• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估及其輔助工具設(shè)計(jì)

    2017-11-20 12:13:40歐瑪
    電腦知識(shí)與技術(shù) 2017年25期
    關(guān)鍵詞:風(fēng)險(xiǎn)評(píng)估層次分析法信息安全

    歐瑪

    摘要:近年來,國(guó)家和群眾對(duì)于安全風(fēng)險(xiǎn)評(píng)估的關(guān)注度逐漸提高,而評(píng)估工具的設(shè)計(jì)和開發(fā)能夠進(jìn)一步加強(qiáng)國(guó)家Web服務(wù)的水平。該文通過對(duì)Web傳統(tǒng)安全技術(shù)發(fā)展的現(xiàn)狀進(jìn)行了簡(jiǎn)單分析,進(jìn)一步提出了Web風(fēng)險(xiǎn)評(píng)估的必要性,深入研究了風(fēng)險(xiǎn)評(píng)估的流程和所使用的算法步驟,提出了一種輔助工具的數(shù)據(jù)庫(kù)、評(píng)估功能的設(shè)計(jì)思路、設(shè)計(jì)方法,通過對(duì)Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估的研究進(jìn)而完善解決安全評(píng)估問題的方法。

    關(guān)鍵詞:信息安全;風(fēng)險(xiǎn)評(píng)估;SQL數(shù)據(jù)庫(kù);函數(shù)計(jì)算;層次分析法

    中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2017)25-0039-03

    現(xiàn)階段國(guó)家Web安全風(fēng)險(xiǎn)評(píng)估的發(fā)展還處于初級(jí)階段,而風(fēng)險(xiǎn)評(píng)估的過程較為復(fù)雜,需要收集大量數(shù)據(jù)作為基礎(chǔ),因此國(guó)家在對(duì)風(fēng)險(xiǎn)評(píng)估仍然存在很大的缺陷和不足,加強(qiáng)對(duì)評(píng)估輔助工具的設(shè)計(jì)和實(shí)踐,能夠讓W(xué)eb服務(wù)安全問題得到科學(xué)合理的解決,進(jìn)一步完善相關(guān)理論對(duì)提高Web服務(wù)具有重要的意義。

    1 Web傳統(tǒng)安全技術(shù)的現(xiàn)狀

    國(guó)家對(duì)于Web的安全保護(hù)仍停留在傳統(tǒng)技術(shù)層面上,通過SSL、防火墻、IP安全協(xié)議以及VPN等方法對(duì)網(wǎng)絡(luò)連接和網(wǎng)絡(luò)信息傳輸層進(jìn)行保護(hù)。其中SSL被廣泛應(yīng)用在對(duì)HTTP的安全保護(hù)中,通過保護(hù)用戶和服務(wù)器之間的信息通信傳輸?shù)耐ǖ?,加?qiáng)了對(duì)信息數(shù)據(jù)的保護(hù),保障了用戶信息的安全完整不被外泄盜取的同時(shí)也提供了對(duì)于點(diǎn)對(duì)點(diǎn)的網(wǎng)絡(luò)對(duì)話的認(rèn)證功能,但是SSL技術(shù)還存在很大的漏洞,SSL技術(shù)只能在相關(guān)傳輸協(xié)議上進(jìn)行使用,這就要求Web服務(wù)使用的協(xié)議必須和SSL相同否則就不能夠使用,除此之外SSL無法對(duì)于個(gè)別信息選擇性保護(hù),一旦面對(duì)用戶大批量傳輸文件的時(shí)候,SSL的性能問題就會(huì)凸顯出來。其他的安全技術(shù)包括防火墻、IP安全協(xié)議等技術(shù)雖然提供了對(duì)網(wǎng)絡(luò)層面的數(shù)據(jù)認(rèn)證功能、保證了信息數(shù)據(jù)的完整傳輸,但是這些技術(shù)都對(duì)Web服務(wù)的安全保護(hù)存在一定的不足和缺陷,無法從根本上確保Web服務(wù)的安全性。

    國(guó)家在發(fā)展Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估技術(shù)的過程中,雖然獲得了極大的成效,但是因?yàn)閲?guó)家發(fā)展時(shí)間較短、起步較晚,和其他發(fā)達(dá)國(guó)家還存在很大的差距,還需要不斷的加緊腳步解決安全問題。現(xiàn)階段絕大部分的Web服務(wù)的實(shí)現(xiàn)采用的SSL技術(shù),在Web服務(wù)功能逐漸增多的今天,已經(jīng)難以跟上發(fā)展的腳步,必須盡快開發(fā)出全新的安全保護(hù)技術(shù)。國(guó)家部分技術(shù)人員對(duì)于信息安全風(fēng)險(xiǎn)評(píng)估上存在認(rèn)知錯(cuò)誤,認(rèn)為系統(tǒng)風(fēng)險(xiǎn)評(píng)估僅是對(duì)Web服務(wù)的漏洞查找,但實(shí)際上風(fēng)險(xiǎn)評(píng)估應(yīng)該起到更大的作用,要涵蓋Web服務(wù)功能方方面面的安全評(píng)估。風(fēng)險(xiǎn)評(píng)估作為Web服務(wù)中的一個(gè)體系,他是一個(gè)評(píng)估的過程,在評(píng)估過程中保持客觀、實(shí)際正確的判斷能夠從根本上提高風(fēng)險(xiǎn)評(píng)估的準(zhǔn)確性。

