tailieunhanh - Phân loại mức độ an toàn hệ thống thông tin theo cách tiếp cận của lý thuyết hệ thống

Bài viết trình bày về vấn đề phân loại và đánh giá mức độ an toàn hệ thống thông tin. Các phương pháp phân loại tới nay chủ yếu vẫn mang tính định tính. Bài viết trình bày một cách tiếp cận mới trên cơ sở lý thuyết hệ thống và cách thức triển khai áp dụng thực tiễn. | PHÂN LOẠI MỨC ĐỘ AN TOÀN HỆ THỐNG THÔNG TIN THEO CÁCH TIẾP CẬN CỦA LÝ THUYẾT HỆ THỐNG Nguyễn Thị Xuân Hoàng Đăng Hải Nguyễn Kim Quang Học viện Công nghệ Bưu chính Viễn thông Tóm tắt Bài báo trình bày về vấn đề phân loại và đánh giá mức độ an toàn hệ thống thông tin. Các phương pháp phân loại tới nay chủ yếu vẫn mang tính định tính. Bài báo trình bày một cách tiếp cận mới trên cơ sở lý thuyết hệ thống và cách thức triển khai áp dụng thực tiễn. Từ khóa Phân loại hệ thống thông tin lý thuyết hệ thống đánh giá mức độ an toàn thông tin. I. MỞ ĐẦU Hình 1. Quá trình phát triển các bộ tiêu chí đánh Một nhu cầu thực tế đặt ra là làm thế nào giá an toàn thông tin 1 để biết các hệ thống thông tin có tin cậy hay Các bộ tiêu chuẩn TCSEC và ITSEC chưa không có áp dụng các biện pháp và kỹ thuật thể hiện đầy đủ yêu cầu cho việc phân loại an toàn phù hợp hay không mức độ an toàn đánh giá nên không được sử dụng phổ biến. như thế nào Phân loại mức độ an toàn hệ Xây dựng một bộ tiêu chí chung CC là một thống thông tin là bước quan trọng ban đầu nhu cầu thực tế. Trên cơ sở đó bộ tiêu chuẩn để thực hiện phân tích đánh giá an toàn cho ISO IEC 15408 đã chính thức ra đời từ năm hệ thống. 2005 sau khi rà soát hiệu chỉnh hoàn thiện Có nhiều phương pháp tiếp cận để phân cho bộ tiêu chí chung CC 2 . Bộ tiêu chuẩn loại mức độ an toàn hệ thống thông tin. Cách ISO IEC 15408 3 bao gồm ba phần. Phần 1 thông thường hay sử dụng tới nay là nhận là mô hình chung phần 2 là bộ tiêu chí chung dạng hệ thống thông tin và chức năng quan cho chức năng an toàn phần 3 là xếp loại trọng nhất của hệ thống đánh giá mức độ ảnh mức độ bảo đảm ATTT theo 7 mức . Đây là hưởng do mất an toàn thông tin có thể gây ra. bộ tiêu chuẩn toàn diện chi tiết có thể dùng Nhận dạng phân loại theo chức năng có thể để đánh giá ATTT theo các chức năng an dựa vào ba thuộc tính cơ bản là tính bí mật toàn để từ đó phân loại mức độ bảo đảm tính toàn vẹn và tính khả dụng của hệ thống. ATTT. Tuy nhiên bộ tiêu chuẩn này vẫn còn Mức độ tác .

TỪ KHÓA LIÊN QUAN