• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于GB/T 31509—2015的風(fēng)險(xiǎn)評(píng)估模型設(shè)計(jì)

    2022-01-12 04:45:50潘雪霖陸佳星張武軍偉3
    信息安全研究 2022年1期
    關(guān)鍵詞:賦值脆弱性威脅

    潘雪霖 陸佳星 張武軍 孫 偉3,

    1(廣州市衛(wèi)生健康技術(shù)鑒定和人才評(píng)價(jià)中心 廣州 510630)2(中山大學(xué)附屬第一醫(yī)院信息數(shù)據(jù)中心 廣州 510080)3(中山大學(xué)電子信息與工程學(xué)院 廣州 510006)4(信息技術(shù)教育部重點(diǎn)實(shí)驗(yàn)室(中山大學(xué)) 廣州 510006)

    (389801667@qq.com)

    信息技術(shù)在推動(dòng)人類社會(huì)發(fā)展的同時(shí)也帶來(lái)了安全隱患,這使得人們?cè)谙硎芑ヂ?lián)網(wǎng)帶來(lái)的便利的同時(shí)也必須提高安全防范意識(shí).防范意識(shí)筑牢安全保障體系,安全風(fēng)險(xiǎn)評(píng)估作為整體保障意識(shí)的首道防線,也為安全決策機(jī)制提供了重要評(píng)價(jià)[1]依據(jù).安全風(fēng)險(xiǎn)評(píng)估統(tǒng)籌把握風(fēng)險(xiǎn)因素,基于系統(tǒng)的風(fēng)險(xiǎn)因子,通過(guò)科學(xué)的方法對(duì)系統(tǒng)合理地分析,識(shí)別潛在的風(fēng)險(xiǎn),提前預(yù)防,以達(dá)到保障系統(tǒng)安全的效果[2].信息安全風(fēng)險(xiǎn)評(píng)估是個(gè)復(fù)雜的過(guò)程,貫穿于信息系統(tǒng)建設(shè)和實(shí)施的整個(gè)生命周期中.

    GB/T31509—2015《信息安全技術(shù)和風(fēng)險(xiǎn)評(píng)估實(shí)施指南》[3](以下簡(jiǎn)稱“指南”)為信息安全評(píng)估指明了方向,但該指南涉及到信息化資產(chǎn)、存在脆弱性和潛在威脅的部分卻僅僅是分類和定義,沒(méi)有根據(jù)實(shí)際情況進(jìn)行賦值和計(jì)算.本文在信息安全等級(jí)保護(hù)2.0(以下簡(jiǎn)稱“等保2.0”)的基礎(chǔ)上,對(duì)資產(chǎn)、內(nèi)在的脆弱性和通過(guò)脆弱性產(chǎn)生的威脅關(guān)系進(jìn)行層次分析,計(jì)算相應(yīng)的權(quán)重,量化指標(biāo),標(biāo)識(shí)風(fēng)險(xiǎn),綜合計(jì)算出風(fēng)險(xiǎn)值,提出較為客觀的安全風(fēng)險(xiǎn)評(píng)估模型.

    1 基于等保2.0標(biāo)準(zhǔn)的風(fēng)險(xiǎn)評(píng)估流程

    安全風(fēng)險(xiǎn)評(píng)估是在特定的運(yùn)行環(huán)境下,對(duì)信息系統(tǒng)集成潛在的弱點(diǎn)挖掘的過(guò)程,根據(jù)評(píng)估報(bào)告,以成本-效益權(quán)衡原則[4],作出相應(yīng)的安全防范措施.安全風(fēng)險(xiǎn)評(píng)估可分為自評(píng)估和檢查評(píng)估2種.自評(píng)估是根據(jù)自身情況進(jìn)行檢查的過(guò)程,而檢查評(píng)估是依據(jù)檢查部門(mén)的要求有所側(cè)重的評(píng)估.評(píng)估過(guò)程中涉及到的幾個(gè)概念闡述如下:

    定義1.信息化資產(chǎn)(information assets).指有效的信息化資源集合,用A表示.

    信息化資產(chǎn)一般有硬件、軟件、人員和數(shù)據(jù)等,具有完整性(integrity)、可用性(usability)和保密性(confidentiality)3個(gè)安全屬性.完整性是指信息不被破壞和信息未經(jīng)授權(quán)不能改變的特性;可用性是指信息可被授權(quán)實(shí)體正常訪問(wèn)使用的特性;保密性是指不將信息泄露給非授權(quán)主題的特性.

    定義2.脆弱性(vulnerability).指信息化資產(chǎn)自身的薄弱環(huán)節(jié),用V表示.

    脆弱性源自于資產(chǎn)內(nèi)部弱點(diǎn),可能是管理上的漏洞,也可能因?yàn)榧夹g(shù)上的缺陷,甚至是安全加固帶來(lái)的反噬效應(yīng)引起的不適,如打補(bǔ)丁后對(duì)系統(tǒng)的應(yīng)用會(huì)產(chǎn)生影響.

