![Phân tích tư tưởng của nhân dân qua đoạn thơ: Những người vợ nhớ chồng… Những cuộc đời đã hóa sông núi ta trong Đất nước của Nguyễn Khoa Điềm](https://timtailieu.net/upload/document/136415/phan-tich-tu-tuong-cua-nhan-dan-qua-doan-tho-039-039-nhung-nguoi-vo-nho-chong-nhung-cuoc-doi-da-hoa-song-nui-ta-039-039-trong-dat-nuoc-cua-nguyen-khoa-136415.jpg)
Báo cáo Nghiên cứu các giải pháp đánh giá hệ thống an toàn thông tin
Số trang: 3
Loại file: pdf
Dung lượng: 246.32 KB
Lượt xem: 16
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Tổng quan về an toàn thông tin; Tiêu chuẩn chung – CC; Phương pháp luận cho đánh giá an toàn – CEM. Nghiên cứu được các tiêu chuẩn để đánh giá hệ thống an toàn theo chuẩn quốc tế là ISO 27001, CC, CEM. Đề xuất giải pháp để đánh giá các thành phần trong hệ thống, cụ thể là đánh giá các sản phẩm ATCNTT bằng cách sử dụng CC và CEM, từ đó có thể áp dụng vào các hệ thống thực tế.
Nội dung trích xuất từ tài liệu:
Báo cáo " Nghiên cứu các giải pháp đánh giá hệ thống an toàn thông tin "Nghiên cứu các giải pháp đánh giá hệ thống an toàn thông tin Vũ Thu Uyên Trường Đại học Công nghệ Luận văn Thạc sĩ ngành: Công nghệ phần mềm; Mã số: 60.48.10 Người hướng dẫn: PGS.TS Nguyễn Hữu Ngự Năm bảo vệ: 2011 Abstract: Tổng quan về an toàn thông tin; Tiêu chuẩn chung – CC; Phương pháp luận cho đánh giá an toàn – CEM. Nghiên cứu được các tiêu chuẩn để đánh giá hệ thống an toàn theo chuẩn quốc tế là ISO 27001, CC, CEM. Đề xuất giải pháp để đánh giá các thành phần trong hệ thống, cụ thể là đánh giá các sản phẩm ATCNTT bằng cách sử dụng CC và CEM, từ đó có thể áp dụng vào các hệ thống thực tế. Đưa ra cách áp dụng CC và CEM đánh giá một sản phẩm cụ thể. Các giải pháp để đảm bảo an toàn cho hệ thống khác nằm ngoài những đánh giá dựa vào tiêu chuẩn ở trên là sử dụng công cụ sniffer để phát hiện điểm yếu của hệ thống. Keywords: An toàn thông tin; Hệ thống thông tin; Tin học; An toàn dữ liệuContent MỞ ĐẦUI. Lý do chọn đề tài 1. Nhu cầu ứng dụng công nghệ thông tin vào các lĩnh vực đời sống là rất rộng rãi. 2. Việc đảm bảo an toàn và an toàn thông tin là yêu cầu hàng đầu đối với các cơ quan,doanh nghiệp, … 3. Cần phải áp dụng các giải pháp an toàn an toàn thông tin, nhất là nắm được cácđiểm yếu của hệ thống an toàn thông tin Vì những lý do trên tôi chọn đề tài “Nghiên cứu giải pháp đánh giá hệ thống an toànthông tin” mong góp phần vào việc đề xuất ra một số biện pháp và giải pháp đánh giá hệthống an toàn thông tin một cách phù hợp để tăng độ an toàn và an toàn thông tin trong hệthống và các sản phẩm CNTT.II. Lịch sử vấn đề Vấn đề an toàn, an ninh thông tin không mới nhưng càng ngày càng trở nên quantrọng cùng với sự phát triển theo chiều rộng và chiều sâu của xã hội thông tin. Khi nói đến antoàn thông tin (ATTT), điều đầu tiên người ta thường nghĩ đến là xây dựng tường lửa(Firewall) hoặc một cái gì đó tương tự để ngăn chặn các cuộc tấn công và xâm nhập bất hợppháp. Cách tiếp cận như vậy không hoàn toàn đúng vì bản chất ATTT không đơn thuần chỉ làsử dụng một số công cụ hoặc một vài giải pháp nào đó mà để đảm bảo ATTT cho một hệthống cần có một cái nhìn tổng quát và khoa học hơn. Không thể đảm bảo an toàn 100% cho hệ thống thông tin, nhưng ta có thể giảm bớtcác rủi ro không mong muốn dưới tác động từ mọi phía của các lĩnh vực hoạt động kinh tế xãhội. Khi các tổ chức, đơn vị tiến hành đánh giá những rủi ro và cân nhắc kỹ những biện phápđối phó về ATTT, họ luôn luôn đi đến kết luận: những giải pháp công nghệ (kỹ thuật) đơn lẻkhông thể cung cấp đủ sự an toàn. Những sản phẩm Anti-virus, Firewalls và các công cụ kháckhông thể cung cấp sự an toàn cần thiết cho hầu hết các tổ chức. ATTT là một mắt xích liênkết hai yếu tố: yếu tố công nghệ và yếu tố con người. 