    2 Web風(fēng)險(xiǎn)評(píng)估的必要性

    Web服務(wù)系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估作為保護(hù)Web服務(wù)運(yùn)行的基礎(chǔ)工作,其自身的重要性不言而喻,只有Web服務(wù)的安全得到了保障才能夠從根本上提高國(guó)家Web服務(wù)能力?,F(xiàn)代社會(huì)信息技術(shù)的飛速發(fā)展,提高系統(tǒng)對(duì)數(shù)據(jù)的保護(hù)能力是信息發(fā)展過程中的必經(jīng)之路。只有全面的了解風(fēng)險(xiǎn)評(píng)估的作用和意義,才能夠更好地利用相關(guān)評(píng)估工具對(duì)Web服務(wù)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估工作,從而在國(guó)家范圍內(nèi)建立健全Web服務(wù)信息安全保障體系。因?yàn)樵u(píng)估風(fēng)險(xiǎn)系統(tǒng)本身的特殊性,各界對(duì)評(píng)估風(fēng)險(xiǎn)概念的定義各不相同,大部分學(xué)家認(rèn)為評(píng)估風(fēng)險(xiǎn)概念是對(duì)Web服務(wù)中信息流通的保密性和完整性遭到破壞的概率進(jìn)行判斷并且根據(jù)不同系統(tǒng)對(duì)于信息安全產(chǎn)生的相關(guān)影響的評(píng)價(jià)。

    但是Web服務(wù)無法做到絕對(duì)安全的特性,要求技術(shù)人員只能通過對(duì)Web服務(wù)安全風(fēng)險(xiǎn)進(jìn)行科學(xué)合理的評(píng)估,從風(fēng)險(xiǎn)的源頭進(jìn)行遏制,對(duì)癥下藥,最大程度的降低信息系統(tǒng)受到侵害的可能。通過不斷地發(fā)展,國(guó)外已建立起了較為完善的風(fēng)險(xiǎn)評(píng)估體系,規(guī)定了評(píng)估標(biāo)準(zhǔn),并且形成了相關(guān)的Web服務(wù)產(chǎn)業(yè)鏈[1]。而現(xiàn)在國(guó)家所實(shí)行的信息風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)體系,雖然是在綜合考慮了安全等級(jí)等影響因素下制定而成的相關(guān)保護(hù)、管理的標(biāo)準(zhǔn)制度,在國(guó)家在計(jì)算機(jī)信息安全保護(hù)上起到了標(biāo)桿作用,但是國(guó)家標(biāo)準(zhǔn)中的評(píng)估方面還存在細(xì)節(jié)規(guī)定上的殘缺。目前,國(guó)家的相關(guān)部門已經(jīng)開始根據(jù)風(fēng)險(xiǎn)評(píng)估的原則不斷地進(jìn)行修改轉(zhuǎn)換。風(fēng)險(xiǎn)評(píng)估必須要對(duì)計(jì)算機(jī)信息中存在威脅的數(shù)量、發(fā)生的概率進(jìn)行精確預(yù)測(cè),并且確保評(píng)估過程不會(huì)對(duì)計(jì)算機(jī)現(xiàn)有的信息和設(shè)備造成破壞,開發(fā)的技術(shù)人員要不斷地更新評(píng)估數(shù)據(jù)庫(kù),確保信息評(píng)估沒有漏洞,只有做到上述條件才是完善的評(píng)估系統(tǒng)。

    3 Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估的流程以及算法

    (1) 風(fēng)險(xiǎn)評(píng)估的流程

    Web風(fēng)險(xiǎn)安全評(píng)估的流程與算法是建立完善評(píng)估系統(tǒng)的主要根據(jù),想要建立評(píng)估系統(tǒng)必須要制定一個(gè)合理的評(píng)估流程。實(shí)現(xiàn)風(fēng)險(xiǎn)評(píng)估需要多個(gè)方面的結(jié)合,作為綜合性的評(píng)估過程,需要針對(duì)Web服務(wù)的多種角度和漏洞進(jìn)行考慮。Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估的方法和相關(guān)工具在評(píng)估過程中只能夠起到一定的輔助作用和技術(shù)支持,風(fēng)險(xiǎn)評(píng)估的主要內(nèi)容是對(duì)信息資產(chǎn)的弱點(diǎn)和威脅進(jìn)行評(píng)估,弱點(diǎn)具體是指Web服務(wù)被威脅利用后對(duì)信息數(shù)據(jù)可能造成的影響程度,威脅則是指漏洞發(fā)生的可能性,大部分的風(fēng)險(xiǎn)評(píng)估系統(tǒng)采用的是定量定性的相互結(jié)合的方法進(jìn)行分析,利用定量的方法找出對(duì)Web服務(wù)中存在的漏洞,再用定性的方法對(duì)漏洞可能造成的損害程度進(jìn)行識(shí)別。制定出合理的風(fēng)險(xiǎn)評(píng)估流程,能夠降低主觀因素對(duì)風(fēng)險(xiǎn)評(píng)估中的影響,風(fēng)險(xiǎn)評(píng)估流程主要包括評(píng)估模型、標(biāo)準(zhǔn)、參考依據(jù)、標(biāo)準(zhǔn)的定義等方面進(jìn)行綜合收集制定。風(fēng)險(xiǎn)評(píng)估的流程如下:

    第一步,對(duì)信息系統(tǒng)中所有可能存在的風(fēng)險(xiǎn)進(jìn)行數(shù)據(jù)采集建立相關(guān)數(shù)據(jù)庫(kù)。根據(jù)用戶所填寫的制定表格,結(jié)合計(jì)算機(jī)的實(shí)際情況,通過漏洞掃描器對(duì)于系統(tǒng)的配置和運(yùn)行情況進(jìn)行初步的了解。第二步,對(duì)系統(tǒng)所做的相關(guān)業(yè)務(wù)產(chǎn)生的數(shù)據(jù)進(jìn)行相關(guān)分析,第三步,將所有風(fēng)險(xiǎn)發(fā)生的可能性和帶來的影響分類排列,利用定性定量結(jié)合法進(jìn)行評(píng)估,要注意在評(píng)估過程中提出主觀性的影響,最終得到綜合風(fēng)險(xiǎn)評(píng)估的數(shù)據(jù),生成評(píng)估報(bào)告。endprint

