收藏本站
《兰州大学》 2010年
收藏 | 手机打开
二维码
手机客户端打开本文

甘肃移动数据网安全评估与对策研究

徐磊  
【摘要】:甘肃移动作为中国移动通信集团公司的一个省级子公司,经营着以GSM话音网为主、数据网为辅的庞大移动通信网络,其上运行着很多重要的业务系统,一旦受到攻击导致信息外泄甚至被篡改,将会对用户个人、对企业甚至对国家造成不可估量的损失。为了提高甘肃移动数据网信息安全防控能力,我们对甘肃移动数据网信息安全现状进行了评估,并提出了有针对性的提升措施。 通过我们对国际主流的信息安全评估方法进行了筛选后采用了国际信息安全管理标准IS027001的PDCA思想作为贯穿整个项目过程的主要指导规范。在风险等关键因素的评估及安全体系、安全规划、安全策略、安全方案的建设等方面,我们还参考了SSE-CMN、ISO15408和IS013335标准,对甘肃移动数据网业务系统整体安全体系的建设提供了理论依据。根据指导规范和相关技术标准,明确了六个阶段的信息安全评估工作流程。 数据网安全评估的实质就是以数据网的业务为核心,围绕相关资产,对其所具有的脆弱点和所面临的威胁展开分析工作;同时对系统当前的安全现状进行评价,为制定改善安全措施提供依据。安全评估通过对数据网各系统的资产、面临的威胁、存在的脆弱性、采用的安全控制措施等进行分析,从技术和管理两个层面综合判断电信系统面临的风险。根据对甘肃移动数据网各业务系统风险分析结果,结合针对数据网相关人员的访谈以及通过技术手段对数据网相关主机和网络设备配置的分析,就整个数据网进行信息安全现状分析。通过前面对数据网内各专业网及其应用(主要为CMNet、短信、WAP网关、彩信、GPRS系统)的安全评估,通过安全评估我们了解到由于甘肃移动数据网各系统主要以IT系统为主,其操作系统也基本使用通用操作系统,并且和互联网相互连接,因此不可避免的要面对大量的安全威胁。同时,由于甘肃移动数据网信息安全工作尚处于起步阶段,无论从流程、规章、制度方面还是从硬件安全性来说都有着明显的不足。为了尽快降低甚至消除安全风险,我们从管理层面和技术层面对甘肃移动数据网拟定了“全方位规划、重点保护、重点实施,逐步完善”的安全建设策略,并规划了“安全体系基础建设阶段”、“安全体系完善建设阶段”和“安全体系建设完成阶段”三部走的安全提升的对策,并根据甘肃移动的实际,针对不同的安全提升对策规划了具体的实施计划,从而有效的加强甘肃移动数据网的信息安全水平。
【学位授予单位】:兰州大学
【学位级别】:硕士
【学位授予年份】:2010
【分类号】:F626

手机知网App
【参考文献】
中国期刊全文数据库 前8条
1 何全胜,姚国祥;网络安全需求分析及安全策略研究[J];计算机工程;2000年06期
2 黄旸,胡伟栋,陈克非;网络攻击与安全防护的分类研究[J];计算机工程;2001年05期
3 成卫青,龚俭;网络安全评估[J];计算机工程;2003年02期
4 黄成哲;;信息安全风险评估工具综述[J];黑龙江工程学院学报;2006年01期
5 张炳德,徐方,喻剑辉;一种多值逻辑函数化简方法——决策树法[J];微电子学;1998年05期
6 范雯;;信息安全风险模型[J];武汉大学学报(理学版);2005年S2期
7 汪楚娇;林果园;;网络安全风险的模糊层次综合评估模型[J];武汉大学学报(理学版);2006年05期
8 周立德,谢丰,孟庆发,吕铁强;一种基于插件的网络安全评估系统设计[J];微电子学与计算机;2005年09期
【共引文献】
中国期刊全文数据库 前10条
1 冯小安;;一种新的电力信息系统安全模型及其评价方法[J];华北电力大学学报(自然科学版);2010年05期
2 陈锦桂,王传玺;水电建设项目投资风险分析与评价[J];湖北水力发电;1998年03期
3 陈敬武;袁志学;黄耕;李雅;;PPP项目风险的模糊综合评价方法研究[J];河北工业大学学报;2006年05期
4 陈连栋;吕春梅;;基于模糊神经网络的电力系统信息安全风险评估[J];河北电力技术;2011年01期
5 李春波;;项目业主行为风险评价指标体系的建立[J];华北科技学院学报;2011年03期
6 魏永红;李天智;张志;;网络信息安全防御体系探讨[J];河北省科学院学报;2006年01期
7 关启明,张素娟,吴涛;一种新的企业网络安全体系模型[J];河北理工学院学报;2005年01期
8 刘敏;农业气象灾害风险概念与分析方法简介[J];湖北气象;1997年03期
9 张淙皎,王立,孙国勋;水利工程业主风险管理系统模型[J];华北水利水电学院学报;2001年04期
10 杨开云,凌志飞,梁方荣,李素华;住宅小区建设项目中的风险识别与综合评价[J];华北水利水电学院学报;2003年03期
中国重要会议论文全文数据库 前10条