    定義3.威脅(threaten).利用資產(chǎn)脆弱性產(chǎn)生的挾持,用T表示.

    威脅可能是人為因素造成的,也可能受環(huán)境影響引起.如故障、惡意攻擊、誤操作、管理缺位等.

    為使安全風(fēng)險(xiǎn)評(píng)估工作科學(xué)化和規(guī)范化,本文結(jié)合等保2.0標(biāo)準(zhǔn),按照GB/T 20984—2007標(biāo)準(zhǔn),提出的風(fēng)險(xiǎn)評(píng)估流程圖[5],如圖1所示.

    圖1 基于等保2.0標(biāo)準(zhǔn)的風(fēng)險(xiǎn)評(píng)估實(shí)施流程圖

    從圖1可以看出,風(fēng)險(xiǎn)評(píng)估實(shí)施流程主要由風(fēng)險(xiǎn)評(píng)估準(zhǔn)備、風(fēng)險(xiǎn)分析(即識(shí)別信息化資產(chǎn)、尋找脆弱性和追蹤威脅以及基于等保2.0標(biāo)準(zhǔn)確認(rèn)已采取安全措施的過(guò)程)和實(shí)施風(fēng)險(xiǎn)管理3個(gè)子過(guò)程組成.

    1) 風(fēng)險(xiǎn)評(píng)估準(zhǔn)備

    評(píng)估前的準(zhǔn)備工作會(huì)影響到后續(xù)評(píng)估的效果,起到基礎(chǔ)作用.預(yù)備評(píng)估包括建立評(píng)估實(shí)施團(tuán)隊(duì),確定目標(biāo)、范圍、方案、方法.

    2) 風(fēng)險(xiǎn)分析

    將識(shí)別信息化資產(chǎn)歸類,分析資產(chǎn)的完整性、可用性、保密性,然后推出資產(chǎn)價(jià)值.通過(guò)識(shí)別資產(chǎn)脆弱性,追蹤利用脆弱性的威脅.基于等保2.0要求,對(duì)系統(tǒng)進(jìn)行差距測(cè)評(píng)和整改,制定相關(guān)安全措施,在安全評(píng)估時(shí)確認(rèn)這些措施可以節(jié)省評(píng)估費(fèi)用.

    3) 實(shí)施風(fēng)險(xiǎn)管理

    計(jì)算風(fēng)險(xiǎn)、評(píng)價(jià)風(fēng)險(xiǎn)帶來(lái)?yè)p失的概率,按照風(fēng)險(xiǎn)接受準(zhǔn)則,決定是否接受風(fēng)險(xiǎn),繼而對(duì)殘余風(fēng)險(xiǎn)的處置,都需要評(píng)估小組討論后決策.

    2 基于層次分析的風(fēng)險(xiǎn)評(píng)估方法

    目前,國(guó)內(nèi)外有很多風(fēng)險(xiǎn)評(píng)估方法[6],可分為定性研究和定量研究.定性研究依賴于評(píng)估者的專業(yè)背景知識(shí),根據(jù)掌握的大量統(tǒng)計(jì)資料對(duì)個(gè)案進(jìn)行經(jīng)驗(yàn)研究,有因素分析法、德?tīng)柗品?、邏輯分析法?定量研究通過(guò)量化指標(biāo)分析個(gè)案存在的風(fēng)險(xiǎn),具有一定的客觀性,但是量化指標(biāo)的定性分析對(duì)風(fēng)險(xiǎn)評(píng)估結(jié)果起到制約作用.綜上,定性定量相結(jié)合的綜合分析法從一定程度上消除主觀因素,使評(píng)估結(jié)果更趨向于客觀科學(xué)事實(shí).

    文獻(xiàn)[7]提出一種基于云計(jì)算環(huán)境的風(fēng)險(xiǎn)評(píng)估方法;文獻(xiàn)[8-9]提出的評(píng)估方法都是基于遺傳算法的;文獻(xiàn)[10]借助故障樹(shù)進(jìn)行分析;文獻(xiàn)[11]提出一種基于等保2.0的評(píng)估方法;文獻(xiàn)[12]從模糊數(shù)學(xué)理論著手研究風(fēng)險(xiǎn)評(píng)估;文獻(xiàn)[13]更是別開(kāi)生面從技術(shù)債務(wù)角度度量風(fēng)險(xiǎn);文獻(xiàn)[14-15]則是從層次分析角度去看待風(fēng)險(xiǎn).

    層次分析(analytic hierarchy process, AHP)[16]最先是由美國(guó)運(yùn)籌學(xué)家匹茨堡大學(xué)Saaty教授于20世紀(jì)70年代初提出,90年代推廣到?jīng)Q策分析應(yīng)用[17],常用于不易量化因素的處理,是一種定性和定量相結(jié)合的方法.其基本原理是將復(fù)雜問(wèn)題縱向分解成若干層次,一般都是3層居多;然后自下而上,通過(guò)各個(gè)因素之間兩兩比較,計(jì)算出本層各個(gè)因素相對(duì)于上層的權(quán)重;最后,運(yùn)用權(quán)重疊加的方式進(jìn)行排序,求出各個(gè)方案對(duì)目標(biāo)的權(quán)重?cái)?shù)值.針對(duì)多準(zhǔn)則的決策分析,具有高效快速的特點(diǎn),其原理是將復(fù)雜的問(wèn)題分解成較小的模塊,逐一有層次、有條理、有順序地解決,其步驟如圖2所示.