    (2) 風(fēng)險(xiǎn)評(píng)估的算法

    風(fēng)險(xiǎn)計(jì)算算法,首先要考慮漏洞級(jí)別和漏洞權(quán)重,漏洞級(jí)別和權(quán)重又被分為流行、容易、損害、冒險(xiǎn)四個(gè)級(jí)別,結(jié)合兩者最終求得漏洞風(fēng)險(xiǎn)最大值。除此之外還要考慮漏洞的損害程度和被利用的可能性,在此處還要考慮到Web服務(wù)中特有的漏洞,最后對(duì)各種漏洞不同的風(fēng)險(xiǎn)值做求和動(dòng)作。用A來代表風(fēng)險(xiǎn)最大值,B來代表風(fēng)險(xiǎn)值的和,將A和B通過算法模型的計(jì)算公式求得系統(tǒng)的風(fēng)險(xiǎn)值,用字母R來代替,因此可知風(fēng)險(xiǎn)值R的計(jì)算公式如下:

    在求和公式中,Q作為Web服務(wù)過程中可能出現(xiàn)的特有漏洞而存在,Q在Web服務(wù)過程中存在的可能性較大,因而使得在風(fēng)險(xiǎn)評(píng)論中占的比重較多,加重對(duì)特殊漏洞風(fēng)險(xiǎn)值得考慮不僅是出于全面評(píng)估Web服務(wù)安全風(fēng)險(xiǎn)的因素,更是要保證最終風(fēng)險(xiǎn)值的準(zhǔn)確客觀,因此,在最大值A(chǔ)和求和值B中加入特殊風(fēng)險(xiǎn)漏洞被利用的可能性Q,最終形成了全新的對(duì)于風(fēng)險(xiǎn)值R的風(fēng)險(xiǎn)評(píng)估計(jì)算公式,并且在A的公式中加入對(duì)于n的數(shù)值規(guī)律[2]。

    通過上述算法對(duì)微博服務(wù)中可能存在的風(fēng)險(xiǎn)進(jìn)行計(jì)算,講得出的相關(guān)數(shù)值生成對(duì)應(yīng)的風(fēng)險(xiǎn)值報(bào)告,并且對(duì)風(fēng)險(xiǎn)值進(jìn)行模糊化處理,形成流程中的最終評(píng)估報(bào)告,保存評(píng)估的相關(guān)信息,以備下次評(píng)估時(shí)參考使用。

    (3) 風(fēng)險(xiǎn)漏洞的確定

    通過對(duì)風(fēng)險(xiǎn)評(píng)估流程的制定以及對(duì)風(fēng)險(xiǎn)評(píng)估算法運(yùn)算后,就要根據(jù)風(fēng)險(xiǎn)值對(duì)維保服務(wù)中的風(fēng)險(xiǎn)漏洞進(jìn)行確定,由上文可知,Web服務(wù)漏洞可以分為兩大類型,第一大類是Web服務(wù)的常見漏洞,第二大類是Web服務(wù)的特有漏洞。Web服務(wù)常見的漏洞可以使用相關(guān)工具對(duì)漏洞進(jìn)行掃描,但是Web服務(wù)中特有的漏洞無法使用普通的掃描工具識(shí)別,因此在流程制定中往往會(huì)通過X-Scan掃描工具和調(diào)差問卷兩種方式,達(dá)到雙管齊下的目的。問卷調(diào)查往往會(huì)通過相關(guān)人員對(duì)于Web服務(wù)的多種使用規(guī)范的執(zhí)行情況,進(jìn)行細(xì)致評(píng)估,分析可能出現(xiàn)的特有漏洞,根據(jù)相關(guān)標(biāo)準(zhǔn)細(xì)則,完整的問卷調(diào)查應(yīng)該分為七個(gè)部分對(duì)應(yīng)七個(gè)不同的安全原則,分別是認(rèn)證、授權(quán)、不可否認(rèn)、機(jī)密、可用、機(jī)密、完整,這七個(gè)原則較為全面的覆蓋了微博服務(wù)中可能會(huì)遇到的安全問題[3]。再通過三個(gè)角度設(shè)置問題,三個(gè)角度包括技術(shù)、安全基礎(chǔ)、經(jīng)驗(yàn)總結(jié),所謂技術(shù)既是對(duì)Web服務(wù)所采用的安全技術(shù)進(jìn)行提問,而安全基礎(chǔ)則是為了了解微博服務(wù)中石油擁有SOAP和XML的相關(guān)的加密認(rèn)證授權(quán)等,再參考之前評(píng)估中出現(xiàn)的特殊漏洞的情況是否出現(xiàn)。隨著Web服務(wù)的不斷發(fā)展,從頁(yè)面到程序的轉(zhuǎn)變,使得Web服務(wù)更加開放,但也提高了Web服務(wù)中可能有潛藏風(fēng)險(xiǎn)的幾率。聽過漏洞掃描和問卷調(diào)查這兩種形式更夠更加合理的確定Web服務(wù)的風(fēng)險(xiǎn)。

    4 Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估輔助工具的設(shè)計(jì)

    (1) 總體架構(gòu)的設(shè)計(jì)

    Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估輔助系統(tǒng)的設(shè)計(jì)能夠幫助風(fēng)險(xiǎn)評(píng)估系統(tǒng)能夠有條理的完成評(píng)估工作,并且從根本上提高風(fēng)險(xiǎn)評(píng)估的工作效率,得出客觀爭(zhēng)取的結(jié)論。風(fēng)險(xiǎn)評(píng)估的輔助工具主要分為對(duì)安全管理、系統(tǒng)軟件以及系統(tǒng)風(fēng)險(xiǎn)這三種不同方面的評(píng)估輔助軟件。其中安全按管理評(píng)價(jià)工具是側(cè)重于評(píng)估Web服務(wù)的安全管理方面,最終根據(jù)評(píng)估情況給出相應(yīng)的解決辦法或者控制對(duì)策。系統(tǒng)軟件評(píng)估工具側(cè)重的是對(duì)系統(tǒng)軟件硬件中存在的安全漏洞進(jìn)行掃描分析,查找這些漏洞是否可能遭受到襲擊,確定系統(tǒng)中的薄弱點(diǎn),在薄弱點(diǎn)出建立相應(yīng)的安全防護(hù)墻,此類評(píng)估工具中還會(huì)包括相應(yīng)的漏洞掃描和滲透相關(guān)的測(cè)試工具。風(fēng)險(xiǎn)評(píng)估輔助工具在Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估中最為常見,此類輔助工具對(duì)Web服務(wù)中存在漏洞進(jìn)行收集,建立監(jiān)測(cè)評(píng)估所需的數(shù)據(jù)知識(shí)庫(kù),只有通過數(shù)據(jù)知識(shí)庫(kù)的支撐,工具才能對(duì)風(fēng)險(xiǎn)進(jìn)行合理的評(píng)估。

