在差异性,因此大家在论文投稿sci期刊之前,一定要仔细阅读目标sci期刊审稿要求,确保论文符合期刊要求,快速完成sci论文审稿。以下是 揭秘:SCI知名期刊的审稿流程 ,供大家参考: 1、cell《细胞》审稿标准 cell是全球
  • 科研热点!华南师大文学:手抄毕业论文,你怎么看?

    2024-04-26
    华南师范大学文学院要求学生手抄毕业论文的做法引发了广泛的讨论和争议。院方表示,这一做法是为了考核师范生的书写能力。然而,这一要求引起了学生的不满,他们认为这种做法十分不合理。据报道,这项规定从去年开始就有学生向学院领导和老师反映,希望能调整或取消手
  • 无机材料领域录用快的sci期刊

    2024-04-24
    录用快的sci期刊是有前提条件的,首先作者要确保论文方向、创新性和水平符合sci期刊要求,否则很难被目标sci期刊录用,毕竟sci期刊对论文要求较高。以下是为大家推荐的无机材料领域录用快的sci期刊。 1、 GLASS AND CERAMICS(玻璃和陶瓷) 中科院:4区,容易,较慢,6-
  • 5分左右的内分泌sci期刊

    2024-04-24
    这里所说的5分是目标sci期刊的影响因子分值,影响因子是选择sci期刊的标准之一,可做出参考,然后综合各种因素选择符合的sci期刊投稿。以下是为大家推荐的 5分左右的内分泌sci期刊 ,供大家参考: 1、 Frontiers in Endocrinology (2区,14 Weeks) 是一本权威的同行
  • 脱发人数超2.5亿!Science期刊爆料:缺这种维生素!

    2024-04-24
    震撼!脱发大军突破2.5亿大关!你还在为头顶的尴尬发愁吗?别怕,最新科学研究告诉我们,脱发的人最容易缺乏的,就是这种神奇的维生素! 2024年3月8日,美国霍华德休斯医学研究中心的研究人员在 Science期刊上发表了一篇题为 Vitamin A resolves lineage plasticity to
  • Electronics期刊几区

    2024-04-24
    Electronics期刊几区 ? 中科院:3区 ,是一本开放获取的学术期刊,涵盖了广泛的电子工程领域,包括但不限于电路设计、通信技术、信号处理、嵌入式系统、半导体技术、控制系统等方面的研究。具体Electronics期刊怎么样?详情如下: Electronics期刊的论文在提交后会经
回到顶部