    圖2 層次分析步驟

    從圖2可以看出,明確方案評(píng)價(jià)目標(biāo)后就進(jìn)入分析步驟.

    1) 建立層析結(jié)構(gòu).深入分析被評(píng)估對(duì)象各個(gè)因素之間的內(nèi)在聯(lián)系,針對(duì)當(dāng)前需要解決的問(wèn)題,按目標(biāo)、準(zhǔn)則、方案3種指標(biāo)分解問(wèn)題.具體為:將待解決的問(wèn)題(目標(biāo))橫向細(xì)化為準(zhǔn)則模塊,繼而將準(zhǔn)則模塊按某一屬性或某一特征縱向分解為若干方案,形成方案層.上層操縱下層,下層受上層制約.

    2) 構(gòu)造判斷矩陣.由上個(gè)步驟確定層與層之間的隸屬關(guān)系,為了確定因素之間的相對(duì)重要性,將本層各個(gè)因素與上層指定的某個(gè)因素的重要性作比較,進(jìn)行權(quán)重賦值,構(gòu)成成對(duì)比較判斷矩陣.按照Saaty[17]提出的9分法,表1提供了一種判斷矩陣的比較方法:

    表1 判斷矩陣的比較表

    3) 求取權(quán)值及一致性檢驗(yàn).針對(duì)層析結(jié)構(gòu),在某一準(zhǔn)則的約束下,計(jì)算各個(gè)因素的權(quán)重大小,并對(duì)上一步的判斷矩陣進(jìn)行一致性檢驗(yàn).具體為:根據(jù)判斷矩陣計(jì)算權(quán)向量、最大特征值和其對(duì)應(yīng)的最大特征向量,目的是針對(duì)判斷矩陣的2個(gè)因素之間的權(quán)重作比較.一致性檢驗(yàn)用一致性指標(biāo)CI(consistent index)衡量,其公式如下:

    (1)

    其中λmax表示判斷矩陣的最大特征值,n表示判斷矩陣的階數(shù),當(dāng)n=1或n=2時(shí),判斷矩陣屬于完全一致,當(dāng)CI越接近于0,表示越一致.隨機(jī)一致性指標(biāo)RI(random consistency index)為度量CI的大小,Saaty[17]給出的參照表如表2所示:

    表2 RI參照表

    一致性比率公式如下:

    (2)

    其中當(dāng)CR<0.1時(shí),認(rèn)為一致性檢驗(yàn)通過(guò),將其對(duì)應(yīng)的特征向量歸一化表示為權(quán)向量.反之,當(dāng)CR>0.1時(shí),需要重新構(gòu)造判斷矩陣.

    4) 權(quán)重綜合排序.計(jì)算所有元素相對(duì)于總目標(biāo)的權(quán)重,自上而下逐層進(jìn)行綜合排序.

    3 基于GB/T 31509—2015的風(fēng)險(xiǎn)評(píng)估模型

    按照風(fēng)險(xiǎn)評(píng)估實(shí)施指南GB/T 31509—2015,基于等保2.0標(biāo)準(zhǔn)和層次分析的評(píng)估方法,本文提出基于GB/T 31509—2015的風(fēng)險(xiǎn)評(píng)估模型.如圖3所示.

    圖3 GB/T31509—2015風(fēng)險(xiǎn)評(píng)估模型

    將威脅與脆弱性關(guān)聯(lián),分析催生的安全事件及其概率;將脆弱性和信息化資產(chǎn)關(guān)聯(lián),分析資產(chǎn)內(nèi)部的脆弱性,引發(fā)的安全事件造成的損失概率,逐步建立評(píng)估模型,可概括為

    R=f(A,V,T),

    (3)

    其中R表示風(fēng)險(xiǎn),f表示風(fēng)險(xiǎn)計(jì)算函數(shù),A表示信息化資產(chǎn),V表示脆弱性,T表示威脅.