    常見的輔助工具總體架構(gòu)主要由三個(gè)模塊組成,分別是數(shù)據(jù)庫(kù)模塊、評(píng)估模塊、評(píng)估處理模塊,其中評(píng)估模塊是輔助工具最重要的功能,評(píng)估模塊主要包括六個(gè)功能,利用不同功能之間的相互合作進(jìn)行風(fēng)險(xiǎn)評(píng)估工作。這種能夠架構(gòu)的設(shè)計(jì)可以讓風(fēng)險(xiǎn)評(píng)估任務(wù)即停即開,還可以選擇詳細(xì)評(píng)估和快速評(píng)估,滿足不同客戶對(duì)系統(tǒng)評(píng)估的不同需求。輔助工具可以將評(píng)估結(jié)果通過不同的形式表現(xiàn)出來,并且通過輔助工具將評(píng)估過程完整的展現(xiàn)給相關(guān)人員,幫助技術(shù)人員結(jié)合過程和評(píng)估結(jié)果,得出更加完善的解決方式,保存評(píng)估信息,為以后的風(fēng)險(xiǎn)評(píng)估作參考。在評(píng)估模塊系統(tǒng)采用多種方式結(jié)合的方法對(duì)系統(tǒng)風(fēng)險(xiǎn)進(jìn)行評(píng)估,不在使用單一的定性定量結(jié)合法,還包括了故障樹、層次分析等綜合評(píng)估方法,保證評(píng)估結(jié)果更加客觀全面[4]。

    (2) 數(shù)據(jù)庫(kù)的設(shè)計(jì)

    上文中提高了數(shù)據(jù)庫(kù)對(duì)于風(fēng)險(xiǎn)評(píng)估系統(tǒng)的重要性,由于Web服務(wù)中存在漏洞種類較多、復(fù)雜性較強(qiáng),建立完善的數(shù)據(jù)庫(kù)系統(tǒng),才能夠保證風(fēng)險(xiǎn)評(píng)估系統(tǒng)的運(yùn)行,數(shù)據(jù)庫(kù)不需要過于復(fù)雜的結(jié)構(gòu),本文選取的為Access數(shù)據(jù)庫(kù),Access數(shù)據(jù)庫(kù)的適應(yīng)能力較強(qiáng),更適合中小型的系統(tǒng)規(guī)模使用。將數(shù)據(jù)庫(kù)分為八個(gè)大表,分別為評(píng)估系統(tǒng)表、掃描結(jié)果表、漏洞值表、服務(wù)安全因素表、評(píng)估問卷表、問卷答案表和結(jié)果表以及最重要的評(píng)估結(jié)果表[5]。八個(gè)表涵蓋了輔助評(píng)估工具運(yùn)行過程中所有運(yùn)用到的數(shù)據(jù)。其中漏洞值表實(shí)際上是對(duì)掃描結(jié)果的進(jìn)一步分析,涵蓋了系統(tǒng)中所有存在的漏洞,將不同的漏洞使用數(shù)字進(jìn)行標(biāo)識(shí),再通過風(fēng)險(xiǎn)系統(tǒng)的算法的出相應(yīng)的漏洞級(jí)別。服務(wù)安全要素表則是對(duì)Web服務(wù)特有的安全問題的分類,區(qū)別去評(píng)估問卷表,安全要素表中的安全問題所對(duì)應(yīng)的是問卷中多個(gè)評(píng)估問題。有一部分的輔助工具中的數(shù)據(jù)庫(kù)還包括了評(píng)估方法表的列舉。數(shù)據(jù)庫(kù)新技術(shù)最為管理信息資源最有效重要的手段,數(shù)據(jù)庫(kù)內(nèi)容的完整程度直接決定了風(fēng)險(xiǎn)評(píng)估系統(tǒng)的整體工作情況,因此數(shù)據(jù)庫(kù)設(shè)計(jì)師系統(tǒng)整體模塊設(shè)計(jì)最為重要的部分。

    (3) 其他模塊的設(shè)計(jì)

    評(píng)估主模塊包括評(píng)估技術(shù)人員的登錄、評(píng)估任務(wù)的信息填寫、掃描漏洞工具的建立、對(duì)漏洞風(fēng)險(xiǎn)值模糊處理等多個(gè)模塊。其中風(fēng)險(xiǎn)值模糊處理是系統(tǒng)設(shè)計(jì)的次重點(diǎn),通過風(fēng)險(xiǎn)計(jì)算模型算法中得到的風(fēng)險(xiǎn)值R,風(fēng)險(xiǎn)值的計(jì)算中并沒有包括對(duì)于評(píng)估程度主觀性的考慮,就需要引入模糊數(shù)來處理,通過模糊數(shù)的引入,處理風(fēng)險(xiǎn)值,能夠保證對(duì)評(píng)估對(duì)象的可觀性處理,進(jìn)一步的保證風(fēng)險(xiǎn)值的客觀正確性。除此之外評(píng)估結(jié)果處理模塊中還有對(duì)于評(píng)估報(bào)告的生成,從技術(shù)人員登錄的路開始,生成的評(píng)估報(bào)告要包括評(píng)估的詳細(xì)信息。目前國(guó)家信息管理評(píng)估產(chǎn)業(yè)的市場(chǎng)上有很多優(yōu)秀的評(píng)估輔助工具,最大程度地保證了國(guó)家Web服務(wù)的良好發(fā)展,但是技術(shù)人員還要不斷地研究發(fā)展更加完善的輔助工具,使得風(fēng)險(xiǎn)評(píng)估的功能進(jìn)一步的提高,才能夠真正實(shí)現(xiàn)風(fēng)險(xiǎn)評(píng)估在Web服務(wù)中的作用。