1. Yếu tố công nghệ: bao gồm những sản phẩm như Firewall, phần mềm phòng chống virus, giải pháp mật mã, sản phẩm mạng, hệ điều hành và những ứng dụng như: trình duyệt Internet và phần mềm nhận Email từ máy trạm. 2. Yếu tố con người: Là những người sử dụng máy tính, những người làm việc với thông tin và sử dụng máy tính trong công việc của mình. Có lẽ không một vị lãnh đạo nào dám khẳng định nội bộ công ty là thực sự an toàn và tincậy. Trong bối cảnh nền kinh tế thị trường như hiện nay, sự cạnh tranh diễn ra gay gắt thậmchí giữa các nhân viên trong nội bộ công ty: tranh dành khách hàng, mục đích thăng tiến hoặccác mục đích không lành mạnh khác. Ở một số tổ chức, lợi dụng sự lỏng lẻo trong quản lý vềATTT, nhân viên đã có những hành vi bất lương như lấy cắp thông tin mật, chiếm đoạt tàikhoản khách hàng, ăn cắp tiền thông qua hệ thống tín dụng… Theo thống kê, khoảng 70% cácrủi ro về ATTT là xuất phát từ nội bộ trong tổ chức. Một trong những câu hỏi luôn được đặt ratrước các nhà lãnh đạo và các nhà quản trị thông tin là: “Hệ thống thông tin của tổ chức antoàn đến mức độ nào?” Câu hỏi này là mối quan tâm lớn nhất và cũng là vấn đề nhạy cảmnhất trong các khâu quản lý hệ thống thông tin. Trả lời câu hỏi này thật không đơn giản nhưng không phải là không có câu trả lời. Để giảiđáp vấn đề trên, chủ yếu dựa vào hai phương pháp đánh giá ATTT như sau: + Phương pháp đánh giá theo chất lượng ATTT của hệ thống bằng cách cho điểm.Ví dụ:hệ thống đạt 60/100 điểm hoặc 60% + Phương pháp đánh giá theo số lượng thiết bị - công nghệ an toàn. Trong thực tế, phương pháp đánh giá theo chất lượng là phương pháp duy nhất để đánhgiá mức độ an toàn của các tài nguyên trong hệ thống thông tin. ở Việt Nam, việc đánh giáATTT theo chất lượng là hoàn toàn mới. Người ta dễ ngộ nhận việc trang ...
Nội dung trích xuất từ tài liệu:
Báo cáo " Nghiên cứu các giải pháp đánh giá hệ thống an toàn thông tin "Nghiên cứu các giải pháp đánh giá hệ thống an toàn thông tin Vũ Thu Uyên Trường Đại học Công nghệ Luận văn Thạc sĩ ngành: Công nghệ phần mềm; Mã số: 60.48.10 Người hướng dẫn: PGS.TS Nguyễn Hữu Ngự Năm bảo vệ: 2011 Abstract: Tổng quan về an toàn thông tin; Tiêu chuẩn chung – CC; Phương pháp luận cho đánh giá an toàn – CEM. Nghiên cứu được các tiêu chuẩn để đánh giá hệ thống an toàn theo chuẩn quốc tế là ISO 27001, CC, CEM. Đề xuất giải pháp để đánh giá các thành phần trong hệ thống, cụ thể là đánh giá các sản phẩm ATCNTT bằng cách sử dụng CC và CEM, từ đó có thể áp dụng vào các hệ thống thực tế. Đưa ra cách áp dụng CC và CEM đánh giá một sản phẩm cụ thể. Các giải pháp để đảm bảo an toàn cho hệ thống khác nằm ngoài những đánh giá dựa vào tiêu chuẩn ở trên là sử dụng công cụ sniffer để phát hiện điểm yếu của hệ thống. Keywords: An toàn thông tin; Hệ thống thông tin; Tin học; An toàn dữ liệuContent MỞ ĐẦUI. Lý do chọn đề tài 1. Nhu cầu ứng dụng công nghệ thông tin vào các lĩnh vực đời sống là rất rộng rãi. 2. Việc đảm bảo an toàn và an toàn thông tin là yêu cầu hàng đầu đối với các cơ quan,doanh nghiệp, … 3. Cần phải áp dụng các giải pháp an toàn an toàn thông tin, nhất là nắm được cácđiểm yếu của hệ thống an toàn thông tin Vì những lý do trên tôi chọn đề tài “Nghiên cứu giải pháp đánh giá hệ thống an toànthông tin” mong góp phần vào việc đề xuất ra một số biện pháp và giải pháp đánh giá hệthống an toàn thông tin một cách phù hợp để tăng độ an toàn và an toàn thông tin trong hệthống và các sản phẩm CNTT.II. Lịch sử vấn đề Vấn đề