    在以上分析模型的基礎(chǔ)上,本文觀察電子政務(wù)私有云上的信息系統(tǒng),通過(guò)電子政務(wù)外網(wǎng)專網(wǎng)傳輸數(shù)據(jù)和等級(jí)保護(hù)測(cè)評(píng),提出基于GB/T 31509—2015的風(fēng)險(xiǎn)評(píng)價(jià)模型.其模型圖如圖4所示:

    圖4 風(fēng)險(xiǎn)評(píng)價(jià)模型

    風(fēng)險(xiǎn)評(píng)估預(yù)備工作關(guān)乎風(fēng)險(xiǎn)評(píng)估結(jié)果的有效性,按照上文提到的層析結(jié)構(gòu),確定風(fēng)險(xiǎn)評(píng)價(jià)目標(biāo).遵照指南,接著進(jìn)入識(shí)別階段,對(duì)“信息化資產(chǎn)”“威脅”“脆弱性”這3個(gè)關(guān)鍵因素組成的準(zhǔn)則層進(jìn)行一一辨識(shí).方案層則是更加細(xì)化的因素,共有“完整性” “可用性” “保密性”3大因子權(quán)重比例確定信息化資產(chǎn)的重要程度;而“人為威脅”和“環(huán)境威脅”則確定威脅的程度;另外,“管理漏洞” “技術(shù)漏洞” “加固反噬”對(duì)應(yīng)確認(rèn)脆弱環(huán)節(jié),與前文一一對(duì)應(yīng).

    賦值是量化的過(guò)程,在風(fēng)險(xiǎn)識(shí)別、分析和處理及項(xiàng)目驗(yàn)收等關(guān)鍵控制階段核查檢驗(yàn).

    3.1 信息化資產(chǎn)賦值

    信息化資產(chǎn)是風(fēng)險(xiǎn)評(píng)價(jià)的首要關(guān)鍵主體,經(jīng)過(guò)分類、調(diào)查、核對(duì)之后,量化取證為計(jì)算風(fēng)險(xiǎn)打下基礎(chǔ).資產(chǎn)價(jià)值用“很高” “高” “中” “低” “很低”5個(gè)等級(jí)從定性角度衡量,分別對(duì)應(yīng)5,4,3,2,1作定量度量,其相關(guān)說(shuō)明如表3所示.資產(chǎn)等級(jí)代表著重要與否.指南提出資產(chǎn)賦值容易帶入主觀因素,因此本文中,資產(chǎn)價(jià)值是對(duì)它的完整性、可用性和保密性的權(quán)重分析后的綜合約束,最終形成資產(chǎn)賦值報(bào)告.

    表3 資產(chǎn)價(jià)值賦值表

    3.2 威脅賦值

    基于安全需求,對(duì)威脅客體的資產(chǎn)價(jià)值作評(píng)價(jià)可以反映出威脅的程度,價(jià)值越高,威脅就越大.對(duì)客觀存在的威脅進(jìn)行辨識(shí)、分類、調(diào)查、分析,最終形成威脅分析報(bào)告.威脅等級(jí)劃分為5個(gè)級(jí)別,其級(jí)別賦值如表4所示:

    表4 威脅等級(jí)賦值表

    3.3 脆弱性賦值

    脆弱性識(shí)別中,核查是重要手段.確認(rèn)后形成脆弱性報(bào)告,在報(bào)告中,脆弱性對(duì)信息化資產(chǎn)的暴露程度也可以從賦值中體現(xiàn),等級(jí)越高表示它對(duì)應(yīng)資產(chǎn)的暴露程度越大.脆弱性量化指標(biāo)如表5所示:

    表5 脆弱性等級(jí)賦值表

    3.4 風(fēng)險(xiǎn)計(jì)算

    風(fēng)險(xiǎn)計(jì)算是在信息化資產(chǎn)、威脅和脆弱性量化的基礎(chǔ)上,通過(guò)層次分析,加以權(quán)重得出的綜合計(jì)算.而本文認(rèn)為信息化資產(chǎn)是處于一個(gè)經(jīng)過(guò)等級(jí)保護(hù)測(cè)評(píng)的云環(huán)境下.即已做好有效的風(fēng)險(xiǎn)安全控制措施,故在計(jì)算風(fēng)險(xiǎn)中忽略安全措施.

    按照?qǐng)D3風(fēng)險(xiǎn)分析原理,風(fēng)險(xiǎn)值是由安全事件發(fā)生的概率和安全事件造成的損失決定的.風(fēng)險(xiǎn)值根據(jù)相乘法計(jì)算,細(xì)化式(3)可推出式(4):

    R=R1×R2,

    (4)

    (5)

    (6)

    式(4)中,R表示風(fēng)險(xiǎn)值,R1表示安全事件的發(fā)生概率,而R2表示安全事件帶來(lái)的損失.式(5)和式(6)中,T表示威脅賦值,WT表示威脅權(quán)重;V表示脆弱性賦值,WV表示脆弱性權(quán)重;A表示信息化資產(chǎn)價(jià)值,WA表示信息化資產(chǎn)權(quán)重.T取值介于 1~5之間,即1≤T≤5 ;V取值介于1~5之間,即1≤V≤5;A取值介于1~5之間,即1≤A≤5;權(quán)重都是介于0~1之間,由層次分析計(jì)算得出,風(fēng)險(xiǎn)值的計(jì)算范圍是0

    表6 風(fēng)險(xiǎn)等級(jí)對(duì)應(yīng)劃分表

    3.5 實(shí)驗(yàn)結(jié)果

    本文實(shí)驗(yàn)中,運(yùn)用Python計(jì)算機(jī)開(kāi)發(fā)語(yǔ)言,基于Pycharm開(kāi)發(fā)環(huán)境實(shí)現(xiàn)層次分析風(fēng)險(xiǎn)評(píng)估算法,對(duì)新型冠狀肺炎病毒接種疫苗接種預(yù)約系統(tǒng)(以下簡(jiǎn)稱“疫苗接種系統(tǒng)”)的風(fēng)險(xiǎn)進(jìn)行評(píng)價(jià).幾個(gè)核心函數(shù)包括:

    get_special(self,array);

    #獲取特征值和特征向量.

    vectorNormalize(max_vector);

    #特征向量歸一化.

    matrixInput();

    #判別矩陣的一致性檢驗(yàn).

