首页> 中文学位 >基于粗糙集的网络信息系统安全评估若干理论与应用研究
【6h】

基于粗糙集的网络信息系统安全评估若干理论与应用研究

代理获取

目录

文摘

英文文摘

声明

第一章网络信息系统安全及评估概述

1.1网络信息系统主要威胁及危害

1.1.1面临的安全威胁

1.1.2电子犯罪对全球经济的影响

1.2网络信息系统的不安全因素

1.2.1外部的人为因素

1.2.2安全漏洞和计算机病毒

1.2.3自然环境与灾害

1.2.4网络安全防护体系中重技术轻管理问题

1.3网络信息系统安全标准

1.3.1国外网络信息系统安全标准

1.3.2主要安全标准的内容和特征

1.3.3我国网络安全标准发展现状

1.4网络信息系统安全评估现状分析

1.4.1安全风险评估

1.4.2安全状态评估研究现状

1.4.3网络安全评估面临的问题及本文研究内容

1.5论文内容的结构

第二章网络信息系统五属性安全基本模型及评估方法

2.1信息安全定义

2.1.2基本概念

2.1.2信息系统安全内涵

2.2信息系统的层次化模型

2.3信息安全的属性模型

2.3.1信息安全的基本属性及特征

2.3.2信息安全的可控性和可管性特征

2.3.3属性模型与层次化模型对应关系

2.4基于CIACM的树型结构模型及其安全性能表达

2.4.1基于CIACM的树型结构模型

2.4.2树型结构模型安全性能表达

2.4.3树型结构模型优化的基本问题

2.5最佳节点基本模型的建立

2.5.1最佳节点

2.5.2最佳节点确定的原则和方法

2.5.3按最佳节点确定的基本模型

2.6安全风险评估模型与方法

2.7基于树型结构模型的信息系统安全状态评估

2.7.1树型结构安全模型表达

2.7.2指标权重的构造方法

2.7.3确定信息系统安全度

2.8本章小结

第三章基于粗糙集的网络信息系统安全评估建模研究

3.1粗糙集的基本理论

3.1.1粗糙集理论的产生和发展

3.1.2粗糙集理论的基本概念

3.1.3粗糙集在知识发现中的应用

3.2基于粗糙集的信息系统安全评估模型

3.2.1基于粗糙集的信息系统安全评估模型及基本约简

3.2.2信息系统安全模型重要性启发式约简

3.3动态安全评估模型

3.3.1关于评估模型的动态性

3.3.2安全评估体系专家法权重集构造

3.4安全评估模型约简优化实例分析

3.4.1敏感信息系统评估模型约简实例分析

3.4.2高校教育信息系统安全评估模型约简实例分析

3.5本章小结

第四章基于粗糙集的安全评估模型应用研究

4.1安全评估信息采集的可靠性

4.1.1安全信息的完备性和公识性

4.1.2安全评估信息的可靠性

4.2信息系统安全评估信息获取

4.2.1评估指标分解

4.2.2安全评估信息的获取方法

4.2.3安全评估信息的整合

4.3信息系统安全评估信息综合

4.3.1安全评估信息综合

4.3.2系统安全五属性结果生成方法及意义

4.4教育网络信息系统安全评估实例

4.4.1评估对象和目的分析

4.4.2评估准备和评估方法

4.4.3获取的安全评价数据

4.5本章小结

第五章网络信息系统安全评估系统化及支撑平台研究

5.1信息系统安全评估目标和评估对象分析

5.1.1安全评估的目标分析

5.1.2评估对象多样性问题分析

5.2网络信息系统安全评估过程

5.2.1安全评估的一般流程

5.2.2安全评估方案制定一般过程

5.2.3安全评估模型优化的适应流程

5.3网络信息系统安全评估支撑平台构建

5.3.1安全评估数据仓库模型

5.3.2评估数据仓库挖掘一般流程

5.3.3信息系统安全评估支撑平台体系结构

5.4网络信息系统安全评估报告和安全解决方案

5.4.1制定安全评估报告和安全解决方案的主要依据

5.4.2关于安全评估安全五属性结果的应用意义

5.4.3安全策略的决策模型

5.5安全解决方案实例分析

5.5.1基于评估结果和对象特征的安全决策条件

5.5.2安全策略决策实例

5.6本章小结

第六章结束语

6.1本文总结

6.2未来的工作

6.2.1研究对象的扩展

6.2.2研究目标的扩展

6.2.3安全评估平台的开发

参考文献

附录

致谢

作者攻读博士期间发表的学术论文

展开▼

摘要

随着信息科学技术的迅速发展,Internet已成为全球信息传播的重要平台,它打破了信息交互的地域界线,改变了信息交互的传统模式。由于国际互联网的开放性、普遍性和复杂性,信息传输和存储的安全性、可靠性面临越来越严重的威胁,从90年代中叶已经出现网络信息安全危机。网络信息系统安全已经成为社会安全的重要组成部分,它直接关系到人们的正常工作、生活和学习,甚至危及到国家军事和经济安全。因此,掌握网络信息安全状况,对其安全态势做到“心中有数”,并进行可预知的安全管理和控制,最大限度地减少因安全问题而导致的信息及服务损失,是目前各国重点关注和加速研究的课题。安全评估是获取信息系统安全状况的重要手段,安全评估结果是制定安全解决方案的重要依据。 在分析了国内外信息系统安全准则、评估模型和评估方法研究现状的基础上,论文瞄准安全评估迫切需要解决的关键问题,从顶层入手,研究构建了网络信息系统安全评估的基本模型,对模型进行了约简优化,讨论了评估方法和评估实施策略等问题;最后,基于以上研究成果并结合部分已有的实用技术和方法,提出了基于安全评估数据仓库、专家知识库和数据挖掘技术的评估决策支持系统的基本框架。 