基于OCTAVE的一個電子政務(wù)外網(wǎng)等級測評風險計算模型設(shè)計_第1頁
基于OCTAVE的一個電子政務(wù)外網(wǎng)等級測評風險計算模型設(shè)計_第2頁
基于OCTAVE的一個電子政務(wù)外網(wǎng)等級測評風險計算模型設(shè)計_第3頁
基于OCTAVE的一個電子政務(wù)外網(wǎng)等級測評風險計算模型設(shè)計_第4頁
基于OCTAVE的一個電子政務(wù)外網(wǎng)等級測評風險計算模型設(shè)計_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、    基于octave的一個電子政務(wù)外網(wǎng)等級測評風險計算模型設(shè)計    蔡昌許蔡昌曙摘要:風險評估包含資產(chǎn)、威脅、脆弱性的賦值以及風險的計算等。該文以octave評估模型為基礎(chǔ)對風險計算三元組識別與賦值進行研究,提出綜合使用頭腦風暴、德爾菲法、用群體決策方法進行資產(chǎn)、威脅、脆弱性的識別與賦值,對資產(chǎn)風險價值的加權(quán)計算參數(shù)采用專家咨詢法等;采用馬爾可夫方法計算動態(tài)信息系統(tǒng)威脅發(fā)生概率;對風險的計算模型進行研究,增加安全防護措施一個元組,把風險計算的三元組改進為四元組。關(guān)鍵詞:電子政務(wù)外網(wǎng);等級保護測評;風險評估;風險評估模型:tp311 :a :1009

2、-3044(2014)34-8337-021 等級保護背景下的電子政務(wù)外網(wǎng)風險評估電子政務(wù)外網(wǎng)提供非涉密的社會公共服務(wù)業(yè)務(wù),全國從中央各部委、到省、市、縣,已經(jīng)形成了一張大龐大的網(wǎng)絡(luò)系統(tǒng),有的地方甚至覆蓋到了鄉(xiāng)鎮(zhèn)、社區(qū)村委會,有效提高了政府從事行政管理和社會公共服務(wù)效率。今后凡屬社會管理和公共服務(wù)范疇及不需在國家電子政務(wù)內(nèi)網(wǎng)上部署的業(yè)務(wù)應(yīng)用,原則上應(yīng)納入國家政務(wù)外網(wǎng)運行,它按照國家政務(wù)外網(wǎng)統(tǒng)一規(guī)劃,建立網(wǎng)絡(luò)安全防護體系、統(tǒng)一的網(wǎng)絡(luò)信任體系和信息安全等級保護措施。隨著政務(wù)外網(wǎng)的網(wǎng)絡(luò)覆蓋的擴大及接入的政務(wù)單位越來越多、政務(wù)外網(wǎng)應(yīng)用的不斷增加,各級政務(wù)移動接入政務(wù)外網(wǎng)的需求也在增加,對政務(wù)外網(wǎng)的要求

3、和期望越大,網(wǎng)絡(luò)安全和運維的壓力也越大,責任也更大。由于政務(wù)外網(wǎng)與互聯(lián)網(wǎng)邏輯隔離,主要滿足各級政務(wù)部門社會管理、公共服務(wù)、市場監(jiān)管和經(jīng)濟調(diào)節(jié)等業(yè)務(wù)應(yīng)用及公務(wù)人員移動辦公、現(xiàn)場執(zhí)法等各類的需要,網(wǎng)絡(luò)和電子政務(wù)應(yīng)用也成為境外敵對勢力、黑客等攻擊目標。隨著新技術(shù)的不斷涌現(xiàn)和大量使用,也對電子政務(wù)外網(wǎng)網(wǎng)絡(luò)的安全防護、監(jiān)控、管理等帶來新的挑戰(zhàn)。按照國家政務(wù)外網(wǎng)統(tǒng)一規(guī)劃,建立網(wǎng)絡(luò)安全防護體系、統(tǒng)一的網(wǎng)絡(luò)信任體系和信息安全等級保護措施是必須的。為保障電子政務(wù)外網(wǎng)的安全有效運行,我們應(yīng)以風險管理理念來統(tǒng)籌建設(shè)網(wǎng)絡(luò)和信息安全保障體系。在國家信息系統(tǒng)安全等級保護的大背景下,2011年國家信息中心下發(fā)了關(guān)于加快推進