    對(duì)照?qǐng)D4風(fēng)險(xiǎn)評(píng)價(jià)模型,目標(biāo)層R表示風(fēng)險(xiǎn)評(píng)價(jià),資產(chǎn)S1、威脅S2、脆弱性S3構(gòu)成準(zhǔn)則層,完整性P1、可用性P2、保密性P3、人為威脅P4、環(huán)境威脅P5、管理漏洞P6、技術(shù)漏洞P7、加固反噬P8構(gòu)成方案層.實(shí)驗(yàn)結(jié)果如表7~11所示.

    表7 S1-S2-S3判斷矩陣及相關(guān)參數(shù)列表

    由最頂目標(biāo)層R與中間準(zhǔn)則層S之間的S1-S2-S3判斷矩陣分析,CR<0.1表示通過(guò)一致性檢驗(yàn),數(shù)據(jù)是可接受的.

    表8 P1-P2-P3判斷矩陣及相關(guān)參數(shù)列表

    由中間準(zhǔn)則層資產(chǎn)S1與最低方案層P之間的P1-P2-P3判斷矩陣分析,CR<0.1表示通過(guò)一致性檢驗(yàn),數(shù)據(jù)是可接受的.

    表9 P4-P5的判斷矩陣及相關(guān)參數(shù)列表

    由中間準(zhǔn)則層威脅S2與最低方案層P之間的P4-P5判斷矩陣分析,CR<0.1表示通過(guò)一致性檢驗(yàn),數(shù)據(jù)是可接受的.

    表10 P6-P7-P8的判斷矩陣及相關(guān)參數(shù)列表

    由中間準(zhǔn)則層脆弱性S3與最低方案層P之間的P6-P7-P8判斷矩陣分析,CR<0.1表示通過(guò)一致性檢驗(yàn),數(shù)據(jù)是可接受的.對(duì)方案層的每個(gè)因素進(jìn)行權(quán)重排序,得出如表11所示的單層次排序和總排序:

    表11 權(quán)重總排序

    如前文所述,安全風(fēng)險(xiǎn)評(píng)估的資產(chǎn)對(duì)象是主機(jī)、網(wǎng)絡(luò)、硬件、軟件、人員等,而本實(shí)驗(yàn)中,因網(wǎng)絡(luò)和硬件基礎(chǔ)設(shè)施,包括人員都是通過(guò)安全等級(jí)測(cè)評(píng)的,所以重點(diǎn)研究對(duì)象是信息系統(tǒng),而資產(chǎn)可定為功能模塊,針對(duì)疫苗接種系統(tǒng)的統(tǒng)一登錄模塊進(jìn)行研究.統(tǒng)一登錄模塊的資產(chǎn)研究對(duì)象是登錄功能,其完整性是指登錄功能從登錄到退出的閉環(huán)管理,而可用性是功能全流程應(yīng)用暢通,保密性是指數(shù)據(jù)加密傳輸和存儲(chǔ).在威脅方面,人為威脅是人員誤操作、程序員后臺(tái)處理失誤、系統(tǒng)人為更新出錯(cuò)等;環(huán)境因素在于系統(tǒng)遷移后運(yùn)行環(huán)境不適應(yīng)、訪問(wèn)帶寬受限、系統(tǒng)軟件升級(jí)后對(duì)應(yīng)用的影響等.至于脆弱性,管理漏洞一般是因?yàn)橄到y(tǒng)安全制度不完善等引起的,技術(shù)漏洞在于安全滲透檢查后發(fā)現(xiàn)的漏洞未整改的情況,加固反噬指的是安全加固后對(duì)應(yīng)用的影響.未作安全措施前,登錄功能資產(chǎn)價(jià)值為5,威脅等級(jí)值為5,脆弱性級(jí)別為5,根據(jù)式(4)~(6),結(jié)合表11得到權(quán)重比值,算出風(fēng)險(xiǎn)值為0.887 1,對(duì)照表6,屬于中風(fēng)險(xiǎn),有可能造成大損失.經(jīng)過(guò)等保2.0測(cè)評(píng),根據(jù)差距分析對(duì)登錄功能模塊作了安全整改,登錄功能因其屬于系統(tǒng)的重要模塊,資產(chǎn)價(jià)值依然是5,威脅減少了人為因素的影響,賦值4;而脆弱性方面,排除做好的安全防護(hù)措施,主要定為技術(shù)漏洞,可用打補(bǔ)丁的個(gè)數(shù)衡量漏洞的程度,取值為4.根據(jù)式(4)~(6),結(jié)合表11得到權(quán)重比值,算出風(fēng)險(xiǎn)值為0.635,對(duì)照表6,屬于低風(fēng)險(xiǎn),是可接受的,屬于可控范圍內(nèi).對(duì)安全整改后的功能進(jìn)行實(shí)驗(yàn)分析得出有效的安全措施降低了風(fēng)險(xiǎn),而實(shí)驗(yàn)?zāi)P鸵矙z驗(yàn)了其有效性.通過(guò)對(duì)疫苗接種系統(tǒng)的每個(gè)功能模塊進(jìn)行風(fēng)險(xiǎn)分析與評(píng)價(jià),最終形成風(fēng)險(xiǎn)評(píng)估報(bào)告,為評(píng)估團(tuán)隊(duì)作決策提供數(shù)據(jù)支撐,使疫苗接種系統(tǒng)在后期投入運(yùn)行中更加順暢.

