基于测评知识库的自动评价系统研究 |
| |
作者姓名: | 袁静 任卫红 李明 |
| |
作者单位: | 公安部第三研究所,北京,100142 |
| |
基金项目: | 国家高技术研究发展计划 |
| |
摘 要: | 等级测评的技术测评报告是国家信息安全职能部门监督、检查信息系统运营使用单位执行信息安全等级保护制度情况的重要参考。本文设计了一个等级测评自动评价系统,该系统采用面向对象的知识分析方法,构建了等级测评知识库体系。同时,提出了拓扑结构展示和业务流程展示方法,并给出了基于知识库的等级测评自动评价系统的基本规则。该系统给出了一种等级测评自动评价过程,弥补了人工主观评价测评结果的缺陷,能够利用事实型知识、过程型知识以及规则型知识自动形成单个测评项的测评结果,结合业务流程与渗透测试情况进行关联分析和自动处理,进而得到单个测评项的关联分析结果和安全控制测评结果,并形成等级测评结论,实现了测评结论的准确性、可重现性和客观性。
|
关 键 词: | 信息安全等级保护 等级测评 自动评价系统 知识库 规则 |
本文献已被 维普 万方数据 等数据库收录! |
|