《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 基于確保案例模型的網絡邊界測評模板化
基于確保案例模型的網絡邊界測評模板化
2016年微型機與應用第24期
吳志國1,沈熠1,湯淇2,張玉軍3
1. 上海大學 計算中心,上海 200444;2.上海大學 計算機工程與科學學院,上海200444;3.蘇州裕茂機電工程技術有限公司,江蘇 蘇州 215000
摘要: 袁文浩等人提出了根據《信息系統安全保障評估框架標準》將等級保護要求作為分論斷建模的理論。本文在此基礎上,依據等保測評工作的經驗和技術搜集,增加了最底層分論斷到直接證據的建模,完成了基于確保案例模型的網絡邊界測評的建模,并創造性地提出了將網絡邊界測評工作模板化的方法,將測評工作分為技術檢查、訪談和文檔確認工作,給出了3個模板表,進一步拓展了等保測評發展的思路。
Abstract:
Key words :

  吳志國1,沈熠1,湯淇2,張玉軍3

 ?。?. 上海大學 計算中心,上海 200444;2.上海大學 計算機工程與科學學院,上海200444;3.蘇州裕茂機電工程技術有限公司,江蘇 蘇州 215000)

        摘要:袁文浩等人提出了根據《信息系統安全保障評估框架標準》將等級保護要求作為分論斷建模的理論。本文在此基礎上,依據等保測評工作的經驗和技術搜集,增加了最底層分論斷到直接證據的建模,完成了基于確保案例模型的網絡邊界測評的建模,并創造性地提出了將網絡邊界測評工作模板化的方法,將測評工作分為技術檢查、訪談和文檔確認工作,給出了3個模板表,進一步拓展了等保測評發展的思路。

  關鍵詞:等級保護;網絡邊界測評;確保案例;模板

  中圖分類號:TP23文獻標識碼:ADOI: 10.19358/j.issn.16747720.2016.24.001

  引用格式:吳志國,沈熠,湯淇,等. 基于確保案例模型的網絡邊界測評模板化[J].微型機與應用,2016,35(24):1-4,7.

0引言

  《信息系統安全等級保護基本要求》(中華人民共和國國家標準GB/T 222392008)指出[1],信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置。我國的信息安全等級保護共分為自主、指導、監督、強制、???個保護級。本文指出信息安全等級保護中網絡邊界測評和測評中存在的問題,介紹了確保案例模型,描述對信息安全等級保護的網絡邊界測評部分進行確保案例模型的建模過程。

1等級保護網絡邊界測評

  1.1網絡邊界測評

  根據《信息系統安全等級保護測評過程指南》和《信息系統安全等級保護測評準則》的規定,信息安全等級測評是由公安部指定的有資質的第三方進行的測評。而網絡邊界測評是信息安全等級保護測評的一部分,是測評項中和網絡邊界有關的內容。信息安全等級保護分為物理安全、網絡安全、主機安全、應用安全、數據安全和安全管理等六個部分。網絡邊界安全的測評內容只和網絡安全、系統建設管理和系統運維管理三個部分有關,其測評內容包括技術安全和管理安全、運維安全等?,F階段的等級保護網絡邊界測評主要依賴測評師的個人經驗,而由于測評師的技術水平和工作經驗差別較大,加上各個企業的網絡邊界安全建設情況不盡相同,網絡邊界測評的質量很難得到保障。

  1.2相關研究

  在對信息安全等保測評方法的研究上,華東理工大學的袁文浩等人提出了CAE(ClaimArgumentEvidence)模型,根據《信息系統安全保障評估框架標準》,將等級保護測評工作按照標準中的測評項進行模型分解,但他們只提出了相關概念,沒有結合等級保護實際的測評需要,也無法對單元測評內容進行指導。本文依據等級保護測評工作的經驗和技術搜集,增加了最底層分論斷到直接證據的建模,完成了基于確保案例模型的網絡邊界測評的模型構建,將這一理論方法應用到實際測評工作中。本文還創造性地提出了將網絡邊界測評工作模板化的方法,將測評工作分為技術檢查、訪談和文檔確認工作并給出了3個模板表來拓展等級保護測評發展的思路。