    4 結(jié) 語(yǔ)

    本文基于等保2.0標(biāo)準(zhǔn)的風(fēng)險(xiǎn)評(píng)估流程,運(yùn)用層次分析評(píng)估方法,提出基于GB/T 31509—2015信息安全風(fēng)險(xiǎn)評(píng)估指南的風(fēng)險(xiǎn)評(píng)估模型,并得到實(shí)驗(yàn)有效驗(yàn)證.本文提出的模型在疫苗接種系統(tǒng)中發(fā)揮了重要作用.在疫苗接種系統(tǒng)上線前的壓力測(cè)試中,通過(guò)研究模型預(yù)測(cè)到疫苗接種登錄模塊面臨著巨大壓力,提前加大物理機(jī)、虛擬機(jī)和負(fù)載均衡等云資源的支撐;提出疫苗預(yù)約登記制度,有效地避免巨大訪問(wèn)壓力導(dǎo)致系統(tǒng)癱瘓.

    猜你喜歡
    賦值脆弱性威脅
    關(guān)于1 1/2 … 1/n的一類初等對(duì)稱函數(shù)的2-adic賦值
    L-代數(shù)上的賦值
    人類的威脅
    受到威脅的生命
    強(qiáng)賦值幺半群上的加權(quán)Mealy機(jī)與加權(quán)Moore機(jī)的關(guān)系*
    面對(duì)孩子的“威脅”,我們要會(huì)說(shuō)“不”
    家教世界(2017年11期)2018-01-03 01:28:49
    煤礦電網(wǎng)脆弱性評(píng)估
    電子制作(2017年10期)2017-04-18 07:23:09
    殺毒軟件中指令虛擬機(jī)的脆弱性分析
    利用賦值法解決抽象函數(shù)相關(guān)問(wèn)題オ
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    欧美成狂野欧美在线观看| 久久久久国产精品人妻aⅴ院| 999久久久精品免费观看国产| 国产真人三级小视频在线观看| 国产精品三级大全| 欧美日韩福利视频一区二区| 成人欧美大片| 国产99白浆流出| 男人舔女人下体高潮全视频| 免费大片18禁| 老司机午夜福利在线观看视频| 中文字幕高清在线视频| 日本黄色视频三级网站网址| 亚洲18禁久久av| 欧美激情在线99| 欧美3d第一页| 国产亚洲精品一区二区www| 又粗又爽又猛毛片免费看| 国产高清视频在线观看网站| 一本久久中文字幕| 最新美女视频免费是黄的| 国产伦一二天堂av在线观看| 亚洲精品成人久久久久久| a级毛片a级免费在线| 麻豆成人午夜福利视频| 国产精品电影一区二区三区| 日韩精品青青久久久久久| 国产私拍福利视频在线观看| 午夜免费激情av| 亚洲精品乱码久久久v下载方式 | 最近视频中文字幕2019在线8| 久久久国产成人免费| 国产又黄又爽又无遮挡在线| 精品国产亚洲在线| 欧美黑人欧美精品刺激| 桃红色精品国产亚洲av| 淫妇啪啪啪对白视频| 日韩中文字幕欧美一区二区| 波多野结衣高清作品| 黄片大片在线免费观看| 国产成人av激情在线播放| 亚洲中文字幕日韩| 国产欧美日韩精品亚洲av| 俺也久久电影网| 神马国产精品三级电影在线观看| 亚洲av美国av| av女优亚洲男人天堂| 中文字幕人妻熟人妻熟丝袜美 | 午夜福利视频1000在线观看| 99精品在免费线老司机午夜| 神马国产精品三级电影在线观看| 久久久久久大精品| 成年女人毛片免费观看观看9| 国产熟女xx| 女人高潮潮喷娇喘18禁视频| 欧美性感艳星| 国产97色在线日韩免费| 又黄又粗又硬又大视频| 精品国产三级普通话版| 99riav亚洲国产免费| 久久久久精品国产欧美久久久| 国产精品1区2区在线观看.