经济论文 | 管理论文 | 法学论文 | 理学论文 | 工学论文 | 计算机论文 | 医药论文 | 文学论文 | 教育论文 | 艺术论文 | 哲学论文 | 文化论文 | 政治论文 | 英语论文 | 论文写作
 
最新刊物征稿清单
合作刊物总览
论文_论文发表
 
最新合作刊物
 
咨询与服务

咨询电话:
020-31801568

在线咨询
(点击图标与客服QQ沟通)

(周一至周六 9:00-17:30)
客服msn:点击直接对话
点击这里给我发消息 客服QQ:7992817
点击这里给我发消息 客服QQ:932633
 
热门关键词
 
您当前位置:论文首页->免费论文库->计算机论文->计算机网络->正文(目前国内最大最全原创最多的免费论文中心)
论文搜索:论文_论文网_论文发表_免费论文 点击这里给我发消息 点击这里给我发消息
还在为职称而烦恼?到论文发表中心填写订单,其他的交给我们!
找不到合适的论文?可以到论文定制
中心由我们帮您解忧! 论文最低定制价只须800元!
无忧论文,让您轻松写作,轻松发表,轻松晋级!联系电话:020-31801568
 

信息安全风险管理理论在IP城域网的应用

来源: 录入时间:[08-08-06 16:56:09] 作者:杨战宏 整理:无忧论文网 浏览点击数:

  摘要:

  随着宽带网络和用户规模的不断增长,用户对宽带接入业务的高可用性要求不断增强,对电信运营商在IP城域、接入网络和支撑系统提出了更高的安全性要求。本文从信息安全管理的理念、方法学和相关技术入手,结合电信IP城域网,提出电信IP城域网安全管理、风险评估和加固的实践方法建议。

  关键字(Keywords):

  安全管理、风险、弱点、评估、城域网、IP、AAA、DNS

  1 信息安全管理概述

  普遍意义上,对信息安全的定义是“保护信息系统和信息,防止其因为偶然或恶意侵犯而导致信息的破坏、更改和泄漏,保证信息系统能够连续、可靠、正常的运行”。所以说信息安全应该理解为一个动态的管理过程,通过一系列的安全管理活动来保证信息和信息系统的安全需求得到持续满足。这些安全需求包括“保密性”、“完整性”、“可用性”、“防抵赖性”、“可追溯性”和“真实性”等。

  信息安全管理的本质,可以看作是动态地对信息安全风险的管理,即要实现对信息和信息系统的风险进行有效管理和控制。标准ISO15408-1(信息安全风险管理和评估规则),给出了一个非常经典的信息安全风险管理模型,如下图一所示:

  

  图一 信息安全风险管理模型

  既然信息安全是一个管理过程,则对PDCA模型有适用性,结合信息安全管理相关标准BS7799(ISO17799),信息安全管理过程就是PLAN-DO-CHECK-ACT(计划-实施与部署-监控与评估-维护和改进)的循环过程。

  

  图二 信息安全体系的“PDCA”管理模型

  2 建立信息安全管理体系的主要步骤

  如图二所示,在PLAN阶段,就需要遵照BS7799等相关标准、结合企业信息系统实际情况,建设适合于自身的ISMS信息安全管理体系,ISMS的构建包含以下主要步骤:

  (1) 确定ISMS的范畴和安全边界

  (2) 在范畴内定义信息安全策略、方针和指南

  (3) 对范畴内的相关信息和信息系统进行风险评估

  a) Planning(规划)

  b) Information Gathering(信息搜集)

  c) Risk Analysis(风险分析)

  u Assets Identification &valuation(资产鉴别与资产评估)

  u Threat Analysis(威胁分析)

  u Vulnerability Analysis(弱点分析)

  u 资产/威胁/弱点的映射表

  u Impact &Likelihood Assessment(影响和可能性评估)

  u Risk Result Analysis(风险结果分析)

  d) Identifying &Selecting Safeguards(鉴别和选择防护措施)

  e) Monitoring &Implementation(监控和实施)

  f) Effect estimation(效果检查与评估)

  (4) 实施和运营初步的ISMS体系

  (5) 对ISMS运营的过程和效果进行监控

  (6) 在运营中对ISMS进行不断优化

  3 IP宽带网络安全风险管理主要实践步骤

  目前,宽带IP网络所接入的客户对网络可用性和自身信息系统的安全性需求越来越高,且IP宽带网络及客户所处的信息安全环境和所面临的主要安全威胁又在不断变化。IP宽带网络的运营者意识到有必要对IP宽带网络进行系统的安全管理,以使得能够动态的了解、管理和控制各种可能存在的安全风险。

undefined undefined

  由于网络运营者目前对于信息安全管理还缺乏相应的管理经验和人才队伍,所以一般采用信息安全咨询外包的方式来建立IP宽带网络的信息安全管理体系。此类咨询项目一般按照以下几个阶段,进行项目实践:

  3.1 项目准备阶段。

  a) 主要搜集和分析与项目相关的背景信息;

  b) 和客户沟通并明确项目范围、目标与蓝图;

  c) 建议并明确项目成员组成和分工;

 

9 7 3 1 2 3 4 8 :
·上一篇文章:县级供电企业光纤通信工程建设方案
·下一篇文章:网络环境/标引深度/创新关键词
论文首页】【打印本文】【回到顶部
复制本文地址发送给您的QQ好友:
版权声明:《信息安全风险管理理论在IP城域网的应用》论文版权属于作者本人,您可以参考本论文进行论文创作,但不得抄袭、复制!如果您引用部分内容,请您在参考文献中标注!全部论文收录于无忧论文网免费论文库,转载本站论文资料请注明出处!
最新更新
 
热门新闻

关于我们 | 无忧博客 | 无忧翻译 | 友情链接 | 版权声明 | 广告服务 | 联系我们 | 收藏本站 | 人才招聘 | 网站地图
服务电话:020-31801568 (6线) 服务QQ:7992817 9326332 (工作时间:周一至周六 9:00-17:30)
Copyright 2002-2008, 版权所有 WYPAPER.COM 无忧论文免费论文 论文发表 通信管理局粤ICP备08009814号