首先,系统地总结和分析了网络信息系统安全特性存在的主要问题,提出信息系统安全的层次化模型和属性描述模型的概念,给出了这些概念的内涵。通过对两者的比较研究,本文提出了信息系统安全五属性树型模型(CIACM模型)。该模型能够从全局的角度描述整个信息系统安全属性,其中任意一个属性都能够独立地体现信息系统的一种安全性能,如可管性等。五属性模型还具有延续性、相对稳定性和操作简易性,更适用于对信息系统安全性能的有效和快捷评估。CIACM模型强调了信息系统的可控和可管的安全属性,突出了安全管理在信息系统安全体系中不可替代的重要作用。因而,本文采用CIACM属性模型研究网络信息系统安全评估问题,并以CIACM为基础构建树型结构评估模型(体系)。 树型结构模型的核心问题是模型结构和结构系数,即模型的安全指标项及其结构层次和指标项的权重系数。基于该模型,论文提出了指标安全度的概念,即用各安全指标安全度及其对系统整体安全性能影响的重要程度(权重)来度量系统整体安全度。因此,模型的指标数量和层次及指标的权重决定了系统整体安全度。树型结构模型指标权重确定是个难点,本文提出一种能综合AHP和DELHE工两者优点的混合算法来构造权重集。但在树型结构模型中,一般维数越高(指标多),得到的权重实用性就越差。此外,网络信息系统树型结构模型中,若体系庞大,指标项太多太细,评估结果的可信度也难以保证,评估成本也较高。为克服这些缺陷,需要简化安全指标项。本文在树型模型的基础上,提出了“最佳节点基本模型”的概念,并给出了建立基本模型的原则和方法。基本模型选择了最科学、实用的安全测评点,不但提高评估效率,还适度减低了模型的维数。 其次,探讨了应用粗集理论对模型进行进一步约简优化问题。树型模型在评估应用时,其模型的指标是根据安全属性的界定来定义其内涵的,这些安全属性最大的特征是指标之问关联较多,因此基本模型存在进一步简化的可能性。采用一般的相关性分析方法进行化简,需要更多的先验知识,处理难度较大,可信度难以保证。根据数据挖掘理论,在反映客观事实的数据中,蕴涵着客观、内在的知识和规则,采用粗糙集方法恰恰可以方便地发现这些知识和规则。因此,本文在研究了粗糙集理论及其在数据挖掘中应用的基础上,首次提出了基于粗糙集理论方法、专家知识和经验的混合启发式约简算法。此约简算法优化过程的可以得到指标重要性权重,同时解决了树型模型的结构优化和权重优化两个难点。最后,将混合约简得到模型和基本约简得到的模型进行融合,建立更加优化、更符合实际,并能够突出核心指标的评估模型。论文以较典型的敏感和教育信息系统为例进行约简试验,约简结果反映了敏感、教育信息系统安全性能特征,说明约简算法能够获取两类系统评估样本数据中包含的知识和规律。通过两个不同类型信息系统的约简分析,说明基于粗糙集混合启发式约简算法同时也能够广泛适用于金融、电信等其它类型信息系统安全评估模型的约简优化。因此,本文研究成果对于我国信息系统安全评估具有普遍的实用价值。 然后,研究了模型应用问题。应用约简优化的安全评估模型对网络信息系统进行评估,提高了安全评估效率和准确性。为了采用科学有效的技术和方法快速获得准确、可信的评估结果,针对评估模型和方法的工程实用化问题,提出了安全评估实施过程中影响信息获取可靠性的六个因素及确保可靠性的四个条件,提出了安全评估信息获取的具体方式、方法,提出了关于多渠道信息整合的概念、方法和步骤,给出了安全评估整体性和五属性评估结果的定性、定量安全度分级表,及其相互转换的规范,并且定义了定量安全度的物理意义,最后通过实例说明这些技术和方法应用的有效性。最后,鉴于网络信息系统本身结构的复杂性、开放性、动态性,论文进行了系统安全评估的总结性研究,对于安全评估的安全五属性模型、基本模型及其约简算法、评估实施方法、流程和保证安全测评可靠性等问题进行了总结和工程化集成,研究评估方法的普遍性和特殊性问题。论文还系统性地总结和分析了安全评估的一般过程,在更高层次上提出了安全评估的总体框架,并应用基于专家知识库和数据仓库的数据挖掘方法,研究了评估系统支撑平台的体系结构和构建方法。基于支撑平台可以实现自动化的信息系统评估、安全决策管理。通过教育信息系统安全评估实例,根据决策方法推理分析,结合用户的实际情况,提出了切合实际的安全策略。实例说明,平台提出的评估决策方法具有应用的可行性。 论文从宏观层面系统地研究了网络信息系统的安全评估问题,提出了一整套新的安全评估理论、方法和技术,并通过敏感和教育网络信息系统的实例分析,验证了其可行性和有效性。网络信息系统安全评估是个复杂的系统工程,安全因素是动态变化的,人们对网络信息系统的安全要求也是在不断变化和提高的,本文只是从网络信息系统安全评估的一个角度,对网络信息系统安全评估问题进行了一些尝试性的探索,希望对网络信息系统安全评估研究与实践工作有所裨益。

著录项

  • 作者

    林梦泉;

  • 作者单位

    上海交通大学;

  • 授予单位 上海交通大学;
  • 学科 通信与信息系统
  • 授予学位 博士
  • 导师姓名 李建华;
  • 年度 2007
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    网络信息系统; 粗糙集; 数据挖掘; 网络安全;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号