| avwww免费| 欧美黑人巨大hd| 国产淫片久久久久久久久 | 在线免费观看的www视频| 国产三级黄色录像| 色综合站精品国产| 夜夜爽天天搞| 精品熟女少妇八av免费久了| svipshipincom国产片| 久久精品国产综合久久久| www日本在线高清视频| 好男人电影高清在线观看| 国产精品香港三级国产av潘金莲| 国产三级黄色录像| 精品久久久久久久末码| 99热6这里只有精品| 在线播放国产精品三级| 好看av亚洲va欧美ⅴa在| 日本黄大片高清| 欧美bdsm另类| 亚洲国产欧美人成| 桃红色精品国产亚洲av| 亚洲av电影不卡..在线观看| 久久久久免费精品人妻一区二区| 91久久精品电影网| 他把我摸到了高潮在线观看| 欧美成狂野欧美在线观看| 国产精品电影一区二区三区| 精品人妻1区二区| 欧美性猛交╳xxx乱大交人| 在线看三级毛片| 国产色婷婷99| 午夜福利高清视频| av在线天堂中文字幕| 色视频www国产| 在线观看舔阴道视频| 亚洲自拍偷在线| 免费观看人在逋| 欧美另类亚洲清纯唯美| 在线观看66精品国产| 久久久久久久久大av| 日本一二三区视频观看| 一区二区三区国产精品乱码| 亚洲精品成人久久久久久| 免费搜索国产男女视频| 国产色婷婷99| 亚洲国产精品sss在线观看| 岛国在线免费视频观看| 久久国产精品人妻蜜桃| 国产精品影院久久| 夜夜爽天天搞| 国产精品野战在线观看| 五月伊人婷婷丁香| 午夜老司机福利剧场| 国产成人a区在线观看| 色哟哟哟哟哟哟| 国产精品三级大全| 国产亚洲欧美98| 国产毛片a区久久久久| 久久婷婷人人爽人人干人人爱| 十八禁人妻一区二区| 啦啦啦观看免费观看视频高清| 大型黄色视频在线免费观看| 观看美女的网站| 日本在线视频免费播放| 国产一区二区三区视频了| 欧美一区二区国产精品久久精品| 法律面前人人平等表现在哪些方面| 国产亚洲精品久久久久久毛片| 日本精品一区二区三区蜜桃| 欧美黄色淫秽网站| 成人特级黄色片久久久久久久| 少妇的逼好多水| 少妇人妻精品综合一区二区 | 少妇高潮的动态图| 麻豆国产97在线/欧美| 97超级碰碰碰精品色视频在线观看| 国产精品乱码一区二三区的特点| 97超视频在线观看视频| 老司机午夜十八禁免费视频| 在线a可以看的网站| 99精品欧美一区二区三区四区| 在线观看免费午夜福利视频| 国产乱人伦免费视频| 国产91精品成人一区二区三区| 亚洲最大成人手机在线| 特级一级黄色大片| 国产高清视频在线观看网站| 精品日产1卡2卡| 在线a可以看的网站| 亚洲熟妇熟女久久| 老司机福利观看| 麻豆成人av在线观看| 床上黄色一级片| 夜夜夜夜夜久久久久| h日本视频在线播放| 99热只有精品国产| 欧美3d第一页| 人妻夜夜爽99麻豆av| 18禁在线播放成人免费| 国产 一区 欧美 日韩| 国产高清视频在线播放一区| 亚洲欧美日韩卡通动漫| 丁香六月欧美| 久久精品夜夜夜夜夜久久蜜豆| 黄片大片在线免费观看| 国产免费男女视频| 国产高清视频在线观看网站| 色av中文字幕| 成人特级黄色片久久久久久久| 久久久久久久午夜电影| 老司机午夜十八禁免费视频| 全区人妻精品视频| 我要搜黄色片| 精品国内亚洲2022精品成人| 热99在线观看视频| 黄色片一级片一级黄色片| 国产精品 欧美亚洲| 日本黄大片高清| 欧美一区二区亚洲| 男女那种视频在线观看| 国产成人系列免费观看| 国产欧美日韩一区二区精品| 精品福利观看| 淫秽高清视频在线观看| 国产aⅴ精品一区二区三区波| 日韩人妻高清精品专区| 一区二区三区免费毛片| 99精品在免费线老司机午夜| 久久久成人免费电影| 成人av在线播放网站| 欧美绝顶高潮抽搐喷水| 99精品欧美一区二区三区四区| 国产69精品久久久久777片| 白带黄色成豆腐渣| 极品教师在线免费播放| 免费观看精品视频网站| 午夜福利欧美成人| 欧美色视频一区免费| 亚洲在线自拍视频| 成人国产综合亚洲| 国产高潮美女av| 国产av在哪里看| 一进一出好大好爽视频| 成人午夜高清在线视频| 国产精华一区二区三区| 精品久久久久久久久久久久久| 熟女电影av网| 久久国产乱子伦精品免费另类| 深爱激情五月婷婷| 午夜激情福利司机影院| 香蕉久久夜色| 亚洲精品成人久久久久久| 岛国在线免费视频观看| 亚洲av电影不卡..