    5 總結(jié)

    Web安全日益引起人們的重視,市場(chǎng)上針對(duì)Web安全風(fēng)險(xiǎn)評(píng)估的相關(guān)工具也越來越多,但是部分評(píng)估工具還存在很多的漏洞,需要技術(shù)人員深入研究Web服務(wù)安全風(fēng)險(xiǎn)評(píng)估的流程和算法,不斷完善輔助工具的數(shù)據(jù)庫(kù)設(shè)計(jì),通過對(duì)Web評(píng)估功能的完善,加強(qiáng)相關(guān)工具的科學(xué)實(shí)用性,進(jìn)而滿足用戶的需求,并且從根本上保證Web服務(wù)的安全。

    參考文獻(xiàn):

    [1] 雷敏,劉曉明,張鴻,王勉,楊榆. 面向Web信息系統(tǒng)安全威脅和風(fēng)險(xiǎn)評(píng)估分析[J]. 北京郵電大學(xué)學(xué)報(bào),2016,39(S1):87-93.

    [2] 項(xiàng)文新. 基于信息安全風(fēng)險(xiǎn)評(píng)估的檔案信息安全保障體系構(gòu)架與構(gòu)建流程[J]. 檔案學(xué)通訊,2012(2):87-90.

    [3] 郭創(chuàng)新,陸海波,俞斌,馬韜韜. 電力二次系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估研究綜述[J]. 電網(wǎng)技術(shù),2013,37(1):112-118.

    [4] 劉剛. 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、控制和預(yù)測(cè)技術(shù)研究[D].南京理工大學(xué),2014.