2基于確保案例的網絡邊界測評建模

  2.1確保案例模型

  確保案例(Assurance Case)的定義是“一個特殊的關鍵性的論斷充分地闡釋了一個特定環境下有著特定應用方向的一個系統的性能,同時,將大量文檔性證據作為一個確定的、有效的論據證明了該論斷的正確性”[2]。系統的論斷以及一些證明這個論斷正確的文檔性的證據構成了確保案例。

  2.2確保案例模型的構成


001.jpg

  結構化確保案例模型是一種特殊的推導圖,包含三種特定的元素:論斷(claim)、論據(argument)和直接證據(evidence)。圖1展示了一個標準的確保案例以及三個元素論斷、論據和直接證據之間的關系。圖中最左邊的論斷是頂層論斷,包含兩個分論斷(subclaim)。此處的論據證明如果分論斷正確,那么總的論斷也就正確。而分論斷又能分解為下一級的分論斷,它也有證據證明。這種下級證據對上級正確性的約束關系就是論據[3]。確保案例模型就是由上而下地分解論斷,然后由下而上地證明論斷正確性的推導模型。論據用來解釋證據怎么證明論斷或者分論斷的正確性并表示節點的關系。論據還可能包含引起證明失敗的原因或者失敗需采取的行為和措施。證據可能根據模型產生或者系統自動產生,也可以人工去獲取。它可能是確定的信息,也可能是概率性的信息[4-5]。

3網絡邊界測評建模

  3.1頂層論斷分解

  網絡邊界安全涉及了網絡安全、系統建設管理和系統運維管理三個部分。因此,頂層論斷經過第一次分解后的模型如圖2所示,包含網絡安全要求中的網絡邊界安全、系統建設管理要求中的網絡邊界安全、系統運維管理要求中的網絡邊界安全三個分論斷。

 

002.jpg

  3.2逐層分解和論據生成

  下面先構建網絡安全要求中的網絡邊界安全這一分論斷的模型。根據《GB/T 22239—2008》,3級網絡安全要求中有13項涉及網絡邊界安全。因此這一分論斷可以分解為13個2級分論斷。下面證明“應在業務終端與業務服務器之間進行路由控制建立安全的訪問路徑”、“應能夠對非授權設備私自聯到內部網絡的行為進行檢查,準確定出位置,并對其進行有效阻斷”和“當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發生嚴重入侵事件時應提供報警”分論斷的正確性。針對“應在業務終端與業務服務器之間進行路由控制建立安全的訪問路徑”這一論斷,依據等級保護的測評經驗,支持該論斷的3級分論斷為“訪問路徑上的路由設備啟用了路由協議認證及其控制策略”,而支撐此3級論斷的直接證據就是路由器的配置信息,以Cisco設備為例,輸入show run命令,配置如圖3所示。找出能證明論斷正確的直接證據后,“應在業務終端與業務服務器之間進行路由控制建立安全的訪問路徑”這一論斷之下的模型初步建立,其他兩個2級論斷也同樣找到直接證據,初步建立起來的“網絡安全要求中的網絡邊界安全”這一分論斷的模型如圖4所示。  