1 李梅娟;蔡勉;常伟华;贾佳;;操作系统安全等级测评技术研究[A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下)[C];2006年
2 杨光;印桂生;文齐;;一种基于漏洞检测技术的网络安全评估系统[A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下)[C];2006年
3 刘宝旭;王晓箴;杜斌;;网络信息安全技术综述[A];第13届全国计算机、网络在现代科学技术领域的应用学术会议论文集[C];2007年
4 姜波;刘长滨;丰艳萍;;建筑工程项目风险管理模式研究[A];中国核科学技术进展报告——中国核学会2009年学术年会论文集(第一卷·第10册)[C];2009年
5 闫博;;安全管理中心SOC在广播电台中的建设与应用[A];中国新闻技术工作者联合会2011年学术年会论文集(下篇)[C];2011年
6 范京岩;;信息系统立项风险综合分析[A];全国第九届企业信息化与工业工程学术会议论文集[C];2005年
7 陈一梅;刘杰;廖鹏;宋佳;;沿海港口航道疏浚施工期大风回淤风险分析[A];第十五届中国海洋(岸)工程学术讨论会论文集(中)[C];2011年
8 中国移动通信集团湖北有限公司课题组;傅国;邓峰;;信息化环境下IT风险导向审计初探[A];全国内部审计理论研讨优秀论文集(2010)[C];2011年
9 王洪云;;对发电厂设备检修管理的几点思考[A];全国大中型水电厂技术协作网第二届年会论文集[C];2005年
10 蔡皖东;陈宁;;一种量化的网络安全风险分析方法[A];第十九次全国计算机安全学术交流会论文集[C];2004年
中国博士学位论文全文数据库 前10条
1 董慧群;代建制项目风险预警管理研究[D];辽宁工程技术大学;2010年
2 蔡智勇;高安全等级网络中信息隐蔽分析和实用抵抗模型[D];浙江大学;2009年
3 李芬花;水利水电工程系统的风险评估方法研究[D];华北电力大学(北京);2011年
4 占济舟;失信因子对软件可信性的影响及其控制[D];南京大学;2011年
5 周宾;水资源系统“易”理论构建与SD仿真实证研究[D];兰州大学;2011年
6 周承聪;信息服务生态系统运行与优化机制研究[D];华中师范大学;2011年
7 戴时清;高速公路项目投融资研究[D];中南大学;2011年
8 杨天路;网络威胁检测与防御关键技术研究[D];北京邮电大学;2010年
9 赵金辉;基于可变模糊集理论的系统生存性关键技术研究[D];中国矿业大学(北京);2011年
10 赵峰;公路隧道运营风险评估及火灾逃生研究[D];长安大学;2010年
中国硕士学位论文全文数据库 前10条
1 赵映超;基于三维结构的项目风险动态管理研究及应用[D];山东科技大学;2010年
2 于皓;面向主题的物联网安全模型设计与研究[D];山东科技大学;2010年
3 陈红娟;基于Turbo码实现BMP图像的信息隐藏研究[D];郑州大学;2010年
4 洒艳慧;房地产投资风险分析与评价[D];山东农业大学;2009年
5 马文婷;TD三期工程项目全生命周期风险管理体系研究[D];哈尔滨工程大学;2010年
6 李楠;我国公办高校财务风险控制评价体系构建[D];哈尔滨工程大学;2009年
7 杨会民;哈南站2号主变工程项目风险管理研究[D];哈尔滨工程大学;2010年
8 朱春雷;兵员管理系统安全机制研究[D];哈尔滨工程大学;2010年
9 蔡红颖;乾豪公司施工合同管理的研究[D];大连理工大学;2010年
10 侯立新;大连LNG项目风险管理研究[D];大连理工大学;2010年
【二级参考文献】
中国期刊全文数据库 前4条
1 刘伟,张玉清,冯登国;信息系统安全风险模型-RC模型[J];计算机工程与应用;2005年07期
2 冯登国 ,张阳 ,张玉清;信息安全风险评估综述[J];通信学报;2004年07期
3 闵京华,王晓东,邵忠岿,朱卫国;信息系统安全风险的概念模型和评估模型[J];网络安全技术与应用;2004年09期
4 陈秀真,郑庆华,管晓宏,林晨光;网络化系统安全态势评估的研究[J];西安交通大学学报;2004年04期
【相似文献】
中国期刊全文数据库 前10条
1 许宁;;信息安全 标准与工具,护航安全运维[J];金融科技时代;2011年05期
2 傅坚,陈斌;电信运营商与信息安全[J];电信建设;2004年05期
3 李德平;邹慧玲;;电子政务建设中的信息安全保障机制研究[J];商业时代;2007年21期
4 赵永红;陈胜启;程聂松;尹祥凤;;后系统时代央行信息安全与风险防范的探讨[J];华南金融电脑;2007年08期
5 ;移动数据通信市场的发展[J];天津通信技术;2000年01期
6 钱名海;;走出PKI的误区[J];计算机安全;2002年08期
7 魏敏;;新形势下基层央行信息安全工作的重点[J];华南金融电脑;2007年07期
