会议专题

基于等级保护的信息安全检测量化评估策略模型

  本文针对目前基于等级保护的信息系统评估模型大多单纯的从定性分析或者定量分析单方面进行评价,缺乏综合性考虑这一现状,将定性分析与定量分析进行综合考虑,并根据信息安全风险评估规范制定了评分策略,建立了信息安全检测量化评估策略模型。通过测试,结果表明该模型比较全面的覆盖了等级保护中的基本要求,能够直观的表示信息系统的安全性,并具有较高的区分度,可以对安全防护体系的建设规划提供必要的支持和依据。

计算机网络 网络安全 安全评估 软件工具

刘俊荣 胡伟 崔煜华 刘宇 刘宝旭

中国科学院高能物理研究所计算中心,北京,100049

国内会议

首届全国信息安全等级保护技术大会

桂林

中文

41-47

2012-06-15(万方平台首次上网日期,不代表论文的发表时间)