003.jpg

  分論斷和直接證據初步組成模型后,就需要將它們之間的關聯寫成論據,反映出上下級之間或者同級別之間的分論斷和直接證據之間的關系。圖4中標出了幾個典型的論據。

004.jpg

  圖4中的論據1是最簡單的論據形式。如果分論斷“訪問路徑上的路由設備啟用了路由協議認證及其控制策略”成立,那么分論斷“應在業務終端與業務服務器之間進行路由控制建立安全的訪問路徑”也成立,反之則不成立。論據2是一種示例型的論據。因為路由設備的提供商很多,而不同的企業也會根據各自的需要采購和使用不同廠家的路由設備,而不同廠家的路由設備的語言體系和配置方式也不完全相同,沒有辦法或者說沒有必要去窮舉出所有的路由設備的配置。下面是遇到Cisco設備的圖4論斷“網絡安全要求中的網絡邊界安全”的確保案例模型示例。若檢查結果成立,那么分論斷“訪問路徑上的路由設備啟用了路由協議認證及其控制策略”成立。而如果檢查的設備是其他廠商的路由設備,只要其配置等同于列出的Cisco設備所顯示的配置,即配置的功能相同,則分論斷也同樣成立。論據3和4是組合型的論據。表面上分論斷“應能夠對非授權設備私自聯到內部網絡的行為進行檢查,準確定出位置,并對其進行有效阻斷”由終端的控制和交換機閑置端口的關閉兩個分論斷所支持,它們的邏輯關系就是“與”或“或”。但是這兩個論斷有一定的限制關系。企業都會控制網絡接入來管理接入終端,而不同的企業使用不同的管理軟件和控制方式,能達到的效果和防止欺騙的能力差別很大。例如某外資銀行采用的方法是連入銀行網絡的終端必須在IT部門注冊和認證,而這個終端連入網絡時需要員工所攜帶的動態密碼。這樣,分論斷“應能夠對非授權設備私自聯到內部網絡的行為進行檢查,準確定出位置,并對其進行有效阻斷”應該判斷為成立。從這個例子看出,論據4對上級分論斷的影響程度還取決于分論斷“部署終端管理軟件或采用網絡準入控制技術手段防止非授權設備接入內部網絡”中所描述的技術水平,也就是說判斷分論斷“部署終端管理軟件或采用網絡準入控制技術手段防止非授權設備接入內部網絡”時不僅判斷所產生的結果成立與否,還要判斷是否要與分論斷“檢查交換機配置信息,所有閑置端口均已關閉”的結果相“與”。

  3.3論斷與證據交叉聯系

  按照上述方法構建剩下兩個分論斷的模型。構建這兩個分論斷模型會分解出管理文檔上和網絡技術上的證據,需要注意的是這些網絡技術上的證據會與之前“網絡安全要求中的網絡邊界安全”模型中的證據有重疊。如圖5所示,將三個分論斷的模型組合,組合時要注意添加新形成的論據和一些論據的修改,然后檢查最圖5模型中不同分論斷同時指向同一證據示例終形成的模型。最后確認論斷/分論斷、論據和證據之間關系的牢固性和充分性達到要求,這樣就完成了對“網絡邊界在等保要求的范圍內安全”這一論斷的建模。

005.jpg

005.jpg

  3.4生成測評模板——模板表

  信息安全等級保護的現場測評有三種工作方式:技術檢查、訪談和文檔確認。以網絡邊界測評為例,根據確保案例模型生成的證據項和等級保護工作的特點,生成技術檢查表、訪談表和文檔確認表的模板,如表1~3所示。

006.jpg

4結論

  本文在袁文浩等人研究工作的基礎上依據等級保護測評工作的經驗和實際工作中的技術方法,通過實例介紹了最底層分論斷到直接證據的建模過程,完成基于確保案例模型的網絡邊界測評的建模,提出了一種將網絡邊界測評工作模板化的方法。利用此方法可以將測評工作分為技術檢查、訪談和文檔確認工作,給出了3種工作模板表。這種基于確保案例模型的網絡邊界測評模板化的方法將進一步拓展等級保護測評發展的思路?! ?/p>

參考文獻

 ?。?] 袁文浩, 林家駿, 王雨. 信息安全等級保護中等級測評的 CAE 建模[J]. 計算機應用與軟件,2012,29(10):230233.