    [5] 張秋瑾. 云計(jì)算隱私安全風(fēng)險(xiǎn)評(píng)估[D].云南大學(xué),2015.endprint

    猜你喜歡
    風(fēng)險(xiǎn)評(píng)估層次分析法信息安全
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    我國(guó)養(yǎng)老保險(xiǎn)基金投資運(yùn)營(yíng)的風(fēng)險(xiǎn)評(píng)估
    關(guān)于三江源生態(tài)移民創(chuàng)業(yè)能力評(píng)價(jià)指標(biāo)體系構(gòu)建的研究
    天然氣開采危險(xiǎn)有害因素辨識(shí)及風(fēng)險(xiǎn)評(píng)估管理
    基層社會(huì)管理關(guān)鍵績(jī)效指標(biāo)體系構(gòu)建研究
    基于層次分析法的乳制品品牌顧客滿意度實(shí)證研究
    基于模糊綜合評(píng)價(jià)模型對(duì)道路擁堵的研究
    商(2016年27期)2016-10-17 07:03:47
    現(xiàn)代風(fēng)險(xiǎn)導(dǎo)向?qū)徲?jì)局限性及其對(duì)策研究
    中小企業(yè)財(cái)務(wù)管理問題研究
    两个人视频免费观看高清| 国产一区二区三区视频了| 午夜免费观看网址| 88av欧美| 色播亚洲综合网| 国产美女午夜福利| 久9热在线精品视频| 欧美成狂野欧美在线观看| 国产精品久久久久久久久免 | 非洲黑人性xxxx精品又粗又长| 欧美大码av| 香蕉久久夜色| 亚洲美女黄片视频| 香蕉丝袜av| 午夜精品在线福利| 夜夜躁狠狠躁天天躁| 少妇熟女aⅴ在线视频| 三级男女做爰猛烈吃奶摸视频| 成人国产一区最新在线观看| 国产亚洲欧美在线一区二区| 12—13女人毛片做爰片一| 少妇的逼好多水| 欧美不卡视频在线免费观看| 国产精品永久免费网站| 国产亚洲av嫩草精品影院| 午夜影院日韩av| 精品国产亚洲在线| 在线a可以看的网站| 国产伦精品一区二区三区四那| 非洲黑人性xxxx精品又粗又长| 国产成年人精品一区二区| 久久香蕉精品热| 一本精品99久久精品77| 精品久久久久久久末码| 亚洲熟妇熟女久久| 少妇丰满av| 亚洲欧美日韩东京热| 蜜桃久久精品国产亚洲av| 亚洲国产欧洲综合997久久,| 欧美+日韩+精品| 91久久精品国产一区二区成人 | 搡老妇女老女人老熟妇| 欧美成人免费av一区二区三区| 99久久精品热视频| 看片在线看免费视频| 亚洲五月婷婷丁香| 亚洲 国产 在线| 天堂网av新在线| 性色av乱码一区二区三区2| 亚洲中文字幕日韩| 麻豆一二三区av精品| 午夜福利在线观看吧| 午夜亚洲福利在线播放| 久久久久久大精品| 美女高潮喷水抽搐中文字幕| 色综合亚洲欧美另类图片| a级毛片a级免费在线| 日韩亚洲欧美综合| 小蜜桃在线观看免费完整版高清| 日本五十路高清| 丰满乱子伦码专区| 首页视频小说图片口味搜索| 欧美不卡视频在线免费观看| 国产一区在线观看成人免费| 性色av乱码一区二区三区2| 夜夜夜夜夜久久久久| 精品国内亚洲2022精品成人| 久久欧美精品欧美久久欧美| 免费观看人在逋| 美女高潮的动态| 一本综合久久免费| 最新中文字幕久久久久| 国产成人影院久久av| 精品人妻一区二区三区麻豆 | 国产国拍精品亚洲av在线观看 | 天天一区二区日本电影三级| 12—13女人毛片做爰片一| 午夜免费男女啪啪视频观看 | 男人舔奶头视频| 伊人久久大香线蕉亚洲五| 国产精品1区2区在线观看.| 国产精品电影一区二区三区| 成年人黄色毛片网站| 成年女人毛片免费观看观看9| 全区人妻精品视频| 国产高清三级在线| 成人无遮挡网站| 日韩中文字幕欧美一区二区| 最新美女视频免费是黄的| 一区二区三区免费毛片| 亚洲精品在线观看二区| 免费在线观看日本一区| 亚洲人成电影免费在线| 九九热线精品视视频播放| 国产三级在线视频| 此物有八面人人有两片| 亚洲精品一区av在线观看| 亚洲精品成人久久久久久| 亚洲美女黄片视频| 精品久久久久久,| 嫩草影院精品99| 成年免费大片在线观看| 成人国产综合亚洲| 男女床上黄色一级片免费看| 亚洲国产欧美人成| 国产精品av视频在线免费观看| 国产精品 欧美亚洲| 国产视频内射| 国产精品久久久久久亚洲av鲁大| 伊人久久大香线蕉亚洲五| 男女午夜视频在线观看| 亚洲成人中文字幕在线播放| 亚洲精品成人久久久久久| 制服丝袜大香蕉在线| 老司机福利观看| 亚洲色图av天堂| 黄色女人牲交| 国产精品美女特级片免费视频播放器| 成人永久免费在线观看视频| 国产精品一及| 亚洲人成伊人成综合网2020| h日本视频在线播放| 国产欧美日韩一区二区三| 日本一二三区视频观看| 欧美乱码精品一区二区三区| 精品国产三级普通话版| 国产精品久久久久久人妻精品电影| 亚洲精品美女久久久久99蜜臀| 蜜桃亚洲精品一区二区三区| 免费大片18禁| 3wmmmm亚洲av在线观看| 又粗又爽又猛毛片免费看| 搡老岳熟女国产| 黄色日韩在线| 久久久久精品国产欧美久久久| 国产精品久久视频播放| 国产成人系列免费观看| 久久香蕉精品热| 中文字幕高清在线视频| 少妇的丰满在线观看| 老司机午夜福利在线观看视频| 首页视频小说图片口味搜索| 级片在线观看| 国产亚洲精品久久久久久毛片| 少妇的逼好多水| 97超级碰碰碰精品色视频在线观看| 岛国在线观看网站| 欧美黄色片欧美黄色片| 亚洲第一欧美日韩一区二区三区| 99久久久亚洲精品蜜臀av| 天天添夜夜摸| 99热这里只有是精品50| 国产成人系列免费观看| 99精品久久久久人妻精品| 国产成+人综合+亚洲专区| 国产蜜桃级精品一区二区三区| 日韩亚洲欧美综合| 老熟妇乱子伦视频在线观看| 亚洲无线在线观看| 欧美大码av| 成人国产一区最新在线观看| 国产精品久久视频播放| 中文资源天堂在线| 精品乱码久久久久久99久播| 99热6这里只有精品| 国产精品国产高清国产av| 亚洲精品色激情综合| 亚洲欧美激情综合另类| 精品国产亚洲在线| av视频在线观看入口| 亚洲在线自拍视频| 3wmmmm亚洲av在线观看| av女优亚洲男人天堂| 搡老熟女国产l中国老女人| 久久99热这里只有精品18| 成人性生交大片免费视频hd| 