an toàn, an ninh thông tin không mới nhưng càng ngày càng trở nên quantrọng cùng với sự phát triển theo chiều rộng và chiều sâu của xã hội thông tin. Khi nói đến antoàn thông tin (ATTT), điều đầu tiên người ta thường nghĩ đến là xây dựng tường lửa(Firewall) hoặc một cái gì đó tương tự để ngăn chặn các cuộc tấn công và xâm nhập bất hợppháp. Cách tiếp cận như vậy không hoàn toàn đúng vì bản chất ATTT không đơn thuần chỉ làsử dụng một số công cụ hoặc một vài giải pháp nào đó mà để đảm bảo ATTT cho một hệthống cần có một cái nhìn tổng quát và khoa học hơn. Không thể đảm bảo an toàn 100% cho hệ thống thông tin, nhưng ta có thể giảm bớtcác rủi ro không mong muốn dưới tác động từ mọi phía của các lĩnh vực hoạt động kinh tế xãhội. Khi các tổ chức, đơn vị tiến hành đánh giá những rủi ro và cân nhắc kỹ những biện phápđối phó về ATTT, họ luôn luôn đi đến kết luận: những giải pháp công nghệ (kỹ thuật) đơn lẻkhông thể cung cấp đủ sự an toàn. Những sản phẩm Anti-virus, Firewalls và các công cụ kháckhông thể cung cấp sự an toàn cần thiết cho hầu hết các tổ chức. ATTT là một mắt xích liênkết hai yếu tố: yếu tố công nghệ và yếu tố con người. 1. Yếu tố công nghệ: bao gồm những sản phẩm như Firewall, phần mềm phòng chống virus, giải pháp mật mã, sản phẩm mạng, hệ điều hành và những ứng dụng như: trình duyệt Internet và phần mềm nhận Email từ máy trạm. 2. Yếu tố con người: Là những người sử dụng máy tính, những người làm việc với thông tin và sử dụng máy tính trong công việc của mình. Có lẽ không một vị lãnh đạo nào dám khẳng định nội bộ công ty là thực sự an toàn và tincậy. Trong bối cảnh nền kinh tế thị trường như hiện nay, sự cạnh tranh diễn ra gay gắt thậmchí giữa các nhân viên trong nội bộ công ty: tranh dành khách hàng, mục đích thăng tiến hoặccác mục đích không lành mạnh khác. Ở một số tổ chức, lợi dụng sự lỏng lẻo trong quản lý vềATTT, nhân viên đã có những hành vi bất lương như lấy cắp thông tin mật, chiếm đoạt tàikhoản khách hàng, ăn cắp tiền thông qua hệ thống tín dụng… Theo thống kê, khoảng 70% cácrủi ro về ATTT là xuất phát từ nội bộ trong tổ chức. Một trong những câu hỏi luôn được đặt ratrước các nhà lãnh đạo và các nhà quản trị thông tin là: “Hệ thống thông tin của tổ chức antoàn đến mức độ nào?” Câu hỏi này là mối quan tâm lớn nhất và cũng là vấn đề nhạy cảmnhất trong các khâu quản lý hệ thống thông tin. Trả lời câu hỏi này thật không đơn giản nhưng không phải là không có câu trả lời. Để giảiđáp vấn đề trên, chủ yếu dựa vào hai phương pháp đánh giá ATTT như sau: + Phương pháp đánh giá theo chất lượng ATTT của hệ thống bằng cách cho điểm.Ví dụ:hệ thống đạt 60/100 điểm hoặc 60% + Phương pháp đánh giá theo số lượng thiết bị - công nghệ an toàn. Trong thực tế, phương pháp đánh giá theo chất lượng là phương pháp duy nhất để đánhgiá mức độ an toàn của các tài nguyên trong hệ thống thông tin. ở Việt Nam, việc đánh giáATTT theo chất lượng là hoàn toàn mới. Người ta dễ ngộ nhận việc trang ...
Tìm kiếm theo từ khóa liên quan:
tự động hóa công nghệ phần mềm quy trình kiểm thử nghiên cứu khoa học điện toán đám mây kiểm thử phần mềmTài liệu liên quan:
-
Đề tài nghiên cứu khoa học: Kỹ năng quản lý thời gian của sinh viên trường Đại học Nội vụ Hà Nội
80 trang 1598 4 0 -
Tiểu luận: Phương pháp Nghiên cứu Khoa học trong kinh doanh
27 trang 507 0 0 -
62 trang 408 3 0
-
57 trang 353 0 0
-
33 trang 344 0 0
-
Bài giảng Kiểm thử phần mềm: Bài 2
34 trang 334 0 0 -
Tiểu luận môn Phương Pháp Nghiên Cứu Khoa Học Thiên văn vô tuyến
105 trang 285 0 0 -
Phương pháp nghiên cứu trong kinh doanh
82 trang 278 0 0 -
95 trang 277 1 0
-
29 trang 238 0 0