 ?。?] ANKRUM T S, KROMHOLZ A H. Structured assurance cases: three common standards[C]. Ninth IEEE International Symposium on HighAssurance Systems Engineering, HASE 2005, IEEE, 2005: 99108.

  [3] BLOOMFIELD R,MASERA M, MILLER A, et al. Assurance cases for security: the metrics challenge[C]. IEEE/IFIP International Conference on Dependable Systems and Networks. IEEE, 2007:807808.

 ?。?] DJENANA C. Software assurance evidence metamodel (SAEM), OMG Document, 2010:1[J/OL].(20100201)[20160630]. http://www.omg.org/cgibin/doc?sysa/100201.

 ?。?] RHODES T, BOLAND F, FONG E. Software assurance using structured assurance case models[M]. Gailhersburg: US Department of Commerce: National Institute of Standards and Technology, 2009.


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美午夜电影一区| 欧美国产欧美亚州国产日韩mv天天看完整| 黑人巨大精品欧美一区二区小视频| 欧美色123| 久久综合色综合88| 久久一日本道色综合久久| 一区二区三区在线免费视频| 亚洲综合色婷婷| 欧美激情按摩在线| 欧美人与性动交a欧美精品| 在线视频国内自拍亚洲视频| 久久网站免费| 久久av老司机精品网站导航| 免费在线观看精品| 国产女同一区二区| 久久中文字幕一区二区三区| 欧美日韩你懂的| 久久久www成人免费精品| 久久精品国产99国产精品| 亚洲欧美美女| 亚洲区第一页| 欧美久久综合| 亚洲美女精品成人在线视频| 亚洲婷婷在线| 久久精品一区蜜桃臀影院| 国产精品视频网| 国产精品久久久久久影院8一贰佰| 这里只有视频精品| 国产欧美日韩伦理| 欧美精品日韩一本| 久久综合狠狠| 免费成人av资源网| 欧美精品一区二区三区蜜桃| 国产亚洲一区二区在线观看| 久久国产66| 99视频在线精品国自产拍免费观看| 欧美精品www| 国产精品亚洲欧美| 久久久不卡网国产精品一区| 国产一区二区视频在线观看| 一本久久a久久免费精品不卡| 亚洲国产精品专区久久| 欧美日本国产| 国产综合欧美在线看| 一区二区三区视频在线观看| 美女精品视频一区| 国产精品久久久久永久免费观看| 国产欧美日韩视频在线观看| 国产亚洲精品一区二555| 国产亚洲在线观看| 玉米视频成人免费看| 欧美成人一品| 99视频日韩| 久久九九久久九九| …久久精品99久久香蕉国产| 亚洲免费中文| 欧美极品在线播放| 一区二区在线视频| 国产一区二区三区四区老人| 中文在线不卡视频| 国产亚洲精品久| 欧美成人一品| 亚洲欧美视频| 欧美交受高潮1| 欧美日韩另类国产亚洲欧美一级| 欧美日韩成人一区| 久久夜色撩人精品| 