4、國家電子政務(wù)外網(wǎng)安全等級保護工作的通知,強化了電子政務(wù)外網(wǎng)的等級保護制度以及等級測評要求,要求對政務(wù)外網(wǎng)開展等級測評,全面了解和掌握安全問題、安全保護狀況及與國家安全等級保護制度相關(guān)要求存在的差距,分析其中存在的安全風險,并根據(jù)風險進行整改1。系統(tǒng)安全測評、風險評估、等級測評都是信息系統(tǒng)安全的評判方法2,3,其實它們本沒有本質(zhì)的區(qū)別,目標都是一樣的,系統(tǒng)安全測評從系統(tǒng)整體來對系統(tǒng)的安全進行判斷,風險評估從風險管理的角度來對系統(tǒng)的安全狀況進行評判,而等級測評則是從等級保護的角度對系統(tǒng)的安全進行評判。不管是系統(tǒng)安全測評1、風險評估、等級測評,風險的風險與計算都是三者必不可少的部分。2 電子政務(wù)主要

5、風險評估方法簡介電子政務(wù)外網(wǎng)風險評估有自評估、檢查評估、第三方評估(認證)評估模式,都需利用一定的風險評估方法來進行相關(guān)風險的評估。從總體上來講,主要有定量評估、定性評估兩類。在進行電子政務(wù)系統(tǒng)信息安全風險評估過程中,采用的主要風險評估方法有:octave、sse-cmm、fat(故障樹方法)、ahp (層次分析)以及因素分析法、邏輯分析法、德爾菲法、聚類分析法、決策樹法、時許模型、回歸模型等方法。研究風險評估模型的方法可以運用馬爾可夫法、神經(jīng)網(wǎng)絡(luò)、模糊數(shù)學、決策樹、小波分析等4-6。octave 方法是一個系統(tǒng)的方法,它從系統(tǒng)的高度來進行信息安全的安全防護工作,評估系統(tǒng)的安全管理風險、安全技

6、術(shù)風險,它提高了利用自評估的方式制定安全防范措施的能力。它通過分析重要資產(chǎn)的安全價值、脆弱性、威脅的情況,制定起風險削減計劃,降低重要資產(chǎn)的安全風險。電子政務(wù)外網(wǎng)需要從實際出發(fā),不能照搬其它評估方法,根據(jù)電子政務(wù)外網(wǎng)實際,本設(shè)計基于octave 評估模型,設(shè)計了一個電子政務(wù)外網(wǎng)風險分析計算模型。3 基于octave模型的一個電子政務(wù)外網(wǎng)風險計算模型設(shè)計3.1 風險評估中的資產(chǎn)、威脅、脆弱性賦值的設(shè)計保密性、完整性和可用性是評價資產(chǎn)的三個安全屬性。風險評估中的資產(chǎn)價值不是以資產(chǎn)的經(jīng)濟價值來衡量,而是由資產(chǎn)在這三個安全屬性上的達成程度或者其安全屬性未達成時所造成的影響程度來決定的。資產(chǎn)價值應(yīng)依據(jù)資

