国产不卡在线观看视频_日本高清久久_天天操天天干天天摸_一区二区三区视频在线

歡迎來到通信人在線![用戶登錄] [免費注冊]

電信網和互聯網安全風險的評估

瀏覽:7111  來源:通信人在線  日期:2025-08-11

電信網和互聯網的安全風險評估,是我國電信網和互聯網安全防護體系中的三項重要工作之一。為此,我國通信行業標準YD/T 1730《電信網和互聯網安全風險評估實施指南》規定了電信網和互聯網的安全進行風險評估的要素和要素之間的關系、實施流程、工作形式遵循的原則,在電信網和互聯網生命周期不同階段的不同要求和實施要點以下概要介紹安全風險評估實施指南的主要內容,若詳細了解的請查閱附件。

附件:YD/T 1730-2008《電信網和互聯網安全風險評估實施指南》

需要指出的是:下述是以YD/T 1730-2008標準進行介紹,但YD/T 1730-2008已被YD/T 1730-2024版本代替了。待新版本標準出版發行后再以新版本標準介紹之。

欲更多了解YD/T 1730標準版本情況的請進入

電信網和互聯網安全風險(Security Risk of Telecom Network and Internet)是指人為或自然的威脅可能利用電信網和互聯網及相關系統存在的脆弱性導致安全事件的發生及其對組織造成的影響。電信網和互聯網安全風險評估(Security Risk Assessment of Telecom Network and Internet)是指運用科學的方法和手段,系統地分析電信網和互聯網及相關系統所面臨的威脅及其存在的脆弱性,評估安全事件一旦發生可能造成的危害程度,并提出有針對性的抵御威脅的防護對策和安全措施,防范和化解電信網和互聯網及相關系統安全風險,將風險控制在可接受的水平,為最大限度地保障電信網和互聯網及相關系統的安全提供科學依據。所謂組織(Organization)是由電信網和互聯網及相關系統中不同作用的個體為實施共同的業務目標而建立的結構,組織的特性在于為完成目標而分工、合作。一個單位是一個組織,某個業務部門也可以是一個組織。

一、風險評估的準備

風險評估的準備是整個風險評估過程有效性的保證。實施風險評估是一種戰略性的考慮,其結果將受到組織的業務戰略、業務流程、安全需求、系統規模和結構等方面的影響,因此,在風險評估實施前,應做以下準備:獲得支持和配合;確定風險評估的目標;確定風險評估的內容;組建風險評估團隊;對被評估對象進行調研;確定評估依據和方法。

二、資產識別、威脅識別與脆弱性識別

電信網和互聯網安全風險評估中的資產識別、威脅識別和脆弱性識別是風險評估中的重要內容。其識別包括其分類和賦值,具體詳見附錄2

附錄2:電信網和互聯網風險評估中的資產、威脅和脆弱性識別

三、風險分析

1、風險計算原理:在完成了資產識別、威脅識別、脆弱性識別后,將采用適當的方法確定威脅利用脆弱性導致安全事件發生的可能性,綜合資產價值及脆弱性的嚴重程度判斷安全事件一旦發生造成的損失,最終得到風險值。風險計算原理如圖3-1所示。對風險計算原理可以采用下面的范式形式化加以說明,其中式中各符號的含義詳見下表3-1-1。計算分為三個關鍵環節,具體說明可見下表3-1-2

風險值=R (ATV) =R [ L (TaVb)F (IaVa) ]

3-1:風險計算原理示意

3-1-1:風險計算式中各符號的含義

3-1-2:風險計算三個環節的說明

2、風險結果判定:為實現對風險的控制與管理,對風險值進行等級化處理,將風險劃分為一定的級別。表3-2提供了一種風險等級劃分方法,即將風險等級劃分為5級,每個等級代表了相應風險的嚴重程度,等級越高,風險越高。在得到資產的風險值之后,需要結合資產已經采取的安全措施判斷其風險是否在可以接受的范圍內,如果風險結果在可接受的范圍內,則該風險是可接受的風險,應保持己有的安全措施;如果風險結果在可接受的范圍外,是不可接受的風險,需要制定風險處理計劃并采取新的安全措施降低、控制風險。應綜合考慮風險控制成本與風險造成的影響,并結合資產所在網絡或系統的安全等級,提出一個可接受的風險閾值。