亚洲最大成人中文| 有码 亚洲区| 欧美一级毛片孕妇| 国产一区二区三区视频了| 国产精品女同一区二区软件 | 一区二区三区免费毛片| 搡老熟女国产l中国老女人| 国产免费av片在线观看野外av| 国产淫片久久久久久久久 | 女同久久另类99精品国产91| 最近视频中文字幕2019在线8| 色尼玛亚洲综合影院| 色哟哟哟哟哟哟| 欧美性感艳星| xxx96com| 午夜影院日韩av| 叶爱在线成人免费视频播放| 欧美色视频一区免费| 亚洲人成伊人成综合网2020| 亚洲五月天丁香| 偷拍熟女少妇极品色| 国产一区二区在线av高清观看| 欧美bdsm另类| 久久香蕉国产精品| 国产精品久久久人人做人人爽| 两个人的视频大全免费| 人妻夜夜爽99麻豆av| 亚洲av五月六月丁香网| 一级毛片高清免费大全| 久久久久精品国产欧美久久久| 桃色一区二区三区在线观看| 国产又黄又爽又无遮挡在线| 国产午夜精品论理片| 天天一区二区日本电影三级| 亚洲精品一区av在线观看| 乱人视频在线观看| 色视频www国产| 国产伦一二天堂av在线观看| 亚洲乱码一区二区免费版| 少妇裸体淫交视频免费看高清| 日本黄色片子视频| 亚洲成人免费电影在线观看| 啪啪无遮挡十八禁网站| 无限看片的www在线观看| 美女黄网站色视频| 性欧美人与动物交配| 亚洲一区二区三区色噜噜| 亚洲av一区综合| 久久国产精品人妻蜜桃| 色噜噜av男人的天堂激情| 给我免费播放毛片高清在线观看| 人妻丰满熟妇av一区二区三区| 午夜精品一区二区三区免费看| 欧美日韩乱码在线| 久久6这里有精品| 久9热在线精品视频| 国产色婷婷99| 在线观看av片永久免费下载| 成人特级av手机在线观看| av片东京热男人的天堂| 内射极品少妇av片p| 国产精品久久久人人做人人爽| 18禁黄网站禁片午夜丰满| 成人高潮视频无遮挡免费网站| 亚洲av成人av| 99热这里只有精品一区| 在线视频色国产色| 欧美色欧美亚洲另类二区| 亚洲人成网站在线播放欧美日韩| 久久6这里有精品| 中文字幕高清在线视频| 国产精品一区二区三区四区久久| 精品久久久久久成人av| 午夜福利18| tocl精华| 亚洲 欧美 日韩 在线 免费| 日韩av在线大香蕉| 午夜视频国产福利| 哪里可以看免费的av片| 国产成人a区在线观看| 搡老岳熟女国产| 国产成人aa在线观看| 麻豆成人av在线观看| 国产伦人伦偷精品视频| 亚洲午夜理论影院| 长腿黑丝高跟| 淫妇啪啪啪对白视频| 精品国产三级普通话版| 成熟少妇高潮喷水视频| 一级a爱片免费观看的视频| 国产成人av教育| 在线观看免费视频日本深夜| 亚洲五月天丁香| 欧美+日韩+精品| 国产一区二区激情短视频| 一本精品99久久精品77| 久久精品国产亚洲av香蕉五月| 国产亚洲欧美98| 久久久久久人人人人人| 国产淫片久久久久久久久 | 久久久久九九精品影院| 久久久久久大精品| 18禁黄网站禁片午夜丰满| 久久久久九九精品影院| 中文字幕精品亚洲无线码一区| 最新美女视频免费是黄的| 最近最新中文字幕大全电影3| 精品久久久久久久久久久久久| www国产在线视频色| e午夜精品久久久久久久| 偷拍熟女少妇极品色| 免费看美女性在线毛片视频| 色综合亚洲欧美另类图片| 成人特级av手机在线观看| 久久天躁狠狠躁夜夜2o2o| 国内久久婷婷六月综合欲色啪| 欧美最新免费一区二区三区 | 国产精品98久久久久久宅男小说| 岛国视频午夜一区免费看| 成年人黄色毛片网站| 欧美乱码精品一区二区三区| 床上黄色一级片| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 国产真人三级小视频在线观看| x7x7x7水蜜桃| 国产精品久久久久久亚洲av鲁大| 三级毛片av免费| 国产一区二区三区视频了| 一边摸一边抽搐一进一小说| 一级黄色大片毛片| 久久久久国内视频| 99视频精品全部免费 在线| 免费搜索国产男女视频| 99国产精品一区二区三区| 成人特级av手机在线观看| 日韩大尺度精品在线看网址| 男女床上黄色一级片免费看| 淫妇啪啪啪对白视频| 欧美午夜高清在线| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 亚洲av成人av| 精品久久久久久久久久免费视频| 深夜精品福利| 国内精品久久久久精免费| 色吧在线观看| 黑人欧美特级aaaaaa片| 99精品欧美一区二区三区四区| 级片在线观看| 亚洲,欧美精品.| 久久久久精品国产欧美久久久| 少妇丰满av| 国产v大片淫在线免费观看| 欧美日本亚洲视频在线播放| 首页视频小说图片口味搜索| 国产成人系列免费观看| 亚洲第一欧美日韩一区二区三区| 亚洲成人中文字幕在线播放| 婷婷丁香在线五月| 亚洲国产精品sss在线观看| 国产亚洲av嫩草精品影院| 午夜视频国产福利| 人人妻,人人澡人人爽秒播| 丰满乱子伦码专区| 欧美激情久久久久久爽电影| 日韩精品中文字幕看吧| 国产精品亚洲一级av第二区| 三级国产精品欧美在线观看| 此物有八面人人有两片| av欧美777| 男女床上黄色一级片免费看| 国产一区二区激情短视频| 国产三级黄色录像| 久久精品影院6| 亚洲最大成人手机在线| 可以在线观看毛片的网站| 国产精品影院久久| 母亲3免费完整高清在线观看| 脱女人内裤的视频| 一级a爱片免费观看的视频| 亚洲欧美日韩高清专用| 欧美激情久久久久久爽电影| 国产黄色小视频在线观看| 一本综合久久免费| 狠狠狠狠99中文字幕| 国产精品99久久久久久久久| 两个人视频免费观看高清| 伊人久久精品亚洲午夜| 91久久精品国产一区二区成人 | 久久久久久久午夜电影| 欧美日本视频| 亚洲欧美一区二区三区黑人| 国产乱人伦免费视频| 天天躁日日操中文字幕| 久久香蕉精品热| 男人的好看免费观看在线视频| 全区人妻精品视频| 国产精品久久视频播放| 国产精品99久久久久久久久| 国产av不卡久久| 国产黄色小视频在线观看| АⅤ资源中文在线天堂| 夜夜夜夜夜久久久久| 亚洲色图av天堂| 久久久久久国产a免费观看| 欧美丝袜亚洲另类 | 日本五十路高清| 中亚洲国语对白在线视频| 欧美日韩国产亚洲二区| 偷拍熟女少妇极品色| 在线国产一区二区在线| 亚洲av电影在线进入| 精品久久久久久久人妻蜜臀av| 久久精品影院6| 淫妇啪啪啪对白视频| 免费电影在线观看免费观看| 最新美女视频免费是黄的| 久久久成人免费电影| 亚洲男人的天堂狠狠| 