7、產(chǎn)在保密性、完整性和可用性上的賦值等級,經(jīng)過綜合評定得出。綜合評定方法可以根據(jù)自身的特點,選擇對資產(chǎn)保密性、完整性和可用性最為重要的一個屬性的賦值等級作為資產(chǎn)的最終賦值結(jié)果;也可以根據(jù)資產(chǎn)保密性、完整性和可用性的不同等級對其賦值進行加權(quán)計算得到資產(chǎn)的最終賦值結(jié)果。本設(shè)計模型根據(jù)電子政務(wù)外網(wǎng)的業(yè)務(wù)特點,依據(jù)資產(chǎn)在保密性、完整性和可用性上的賦值等級進行加權(quán)計算(保密性+完整性+和可用性),、為權(quán)重系數(shù),權(quán)重系數(shù)的確定可以采用專家咨詢法、信息商權(quán)法、獨立性權(quán)數(shù)等。本設(shè)計方案采用專家咨詢法。資產(chǎn)、威脅、脆弱性的賦值可以從0-10,賦值越高,等級越高。脆弱性識別是風險評估中最重要的一個環(huán)節(jié)。脆弱性是資產(chǎn)

8、本身存在的,如果沒有被相應(yīng)的威脅利用,單純的脆弱性本身不會對資產(chǎn)造成損害。脆弱性識別的依據(jù)可以是國際或國家安全標準,也可以是行業(yè)規(guī)范等,如國家信息安全漏洞共享平臺(cnvd)漏洞通報、cve漏洞、微軟漏洞通報等。資產(chǎn)、威脅、脆弱性的識別與賦值依賴于專家對三者的理解,不同的人員對三者的賦值可能不同,甚至差別很大,可能會不能真實的反映實際情況。為了識別與賦值能準確反映實際情況,可以采用一定的方法來進行修正。本設(shè)計采用頭腦風暴法、德爾菲法去獲取資產(chǎn)、威脅、脆弱性并賦值、最后采用群體決策方法確定資產(chǎn)、威脅、脆弱性的識別與賦值。這樣發(fā)揮了三個方法的特點,得到的賦值準確性大大提高。endprint判斷威脅

9、出現(xiàn)的頻率是威脅賦值的重要內(nèi)容,評估者應(yīng)根據(jù)經(jīng)驗和(或)有關(guān)的統(tǒng)計數(shù)據(jù)來進行判斷7。判斷威脅出現(xiàn)的頻率是可能性分析的重要內(nèi)容,如果僅僅從近一兩年來各種國內(nèi)、國際組織發(fā)布的對于整個社會或特定行業(yè)的威脅及其頻率統(tǒng)計,以及發(fā)布的威脅預(yù)警等來判斷是不太準確的,因為它沒有與具體的電子政務(wù)外網(wǎng)應(yīng)用實際聯(lián)系起來,實際環(huán)境中通過檢測工具(如ips等)以及各種日志發(fā)現(xiàn)的威脅及其頻率的統(tǒng)計也應(yīng)該考慮進去。本設(shè)計模型采用綜根據(jù)經(jīng)驗和(或)有關(guān)的統(tǒng)計數(shù)據(jù)來進行判斷,并結(jié)合具體電子政務(wù)外網(wǎng)實際,從歷史生產(chǎn)系統(tǒng)的ips等獲取各種威脅及其頻率的統(tǒng)計,并采用馬兒可夫方法計算出某個時段內(nèi)某個威脅發(fā)生的概率。馬爾可夫方法是一種定

10、量的方法,具有無后效性的特點,適用于計算實時的動態(tài)信息系統(tǒng)威脅發(fā)生概率。它利用ips等統(tǒng)計某一時段的發(fā)生了哪些威脅,構(gòu)建出各種威脅之間的狀態(tài)轉(zhuǎn)移圖,使用馬爾可夫方法計算出該時段內(nèi)某個威脅發(fā)生的概率。計算出的威脅發(fā)生概率結(jié)果可以進行適當?shù)奈⒄{(diào),該方法要求記錄的樣本具有代表性。3.2 風險計算模型設(shè)計通常風險值計算涉及的風險要素為資產(chǎn)、威脅、和脆弱性。 在完成了資產(chǎn)識別、威脅識別、脆弱性識別,以及已有安全措施確認后,將采用適當?shù)姆椒ㄅc工具確定威脅利用脆弱性導(dǎo)致安全事件發(fā)生的可能性,并綜合安全事件所作用的資產(chǎn)價值及脆弱性的嚴重程度,判斷安全事件造成的損失對組織的影響,即安全風險計算。風險值=r(資產(chǎn)