3-2:風險等級劃分方法

3、風險處理計劃:對于不可接受的風險,應根據導致該風險的脆弱性和威脅制定風險處理計劃。風險處理計劃中明確應采取的彌補其脆弱性、降低安全事件造成的損失或減少安全事件發生可能性的新的安全措施、預期效果、實施條件、進度安排、責任部門等。安全措施的選擇應充分考慮到組織、資金、環境、人員、時間、法律、技術和社會文化等多方面的可能限制因素,從管理與技術兩個方面考慮,管理措施可以作為技術措施的補充。安全措施的選擇與實施應參照國家和行業的相關標準。在對不可接受風險選擇新的安全措施后,為確保安全措施的有效性,應進行再評估,以判斷實施新的安全措施后的殘余風險是否己經降低到可接受的水平。殘余風險的評估可以依據風險評估流程實施,也可做適當裁減。某些風險可能在選擇了新的安全措施后,殘余風險的風險評估結果仍處于不可接受范圍內,應考慮是否接受此風險或進一步增加相應的安全措施。

四、風險評估文件

1、風險評估文件記錄的要求:在對電信網和互聯網及相關系統進行風險分析過程中,應記錄風險評估過程,作為評估文檔保存下來。應該符合(但不僅限于)下表4-1的要求。對于風險評估過程中形成的相關文件,還應規定其標識、儲存、保護、檢索、保存期限以及處置所需的控制。

4-1:風險評估文件記錄的要求

2、風險評估文件:風險評估文件包括在整個風險評估過程中產生的評估過程文檔和評估結果文檔,風險評估文件包括(但不僅限于)下表4-2的內容。相關文件是否需要以及詳略程度可參見具體網絡的安全防護檢測要求。

4-2:風險評估文件及內容

五、相關計算方法

1、資產價值的計算方法:YD/T 1730-2008的附錄A(規范性附錄)中介紹了兩種資產價值的計算方法--對數法和矩陣法,評估者可根據實際情況靈活選擇相應的計算方法,也可以采用其他計算方法。

1)對數法。通常根據電信網和互聯網及相關系統的實際經驗,3個安全屬性中最高的一個對最終的資產價值影響最大。換而言之,整體安全屬性的賦值并不隨著3個屬性值的增加而線性增加,較高的屬性值具有較大的權重,因此可以使用下面的公式計算資產價值,其中各符號的含義詳見下表5-1-1。對計算所得的資產價值采用向上進位的方法確定資產價值的等級。

Asset Value = Roundl {[ Log2×2I + β×2V + γ×2A ]}

5-1-1:對數法計算法中符號的含義

2)矩陣法。矩陣法的特點是建立資產的社會影響力、業務價值和可用性的對應矩陣,并且預先根據一定的方法確定了資產價值。使用本方法需要首先確定資產的社會影響力、業務價值和可用性的賦值,再查矩陣獲得資產價值。例如,采用對數法提前確定矩陣中的資產價值,并設α+β+γ=1/3,則可得下表5-1-2所示的資產價值判別矩陣。

5-1-2:資產價值判別矩陣

2、風險值的計算方法:YD/T 1730-2008的附錄B(規范性附錄)中介紹了兩種資產風險值的計算方法--相乘法和矩陣法。評估者可以根據具體情況選擇合適的風險值計算方法,也可以采用其他計算方法。當一個資產是由若干個子資產構成時,可以先分別計算各子資產的風險值,然后通過一定的計算方法(如相加法)計算總的風險值。

1)相乘法。考慮到影響電信網和互聯網及相關系統的資產風險值的因素有資產價值、威脅值以及脆弱性值等,這些因素與風險值都是正相關的,因此,可將這些因素值相乘得到資產對應某項脆弱性的風險值。計算公式如下。根據影響風險值的各個因素的取值范圍可以知道,采用相乘法計算風險值的取值范圍為1~125。為實現對風險的控制與管理,對風險值進行等級化處理,將風險等級劃分為5級,如表3-2所示,每個等級代表了相應風險的嚴重程度,等級越高,風險越高。表5-2-1提供了一種風險等級劃分方法,根據該表可確定風險值對應的風險等級。

