风险评估设计网络安全论文.docx
《风险评估设计网络安全论文.docx》由会员分享,可在线阅读,更多相关《风险评估设计网络安全论文.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、风险评估设计网络安全论文伴随着个人电脑硬件成本的降低、软件开发技术的逐步成熟,以互联网为基础的商业形式逐步增加,现今,互联网技术已经成为国民经济的重要支撑,同时很多业务转移到互联网环境中进行办理使得互联网中包含大量个人隐私信息。也因而,网络安全的重要性日益突出,怎样有效的避免恶意用户的网络攻击、净化网络环境、保证网民的财产安全与个人信息不受泄露,是当今互联网环境下亟待解决的问题。在实际的网络安全防护经过中,网络管理员作出相应的安全操作是当收到网络系统中发出的网络威胁信号而开场的,因而,对不同情况下精准的网络安全风险评估有利于提升网络环境的安全度,是提升网络安全的首要切入点,因而本文将对网络安全
2、风险评估经过中的各个参数进行研究,提升评估的准确度与科学性,进而到达净化网络环境、提升网络安全的最终目的。1网络安全风险评估原理网络安全风险评估有利于提升网络环境的安全度,是保证网络安全的首要切入点,主要针对系统、平台以及各类信息或网络财产进行研究。一般来讲,首先通过对各类威胁进行分析后进行识别,同时判定该威胁对目的的毁坏程度,并判定资产的类型,得出结果后按不同结果的权重进行综合评估,获取该风险毁坏网络安全成功的可能性以及毁坏程度,构成相应的风险评估报告,网络管理人员根据评估报告,作出相应的维护安全措施保证系统或信息安全。详细的网络安全风险评估内容与流程如图1进行介绍。2网络安全风险评估关键技
3、由于网络安全的重要性日益突出,诸多网络安全研发人员对保护网络安全的技术进行大量研究与设计,这在极大程度上促进了网络安全风险评估的相关技术迅猛发展,下面将介绍三种网络安全风险评估的核心技术。2.1网络扫描技术在实际的网络环境安全管理中,网络扫描技术是使用最为普遍的技术,网络扫描技术能实时的对网络环境中存在的状态改变信息进行监控,如在数据信息发送与接收经过中,假如实际的接收结果与预期的接收结果不一致,将会比照对结果进行记录,同时对记录信息进行分析,将分析结果以及威胁等级向网络安全管理人员发送,相关负责人员根据分析结果做出响应的网络安全维护措施,保证网络完全。除上述举出的数据信息发送与接收例子外,网
4、络扫描技术还可对主机的整体运行稳定性、网路参数能否异常、各类协议能否存在漏洞以及网络资源能否分配正常等参数指标进行扫描监控,网络扫描技术从多维度有效的监控网络中的威胁因素,最终实现提升网络安全的目。2.2定量分析技术在实际的安全防护经过中,安全因素涉及多个维度,多个安全因素动态变化、同时重要程度各异使得综合分析较为困难,定量化分析则能够有效的解决这类问题,定量分析则将各类信息价值、或软硬件物质价值统一转换为财产价值,以统一的参数进行有效的整体网络安全评估,构成财产价值与风险的一对一联络,便于监管者进行网络安全判定,同时使得网络安全结果的阅读者更直观的获取相关信息。2.3安全数据库技术安全数据库
5、是指包含了常规数据库基础功能、同时具有严格权限访问机制与数据加密机制,并到达了官方的数据库安全评判等级为三级以及以上的数据库的总称。常规数据库系统的自我安全控制包括完好性约束、关系表的低冗余度、以及数据库的故障恢复等机制,安全数据库将这些自我安全控制均有不同程度的提升,提升数据库存储内容的安全等级。在实际的网络安全管理中,数据库主要在下面方面可能出现问题:1恶意用户利用SQL语言特点,进行恶意代码伪装嵌入到SQL语句中,实现从命令层上的数据信息窃取。2操作者粗心大意使得数据库通行证泄露、或被黑客利用计算机技术进行账号密码窃取,使得获取数据库的准入资格后进行数据窃取。安全数据库则针对以上可能发生
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险 评估 设计 网络安全 论文
限制150内