11、,威脅,脆弱性)= r(可能性(威脅,脆弱性),損失(資產(chǎn)價值,脆弱性嚴重程度)??筛鶕?jù)自身電子政務(wù)外網(wǎng)實際情況選擇相應(yīng)的風險計算方法計算風險值,如目前最常用的矩陣法或相乘法等。矩陣法主要用于兩個要素值確定一個要素值的情形,相乘法主要用于兩個或多個要素值確定一個要素值的情形。本設(shè)計模型采用風險計算矩陣方法。矩陣法通過構(gòu)造一個二維矩陣,形成安全事件的可能性與安全事件造成的損失之間的二維關(guān)系;相乘法通過構(gòu)造經(jīng)驗函數(shù),將安全事件的可能性與安全事件造成的損失進行運算得到風險值。在使用矩陣法分別計算出某個資產(chǎn)對應(yīng)某個威脅i,某個脆弱性j的風險系數(shù)ri,j,還應(yīng)對某個資產(chǎn)的總體安全威脅風險值進行計算,某個

12、資產(chǎn)總體風險威脅風險=max(ri,j),i,j=1,2,3。組織所有資產(chǎn)的威脅風險值為所有資產(chǎn)的風險值之和。3.3 對風險計算模型的改進在風險值=r(a,t,v)的計算模型中,由資產(chǎn)賦值、危險、脆弱性三元組計算出風險值, 并沒有把安全防護措施因素對風險計算的影響考慮在內(nèi),該文把風險值=r(a,t,v)改進為風險值=r(a,t,v,p),其中p為安全防護措施因素。p因素不僅影響安全事件的可能性,也影響安全事件造成的損失,把上面的公式改進為風險值=r(l(t,v,p),f(ia,va,p )。對于l(t,v,p),f(ia,va,p )的計算可以采用相乘法等。如果采用矩陣法,對l(t,v,p)的

13、可以拆分計算l(t,v,p)=l(l(t,v),l(v,p)。在計算出單個資產(chǎn)對應(yīng)某個脆弱性、某個威脅、某個防護措施后的風險值后,還應(yīng)總體上計算組織內(nèi)整體資產(chǎn)面臨的整體風險。單個風險(一組風險)對其它風險(一組風險)的影響是必須考慮的,風險之間的影響有風險之間的疊加、消減等。有必要對風險的疊加效應(yīng)、疊加原理、疊加模型進行研究。3.4 風險結(jié)果判定為實現(xiàn)對風險的控制與管理,可以對風險評估的結(jié)果進行等級化處理。可將風險劃分為10,等級越高,風險越高。風險等級處理的目的是為風險管理過程中對不同風險的直觀比較,以確定組織安全策略。組織應(yīng)當綜合考慮風險控制成本與風險造成的影響,提出一個可接受的風險范圍。

14、對某些資產(chǎn)面臨的安全風險,如果風險計算值在可接受的范圍內(nèi),則該風險是可接受的,應(yīng)保持已有的安全措施;如果風險計算值高于可接受范圍的上限值,則該風險是不可接受的,需要采取安全措施以降低、控制或轉(zhuǎn)移風險。另一種確定不可接受的風險的辦法是根據(jù)等級化處理的結(jié)果,不設(shè)定可接受風險值的基準,對達到相應(yīng)等級的風險都進行處理。參考文獻:1 國家電子政務(wù)外網(wǎng)管理中心.關(guān)于加快推進國家電子政務(wù)外網(wǎng)安全等級保護工作的通知政務(wù)外網(wǎng)201115號z.2011.2 等級保護、風險評估和安全測評三者之間的區(qū)別與聯(lián)系eb/ol.http:/3 趙瑞穎.等級保護、風險評估、安全測評三者的內(nèi)在聯(lián)系及實施建議c.第二十次全國計算機安全學術(shù)交

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論