風險值=資產價值×威脅值×脆弱性值

5-2-1:風險等級的判定

2)矩陣法。矩陣法的特點是建立資產價值等級、威脅等級和脆弱性等級的對應矩陣,并且預先根據一定的方法確定了風險等級。使用本方法對于每一資產的風險,都需要首先確定資產價值等級、威脅等級和脆弱性等級的賦值,再查矩陣獲得風險等級。例如,采用相乘法提前確定矩陣中的風險等級,則可得下表5-2-2所示的資產風險判別矩陣。

5-2-2:資產風險判別矩陣

溫馨提示:YD/T 1730標準目前在2024年進行了第一次修訂,YD/T 1730-2024版本與:YD/T 1730-2008相比,其修訂的內容主要是增加了風險評估過程中業務識別;以及更新了相關的內容。具體變化的內容待YD/T 1730-2024標準出版發行后將再做介紹。

欲進一步了解電信網和互聯網安全防護要求相關內容的請進入電信網和互聯網安全防護體系電信網和互聯網安全防護體系的標準系列

聯合國兒童基金會助學
© 2004-2025 通信人在線 版權所有 備案號:粵ICP備06113876號 網站技術:做網站
国产不卡在线观看视频_日本高清久久_天天操天天干天天摸_一区二区三区视频在线

    <tt id="nnvjq"></tt>

  • <input id="nnvjq"><dl id="nnvjq"></dl></input>

    1. <noscript id="nnvjq"><dl id="nnvjq"></dl></noscript>
    2. <noscript id="nnvjq"><dl id="nnvjq"></dl></noscript>