伊人久久婷婷| 亚洲素人在线| 99精品99| 国产欧美日韩综合一区在线观看| 一本色道久久综合亚洲精品高清| 欧美日韩成人综合在线一区二区| 99av国产精品欲麻豆| 亚洲直播在线一区| 亚洲欧洲在线一区| 美女露胸一区二区三区| 蜜臀av国产精品久久久久| 久久久久久久波多野高潮日日| 在线午夜精品| 国产精品乱人伦中文| 亚洲视频久久| 国内精品视频久久| 欧美韩日一区二区三区| 国产精品欧美精品| 国产伦精品一区二区三| 久久久爽爽爽美女图片| 欧美一级淫片播放口| 欧美成人综合| 亚洲欧美一区二区视频| 国产精品资源| 国产视频精品va久久久久久| 老司机午夜精品视频在线观看| 正在播放欧美一区| 99国产精品99久久久久久粉嫩| 久久综合九色综合欧美就去吻| 欧美人与性动交cc0o| 欧美日韩高清在线一区| 激情丁香综合| 樱花yy私人影院亚洲| 欧美色中文字幕| 精品动漫3d一区二区三区免费版| 国产精品区二区三区日本| 麻豆乱码国产一区二区三区| 中日韩美女免费视频网站在线观看| 久久福利一区| 欧美一级久久久| 一区二区冒白浆视频| 亚洲国产欧美另类丝袜| 日韩视频一区二区三区在线播放| 亚洲国产精品99久久久久久久久| 日韩网站在线看片你懂的| 亚洲国产三级在线| 亚洲国产小视频在线观看| 国产精品乱人伦一区二区| av成人免费| 国产欧美一区二区精品忘忧草| 欧美国产综合一区二区| 国产在线播精品第三| 亚洲国产欧美一区二区三区丁香婷| 国产亚洲一本大道中文在线| 国模私拍一区二区三区| 亚洲美女免费精品视频在线观看| 香蕉久久久久久久av网站| 国产视频综合在线| 亚洲国产天堂久久国产91| 在线看欧美视频| 国产精品欧美日韩久久| 欧美日韩国产经典色站一区二区三区| 91久久精品久久国产性色也91| 久久亚洲欧美国产精品乐播| 久久精品系列| 国产九色精品成人porny| 国产麻豆精品视频| 日韩视频国产视频| 久久国产一区二区| 国产美女在线精品免费观看| 欧美高清在线一区二区| 久久精品国产清高在天天线| 狠狠入ady亚洲精品经典电影| 一区二区三区高清在线观看| 久久精品99国产精品日本| 久久午夜电影| 欧美精品一区二区三区在线播放| 免费一级欧美片在线观看| 欧美日韩国产精品一区| 亚洲精品一品区二品区三品区| 亚洲少妇自拍| 亚洲图片自拍偷拍| 亚洲第一福利在线观看| 午夜在线电影亚洲一区| 99re在线精品| 一区二区欧美在线观看| 在线成人www免费观看视频| 欧美一区二区三区在线免费观看| 欧美一区亚洲一区| 国产欧美欧洲在线观看| 国产精品a久久久久| 久久久国产精品一区二区三区| 亚洲欧美色婷婷| 国产精品白丝jk黑袜喷水| 国内精品伊人久久久久av一坑| 午夜国产欧美理论在线播放| 欧美无乱码久久久免费午夜一区| 欧美精品三级在线观看| 久久综合九色99| 国内在线观看一区二区三区| 亚洲国产三级在线| 美女黄网久久| 国产在线一区二区三区四区| 欧美日韩免费在线观看| 国产一区二区中文| 国产精品高清一区二区三区| 欧美午夜精品久久久久久浪潮| 91久久精品久久国产性色也91| 麻豆精品视频在线观看视频| 国产美女扒开尿口久久久| 久色婷婷小香蕉久久| 久久伊人一区二区| 国产一区日韩一区| 怡红院精品视频在线观看极品| 亚洲国产精品999| 麻豆av一区二区三区久久| 欧美成人精品一区二区| 国产亚洲一本大道中文在线| 久久久久久久久岛国免费| 一本色道久久加勒比88综合| 欧美精品国产| 国产欧美日韩精品在线| 免费美女久久99| 在线视频国产日韩| 亚洲视频在线观看免费| 日韩一级黄色片| 