美女大奶头视频| 日本撒尿小便嘘嘘汇集6| 亚洲精品亚洲一区二区| 很黄的视频免费| 97碰自拍视频| aaaaa片日本免费| 神马国产精品三级电影在线观看| 免费在线观看亚洲国产| 欧美日本亚洲视频在线播放| 久久久国产成人精品二区| 午夜影院日韩av| e午夜精品久久久久久久| 亚洲精品在线观看二区| 夜夜夜夜夜久久久久| 女人高潮潮喷娇喘18禁视频| 亚洲成a人片在线一区二区| 又粗又爽又猛毛片免费看| 非洲黑人性xxxx精品又粗又长| 亚洲专区中文字幕在线| 两人在一起打扑克的视频| 女人高潮潮喷娇喘18禁视频| 99久国产av精品| 日韩欧美精品v在线| 成人鲁丝片一二三区免费| 午夜福利在线在线| 亚洲一区高清亚洲精品| 亚洲欧美日韩无卡精品| 欧美一级毛片孕妇| 男人舔女人下体高潮全视频| 天堂影院成人在线观看| 有码 亚洲区| 久久精品国产综合久久久| 51午夜福利影视在线观看| 婷婷亚洲欧美| 毛片女人毛片| 嫩草影视91久久| e午夜精品久久久久久久| 搡老岳熟女国产| 国内久久婷婷六月综合欲色啪| 深夜精品福利| 99久久99久久久精品蜜桃| 亚洲av第一区精品v没综合| 亚洲精品一卡2卡三卡4卡5卡| 日本一二三区视频观看| 欧美+亚洲+日韩+国产| 成人鲁丝片一二三区免费| 最新中文字幕久久久久| 淫妇啪啪啪对白视频| 久久久国产精品麻豆| 老司机深夜福利视频在线观看| 夜夜爽天天搞| 我的老师免费观看完整版| 午夜激情欧美在线| 精华霜和精华液先用哪个| 国产久久久一区二区三区| 欧美黑人欧美精品刺激| 国产亚洲精品av在线| 久久6这里有精品| 亚洲人成网站在线播放欧美日韩| 国产成人aa在线观看| 国产日本99.免费观看| 久久久久亚洲av毛片大全| 亚洲欧美精品综合久久99| 久久久成人免费电影| 日韩大尺度精品在线看网址| 俄罗斯特黄特色一大片| av福利片在线观看| 麻豆成人午夜福利视频| 国产真实伦视频高清在线观看 | 少妇的丰满在线观看| 搡女人真爽免费视频火全软件 | 高清日韩中文字幕在线| 午夜视频国产福利| 丝袜美腿在线中文| 老司机深夜福利视频在线观看| 免费av毛片视频| 90打野战视频偷拍视频| 午夜久久久久精精品| 男人舔女人下体高潮全视频| 国产成人欧美在线观看| av福利片在线观看| 国产精品日韩av在线免费观看| 日韩欧美国产在线观看| 国产午夜福利久久久久久| 有码 亚洲区| xxxwww97欧美| av天堂中文字幕网| 国产精品久久久久久精品电影| 国产成人影院久久av| 国产 一区 欧美 日韩| 久久久久久九九精品二区国产| a级毛片a级免费在线| 女人被狂操c到高潮| 日本免费一区二区三区高清不卡| 成人午夜高清在线视频| 中文字幕久久专区| 香蕉av资源在线| 欧美中文综合在线视频| 一级a爱片免费观看的视频| 国产单亲对白刺激| 在线视频色国产色| 欧美丝袜亚洲另类 | 国产一区二区在线av高清观看| 亚洲午夜理论影院| 欧美成人a在线观看| 人妻夜夜爽99麻豆av| 亚洲成a人片在线一区二区| 男女下面进入的视频免费午夜| 午夜精品一区二区三区免费看| 成人特级av手机在线观看| 少妇熟女aⅴ在线视频| 成人无遮挡网站| 亚洲电影在线观看av| 日本撒尿小便嘘嘘汇集6| 婷婷六月久久综合丁香| 真人做人爱边吃奶动态| 欧美成人a在线观看| 欧美一区二区精品小视频在线| 中出人妻视频一区二区| 亚洲精品美女久久久久99蜜臀| 国产精品99久久久久久久久| 禁无遮挡网站| 日本与韩国留学比较| 午夜久久久久精精品| 噜噜噜噜噜久久久久久91| 亚洲专区国产一区二区| 很黄的视频免费| www.色视频.com| 中文字幕av在线有码专区| 一个人观看的视频www高清免费观看| 成人av一区二区三区在线看| 欧美成人免费av一区二区三区| 天堂动漫精品| 日本熟妇午夜| av女优亚洲男人天堂| 97人妻精品一区二区三区麻豆| 99热这里只有是精品50| 亚洲av第一区精品v没综合| 999久久久精品免费观看国产| 欧美中文日本在线观看视频| 亚洲熟妇中文字幕五十中出| 亚洲国产精品合色在线| 久9热在线精品视频| 3wmmmm亚洲av在线观看| 国产探花在线观看一区二区| 欧美zozozo另类| 久久久久久人人人人人| 欧洲精品卡2卡3卡4卡5卡区| 90打野战视频偷拍视频| 国产精品亚洲一级av第二区| 最新在线观看一区二区三区| 丰满人妻一区二区三区视频av | 国产一区二区激情短视频| 成年版毛片免费区| 99热6这里只有精品| 久久久久久久久大av| 亚洲无线观看免费| 免费观看的影片在线观看| 啦啦啦免费观看视频1| 午夜福利成人在线免费观看| 亚洲美女视频黄频| 国产色爽女视频免费观看| 亚洲午夜理论影院| 19禁男女啪啪无遮挡网站| 久久久久免费精品人妻一区二区| 最近视频中文字幕2019在线8| 亚洲va日本ⅴa欧美va伊人久久| 嫩草影院入口| 日韩欧美 国产精品| tocl精华| av天堂在线播放| 精品日产1卡2卡| 色吧在线观看| 精品一区二区三区av网在线观看| 亚洲av电影在线进入| www日本在线高清视频| 啪啪无遮挡十八禁网站| av在线蜜桃| 国产淫片久久久久久久久 | 99久久综合精品五月天人人| 久久精品国产自在天天线| 日韩欧美在线二视频| 国产乱人视频| 国产真实伦视频高清在线观看 | 免费一级毛片在线播放高清视频| 国产91精品成人一区二区三区| 精品久久久久久久久久久久久| 美女黄网站色视频| 观看免费一级毛片| 国产三级黄色录像| 久久精品亚洲精品国产色婷小说| 亚洲欧美一区二区三区黑人| 在线观看免费视频日本深夜| 国产精品嫩草影院av在线观看 | 日本 欧美在线| 成人特级黄色片久久久久久久| 国产真实乱freesex| 亚洲精品日韩av片在线观看 | 麻豆久久精品国产亚洲av| 夜夜夜夜夜久久久久| 色综合亚洲欧美另类图片| 看免费av毛片| 亚洲欧美一区二区三区黑人| 欧美高清成人免费视频www| av在线天堂中文字幕| 一个人看的www免费观看视频| 亚洲精品久久国产高清桃花| 成年女人看的毛片在线观看| 女警被强在线播放| 亚洲精品日韩av片在线观看 | 午夜福利在线观看免费完整高清在 | 日本熟妇午夜| 亚洲黑人精品在线| 欧美区成人在线视频| 精品欧美国产一区二区三| 日韩欧美国产一区二区入口| 欧美一级毛片孕妇| 香蕉av资源在线| 脱女人内裤的视频| 中文字幕熟女人妻在线| 国产精品乱码一区二三区的特点|