8 冯智圣;;区域数据中心信息安全防护技术探讨[J];华南金融电脑;2009年01期
9 车黎刚;潘晶晶;;建设行业电子政务信息网络建设与优化[J];中国建设信息;2010年24期
10 余勇;电力CSO必须熟悉风险管理[J];中国计算机用户;2004年36期
中国重要会议论文全文数据库 前10条
1 王春元;杨善林;冯响林;;信息安全等级保护试点工作的几点体会[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年
2 黄燕;;移动互联网应用安全研究[A];中国通信学会信息通信网络技术委员会2009年年会论文集(上册)[C];2009年
3 李劲;;论述广西电力二次系统安全防护技术原则[A];广西电机工程学会第九届青年学术论坛论文集[C];2006年
4 王丹;;加强用户安全意识,提升主机防御能力[A];全国计算机安全学术交流会论文集(第二十四卷)[C];2009年
5 张艳;顾健;李毅;;生物特征识别及其在信息安全中的应用[A];全国计算机安全学术交流会论文集(第二十四卷)[C];2009年
6 刘京玲;陈元;;信息隐藏-数字水印[A];第十八次全国计算机安全学术交流会论文集[C];2003年
7 何晓辉;;信息隐藏技术研究[A];第二十一次全国计算机安全学术交流会论文集[C];2006年
8 陈晖;刘瑶;;量子保密通信与信息安全[A];第十一届保密通信与信息安全现状研讨会论文集[C];2009年
9 仲维国;;信息安全风险评估与管理工具研究[A];中国信息协会信息安全专业委员会年会文集[C];2004年
10 刘琼瑶;;计算机信息安全与防范浅析[A];’2004计算机应用技术交流会议论文集[C];2004年
中国重要报纸全文数据库 前10条
1 杨永猛通讯员 刘全洲;青藏铁路西藏段移动通信覆盖逾九成[N];人民邮电;2007年
2 本报记者 徐勇;面向IPv6升级移动数据网[N];人民邮电;2002年
3 李进良;沟通继续加深[N];中国计算机报;2003年
4 ;EV—DO助力高速移动数据业务发展[N];人民邮电;2008年
5 特约撰稿 郭翠微;惠普助福建地税构筑信息安全壁垒[N];通信信息报;2004年
6 ;信息安全攻击损失仍在上升[N];计算机世界;2003年
7 荣新IT培训中心 张琦;2009信息安全的五大威胁[N];中国计算机报;2009年
8 记者 吴生锋;扬州信息产业前景好[N];扬州日报;2009年
9 上海社会科学院副研究员 博士 丁波涛;解决三大难题加快物联网应用[N];中国电子报;2009年
10 本报记者 马博;以技术优势抢占信息安全蓝海[N];中国电子报;2009年
中国博士学位论文全文数据库 前10条
1 王焕宝;安全协议分析的形式化理论与方法[D];合肥工业大学;2006年
2 哈进兵;基于Web的协同产品开发体系结构及信息安全技术研究[D];南京理工大学;2002年
3 徐志大;信息系统纵深防护关键技术研究[D];中国人民解放军信息工程大学;2003年
4 彭军;混沌在网络信息安全中的应用研究[D];重庆大学;2003年
5 蒋建春;面向网络环境的信息安全对抗理论及关键技术研究[D];中国科学院研究生院(软件研究所);2004年
6 许春根;访问控制技术的理论与方法的研究[D];南京理工大学;2003年
7 高虎明;匿名通信和电子现金的研究[D];西安电子科技大学;2002年
8 余位驰;格基规约理论及其在密码设计中的应用[D];西南交通大学;2005年
9 陈文惠;防火墙系统策略配置研究[D];中国科学技术大学;2007年
10 李健;抗几何攻击的数字图像水印技术的研究[D];南京理工大学;2009年
中国硕士学位论文全文数据库 前10条
1 徐磊;甘肃移动数据网安全评估与对策研究[D];兰州大学;2010年
2 侯燕;洛阳移动数据网扩容优化方案设计与研究[D];北京邮电大学;2010年
3 史胜军;CDMA 3G-1X移动数据网优化研究和工程实现[D];大连海事大学;2006年
4 赵大鹏;我国电子政府信息安全体系研究[D];吉林大学;2004年
5 梁庆永;非线性理论在信息安全及景观模拟中的应用[D];大连理工大学;2004年
6 张萍;免疫网络安全考试系统的设计与实现[D];电子科技大学;2005年
7 朱翔淼;艇内多媒体通信系统的实现与信息安全的研究[D];哈尔滨工程大学;2005年
8 尚玉莲;基于信息安全的密钥分配与密钥存储研究[D];山东大学;2005年
9 董雪峰;基于PKI技术的安全电子政务系统的设计与实现[D];哈尔滨理工大学;2005年
10 孙中喜;基于小波分析的数字水印算法研究[D];哈尔滨理工大学;2005年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62791813
  • 010-62985026