亚洲国产精品免费| 国产精品丝袜91| 欧美成人在线网站| 欧美aⅴ一区二区三区视频| 国产精品久久久久久久久果冻传媒| 欧美电影免费观看高清完整版| 久久手机精品视频| 欧美日本不卡| 亚洲无毛电影| 国产精品免费看久久久香蕉| 亚洲国产精品一区在线观看不卡| 国产欧美午夜| 欧美日韩精品免费观看视频| 欧美日韩在线免费视频| 欧美日韩第一页| 亚洲福利一区| 亚洲人成免费| 狂野欧美激情性xxxx欧美| 亚洲黄色免费电影| 老色鬼精品视频在线观看播放| 欧美成人在线影院| 国产精品一区毛片| 国产一区二区三区免费不卡| 黑丝一区二区三区| 欧美国产日韩亚洲一区| 亚洲午夜久久久久久久久电影网| 欧美影视一区| 欧美激情一区二区三区| 99成人免费视频| 欧美日韩不卡| 一本色道久久综合狠狠躁篇怎么玩| 黄色一区三区| 久久久青草婷婷精品综合日韩| 国产精品大片wwwwww| 在线电影欧美日韩一区二区私密| 久久精品国产一区二区三| 韩日成人在线| 国产欧美在线视频| 日韩一区二区免费高清| 亚洲在线中文字幕| 亚洲国产精品精华液2区45| 激情欧美一区二区三区在线观看| 国产亚洲激情| 亚洲国产日韩欧美| 亚洲一区二区三区免费视频| 欧美特黄a级高清免费大片a级| 久久久久久夜| 久久青草久久| 性色av一区二区三区在线观看| 午夜欧美精品| 亚洲第一福利在线观看| 国产精品视频福利| 一区二区三区在线不卡| 欧美日韩免费观看一区三区| 亚洲午夜精品福利| 国产欧美日韩精品a在线观看| 久久激情久久| 日韩视频不卡中文| 欧美精品亚洲精品| 国产精品一级久久久| 欧美在线三区| 国产精品v欧美精品∨日韩| 黄色成人片子| 国产一区在线播放| 欧美日韩a区| 亚洲国产另类精品专区| 午夜久久电影网| 国产精品99久久久久久久久久久久| 国产麻豆精品视频| 久久成人国产| 一区二区三区高清| 欧美大片免费观看在线观看网站推荐| 欧美性猛交视频| 欧美成人精品福利| 经典三级久久| 久久不射2019中文字幕| 夜久久久久久| 欧美一级黄色录像| 欧美77777| 国内揄拍国内精品少妇国语| 国产精品久久久免费| 欧美激情视频一区二区三区在线播放| 国产欧美亚洲视频| 欧美一区免费视频| 国产欧美精品在线| 激情成人中文字幕| **网站欧美大片在线观看| 欧美高清视频一区二区| 亚洲国产婷婷香蕉久久久久久99| 老色批av在线精品| 久久久久久网站| 久久一区欧美| 国产综合视频| 久久国产乱子精品免费女| 精品51国产黑色丝袜高跟鞋| 欧美高清视频一二三区| 激情小说另类小说亚洲欧美| 亚洲在线1234| 亚洲精品日韩在线| 欧美成人国产| 亚洲三级国产| 在线精品国产成人综合| 在线播放亚洲| 欧美国产精品专区| 在线午夜精品| 国产日韩精品一区二区三区| 亚洲视频精品在线| 国内精品久久久久久久影视蜜臀| 欧美激情精品| 国产精品久久久久久久久婷婷| 亚洲电影免费观看高清完整版在线观看| 欧美日本一区二区视频在线观看| 日韩网站在线| 美日韩丰满少妇在线观看| 在线亚洲激情| 亚洲精品一区在线观看| 国产一区二区三区久久久久久久久| 亚洲人成在线观看网站高清| 久久av在线| 一区二区电影免费在线观看| 一区二区高清在线观看| 久久国产欧美| 国产精品青草久久| 欧美日韩另类一区| 国产一区二区三区四区hd| 狠狠色2019综合网| 一区二区在线不卡| 99re66热这里只有精品3直播| 国产精品一区久久久久| 免费在线视频一区| 午夜精品久久久久久久99樱桃| 国产日韩欧美不卡在线| 欧美视频一区二| 久久综合狠狠综合久久综合88| 99re视频这里只有精品|