        91精品综合久久久久久| 国产亚洲一二三区| 日韩高清在线电影| 亚洲欧洲成人精品av97| 欧美成va人片在线观看| 欧美精品国产精品| 色拍拍在线精品视频8848| 国产91在线观看丝袜| 韩国成人在线视频| 国产在线视频精品一区| 国产一区二区三区四区五区美女| 三级成人在线视频| 三级在线观看一区二区| 天堂久久一区二区三区| 欧美一区二区三区免费在线看| 欧美色成人综合| 欧美日韩国产综合视频在线观看 | 国产精品久久久久久一区二区三区 | 成人av在线一区二区| 成人激情动漫在线观看| 处破女av一区二区| 99久久久久免费精品国产| 日本精品一级二级| 欧美性猛交xxxxxx富婆| 在线成人免费视频| 精品美女在线播放| 欧美韩日一区二区三区四区| 国产精品久久久久久亚洲伦| 一区二区三区鲁丝不卡| 视频一区二区欧美| 国产乱码精品一区二区三区五月婷| 美日韩黄色大片| 激情综合色综合久久综合| 不卡的av中国片| 欧美日韩中文字幕精品| 精品国产伦一区二区三区观看方式| 久久精品男人天堂av| 综合久久综合久久| 日日夜夜免费精品视频| 韩国一区二区视频| 91色九色蝌蚪| 日韩欧美国产不卡| 中文字幕中文字幕中文字幕亚洲无线| 亚洲欧美日韩国产另类专区| 婷婷国产在线综合| 成人夜色视频网站在线观看| 欧美系列亚洲系列| 久久亚洲一级片| 亚洲日本成人在线观看| 美女视频黄免费的久久| eeuss鲁片一区二区三区在线看| 欧美天天综合网| 久久久www成人免费毛片麻豆| 欧美午夜一区二区三区| 国产日韩欧美制服另类| 亚洲国产另类av| 秋霞影院一区二区| 国产成人无遮挡在线视频| 欧美日韩五月天| 国产日韩三级在线| 免费欧美在线视频| 日本久久一区二区| 国产女同性恋一区二区| 另类小说色综合网站| 色综合天天综合网天天看片| 精品国产乱码久久久久久老虎| 亚洲一区在线看| 丰满少妇久久久久久久| 欧美成人福利视频| 日韩精品91亚洲二区在线观看| a在线欧美一区| 久久麻豆一区二区| 蜜桃精品视频在线| 欧美精品丝袜久久久中文字幕| 最新不卡av在线| 国产精品一二三| 日韩美女主播在线视频一区二区三区 | caoporm超碰国产精品| 久久久亚洲高清| 麻豆91精品视频| 欧美猛男男办公室激情| 一区二区高清在线| 色综合天天做天天爱| 中文字幕中文字幕在线一区| 国产大陆精品国产| 欧美国产视频在线| 国产69精品久久久久毛片| 久久精品在这里| 国产激情一区二区三区四区 | 免费高清在线视频一区·| 欧美人妇做爰xxxⅹ性高电影| 亚洲激情在线激情| 91毛片在线观看| 亚洲色欲色欲www| 91天堂素人约啪| 亚洲女同女同女同女同女同69| 成年人国产精品| 亚洲美女在线国产| 欧美日韩亚洲另类| 麻豆精品一区二区综合av| 日韩欧美国产综合在线一区二区三区| 美国精品在线观看| 久久这里只有精品6| 国产老妇另类xxxxx| 久久久久久久综合狠狠综合| 高清久久久久久| 自拍偷拍亚洲激情| 欧美日韩黄色影视| 国内成人精品2018免费看| 国产精品天美传媒沈樵| 91福利在线看| 日本美女一区二区三区| 久久久亚洲高清| 99久久精品情趣| 亚洲大片精品永久免费| 久久综合五月天婷婷伊人| 成人一级片在线观看| 一区二区三区四区五区视频在线观看 | 一区二区免费看| 欧美一级高清大全免费观看| 狠狠色丁香久久婷婷综合_中 | 久久九九久久九九| 色婷婷av一区二区三区软件 | 精品卡一卡二卡三卡四在线| 成人av网址在线| 亚洲成人av资源| 久久久99精品久久| 91浏览器打开| 久久国产精品无码网站| 成人欧美一区二区三区视频网页| 欧美日韩电影在线播放| 成人性生交大片| 日韩成人午夜精品| 国产精品家庭影院| 91精品麻豆日日躁夜夜躁| 成人不卡免费av| 青青草一区二区三区| 最好看的中文字幕久久| 欧美电影免费观看高清完整版在线 | 91精品福利在线一区二区三区| 国产黄色精品视频| 天堂成人国产精品一区| 国产精品久久久久久久久久久免费看 | 精品88久久久久88久久久| 欧美视频一区二| 福利一区二区在线观看| 美国十次综合导航| 亚洲观看高清完整版在线观看| 国产精品丝袜久久久久久app| 欧美丰满美乳xxx高潮www| 91视视频在线观看入口直接观看www | 中文字幕av免费专区久久| 日韩欧美国产成人一区二区| 色噜噜久久综合| 国产a区久久久| 麻豆视频观看网址久久| 日韩中文字幕区一区有砖一区| 亚洲日本一区二区三区| 国产精品色哟哟| www国产精品av| 日韩三级.com| 欧美一级艳片视频免费观看| 欧美三级蜜桃2在线观看| 色综合一个色综合亚洲| 99这里都是精品| 成人性生交大合| 国产成人在线网站| 国产老妇另类xxxxx| 黑人巨大精品欧美一区| 久久69国产一区二区蜜臀| 蜜桃91丨九色丨蝌蚪91桃色| 午夜欧美2019年伦理| 日韩电影网1区2区| 日本视频在线一区| 青青草成人在线观看| 六月丁香婷婷久久| 国产美女在线精品| hitomi一区二区三区精品| 日本乱人伦aⅴ精品| 欧美区视频在线观看| 日韩欧美国产一区在线观看| 久久网这里都是精品| 国产精品麻豆欧美日韩ww| 亚洲男同性视频| 午夜欧美在线一二页| 韩国av一区二区三区在线观看| 高清在线不卡av| 欧洲一区二区三区在线| 日韩欧美电影一区| 亚洲欧洲色图综合| 青青草伊人久久| heyzo一本久久综合| 91精选在线观看| 中文字幕不卡在线观看| 亚洲一区在线视频| 国内精品写真在线观看| 91在线精品秘密一区二区| 欧美色精品天天在线观看视频| 久久色视频免费观看| 亚洲婷婷在线视频|