经济论文 | 管理论文 | 法学论文 | 理学论文 | 工学论文 | 计算机论文 | 医药论文 | 文学论文 | 教育论文 | 艺术论文 | 哲学论文 | 文化论文 | 政治论文 | 英语论文 | 论文写作
 
 
最新刊物征稿清单
合作刊物总览
论文_论文发表
 
最新合作刊物
 
咨询与服务

咨询电话:
020-31801568
 
热门关键词
 
您当前位置:论文首页->免费论文库->计算机论文->计算机网络->正文(目前国内最大最全原创最多的免费论文中心)
客服QQ咨询: 点击这里给我发消息 客服QQ:7992817 点击这里给我发消息 客服QQ:932633
无忧论文,让您轻松写作,轻松发表,轻松晋级!联系电话:020-31801568
还在为职称而烦恼?到论文发表中心填写订单,其他的交给我们!
找不到合适的论文?可以到论文定制
中心由我们帮您解忧! 论文最低定制价只须800元!
 


信息安全风险管理理论在IP城域网的应用

作者:杨战宏 整理:无忧论文网 录入时间:[08-08-06 16:56:09] 浏览点击数: 添加书签:
 d) 对项目约束条件和风险进行声明;

  e) 对客户领导和项目成员进行意识、知识或工具培训;

  f) 汇报项目进度计划并获得客户领导批准等。

  3.2 项目执行阶段。

  a) 在项目范围内进行安全域划分;

  b) 分安全域进行资料搜集和访谈,包括用户规模、用户分布、网络结构、路由协议与策略、认证协议与策略、DNS服务策略、相关主机和数据库配置信息、机房和环境安全条件、已有的安全防护措施、曾经发生过的安全事件信息等;

  c) 在各个安全域进行资产鉴别、价值分析、威胁分析、弱点分析、可能性分析和影响分析,形成资产表、威胁评估表、风险评估表和风险关系映射表;

  d) 对存在的主要风险进行风险等级综合评价,并按照重要次序,给出相应的防护措施选择和风险处置建议。

  3.3 项目总结阶段

  a) 项目中产生的策略、指南等文档进行审核和批准;

  b) 对项目资产鉴别报告、风险分析报告进行审核和批准;

  c) 对需要进行的相关风险处置建议进行项目安排;

  4 IP宽带网络安全风险管理实践要点分析

  运营商IP宽带网络和常见的针对以主机为核心的IT系统的安全风险管理不同,其覆盖的范围和影响因素有很大差异性。所以不能直接套用通用的风险管理的方法和资料。在项目执行的不同阶段,需要特别注意以下要点:

  4.1 安全目标

  充分保证自身IP宽带网络及相关管理支撑系统的安全性、保证客户的业务可用性和质量。

  4.2 项目范畴

  应该包含宽带IP骨干网、IP城域网、IP接入网及接入网关设备、管理支撑系统:如网管系统、AAA平台、DNS等。

  4.3 项目成员

  应该得到运营商高层领导的明确支持,项目组长应该具备管理大型安全咨询项目经验的人承担,且项目成员除了包含一些专业安全评估人员之外,还应该包含与宽带IP相关的“业务与网络规划”、“设备与系统维护”、“业务管理”和“相关系统集成商和软件开发商”人员。

  4.4 背景信息搜集:

  背景信息搜集之前,应该对信息搜集对象进行分组,即分为IP骨干网小组、IP接入网小组、管理支撑系统小组等。分组搜集的信息应包含:

  a) IP宽带网络总体架构

  b) 城域网结构和配置

  c) 接入网结构和配置

  d) AAA平台系统结构和配置

  e) DNS系统结构和配置

  f) 相关主机和设备的软硬件信息

  g) 相关业务操作规范、流程和接口

  h) 相关业务数据的生成、存储和安全需求信息

  i) 已有的安全事故记录

  j) 已有的安全产品和已经部署的安全控制措施

  k) 相关机房的物理环境信息

  l) 已有的安全管理策略、规定和指南

  m) 其它相关

  4.5 资产鉴别

  资产鉴别应该自顶向下进行鉴别,必须具备层次性。最顶层可以将资产鉴别为城域网、接入网、AAA平台、DNS平台、网管系统等一级资产组;然后可以在一级资产组内,按照功能或地域进行划分二级资产组,如AAA平台一级资产组可以划分为RADIUS组、DB组、计费组、网络通信设备组等二级资产组;进一步可以针对各个二级资产组的每个设备进行更为细致的资产鉴别,鉴别其设备类型、地址配置、软硬件配置等信息。

  4.6 威胁分析

  威胁分析应该具有针对性,即按照不同的资产组进行针对性威胁分析。如针对IP城域网,其主要风险可能是:蠕虫、P2P、路由攻击、路由设备入侵等;而对于DNS或AAA平台,其主要风险可能包括:主机病毒、后门程序、应用服务的DOS攻击、主机入侵、数据库攻击、DNS钓鱼等。

  4.7 威胁影响分析

  是指对不同威胁其可能造成的危害进行评定,作为下一步是否采取或采取何种处置措施的参考依据。在威胁影响分析中

9 7 3 1 2 3 4 8 :
·上一篇文章:消防部队军事训练中的政治工作面临的挑战与对策
·下一篇文章:资源贡献条件下的农业发展与适度规模经营
论文首页】【打印本文】【回到顶部
复制本文地址发送给您的QQ好友:
版权声明:《信息安全风险管理理论在IP城域网的应用》论文版权属于作者本人,您可以参考本论文进行论文创作,但不得抄袭、复制!如果您引用部分内容,请您在参考文献中标注!全部论文收录于无忧论文网免费论文库,转载本站论文资料请注明出处!
最新更新
 
热门新闻

关于我们 | 无忧博客 | 无忧翻译 | 友情链接 | 版权声明 | 广告服务 | 联系我们 | 收藏本站| 人才招聘 | 网站地图
服务电话:020-31801568 (6线) 服务QQ:7992817 9326332 (工作时间:周一至周六 9:00-21:00)
Copyright 2002-2008, 版权所有 WYPAPER.COM 无忧论文免费论文 论文发表 通信管理局粤ICP备08009814号 迅雷统计