在线观看| 老熟妇乱子伦视频在线观看| 男女下面进入的视频免费午夜| 免费搜索国产男女视频| 欧洲精品卡2卡3卡4卡5卡区| 麻豆成人av在线观看| 88av欧美| 麻豆成人午夜福利视频| 国产精品野战在线观看| 又粗又爽又猛毛片免费看| 舔av片在线| 又爽又黄无遮挡网站| 欧美日韩精品网址| 在线免费观看的www视频| 在线观看日韩欧美| 女同久久另类99精品国产91| 一个人免费在线观看电影| 久久人妻av系列| 人人妻人人澡欧美一区二区| 精品一区二区三区视频在线 | 国产精品久久视频播放| 757午夜福利合集在线观看| 麻豆国产97在线/欧美| 日本三级黄在线观看| 麻豆久久精品国产亚洲av| 亚洲国产精品成人综合色| 免费一级毛片在线播放高清视频| 国产精品,欧美在线| 99久久精品国产亚洲精品| 小说图片视频综合网站| 成人午夜高清在线视频| 欧美乱色亚洲激情| 欧美性猛交黑人性爽| 中文字幕人妻熟人妻熟丝袜美 | 国产综合懂色| 亚洲美女视频黄频| 狂野欧美激情性xxxx| 成人av一区二区三区在线看| www.www免费av| 国产成+人综合+亚洲专区| 一二三四社区在线视频社区8| 亚洲久久久久久中文字幕| 99久久久亚洲精品蜜臀av| 亚洲黑人精品在线| 国产免费男女视频| 国产精品精品国产色婷婷| 午夜精品一区二区三区免费看| 久久亚洲精品不卡| 老司机午夜福利在线观看视频| 91久久精品电影网| 欧美乱妇无乱码| 欧美激情久久久久久爽电影| 黄色视频,在线免费观看| 国产精品一区二区免费欧美| 久久久成人免费电影| 性欧美人与动物交配| 悠悠久久av| 久久久久国内视频| 欧美激情久久久久久爽电影| 超碰av人人做人人爽久久 | 91麻豆精品激情在线观看国产| www国产在线视频色| 大型黄色视频在线免费观看| 亚洲五月婷婷丁香| 国产乱人伦免费视频| 免费看美女性在线毛片视频| 国产激情偷乱视频一区二区| 亚洲熟妇熟女久久| 一级毛片女人18水好多| 99精品欧美一区二区三区四区| 亚洲国产中文字幕在线视频| 国产一区在线观看成人免费| 免费看日本二区| 日韩欧美国产一区二区入口| 国产欧美日韩一区二区精品| 三级国产精品欧美在线观看| 欧美成狂野欧美在线观看| 国产精品1区2区在线观看.| 男女之事视频高清在线观看| 欧美+日韩+精品| 少妇的逼好多水| 最新美女视频免费是黄的| 午夜a级毛片| 亚洲一区高清亚洲精品| 国产三级在线视频| 国产97色在线日韩免费| 欧美日本亚洲视频在线播放| 桃色一区二区三区在线观看| av天堂在线播放| 99精品久久久久人妻精品| 亚洲成人免费电影在线观看| 欧美成人一区二区免费高清观看| 老司机在亚洲福利影院| 99国产精品一区二区蜜桃av| 婷婷亚洲欧美| 夜夜爽天天搞| 黄色成人免费大全| 日本 欧美在线| 成人高潮视频无遮挡免费网站| 一个人免费在线观看的高清视频| 久久久久久久久中文| 中文字幕人妻丝袜一区二区| 尤物成人国产欧美一区二区三区| 国产精品久久久人人做人人爽| 成人亚洲精品av一区二区| 免费看a级黄色片| 日韩有码中文字幕| 成人av一区二区三区在线看| 操出白浆在线播放| 成人国产一区最新在线观看| 午夜激情欧美在线| 大型黄色视频在线免费观看| 非洲黑人性xxxx精品又粗又长| 老汉色∧v一级毛片| 日韩高清综合在线| 99视频精品全部免费 在线| 久久亚洲真实| 久久国产精品影院| 桃红色精品国产亚洲av| 精品一区二区三区视频在线观看免费| 亚洲成av人片免费观看| 免费在线观看影片大全网站| 久9热在线精品视频| 亚洲国产高清在线一区二区三| 18美女黄网站色大片免费观看| 少妇熟女aⅴ在线视频| 淫秽高清视频在线观看| 久久久久免费精品人妻一区二区| 免费观看人在逋| 亚洲人成网站高清观看| 久久99热这里只有精品18| 亚洲欧美精品综合久久99| 无遮挡黄片免费观看| 免费在线观看成人毛片| 国产三级在线视频| 少妇的丰满在线观看| 免费看a级黄色片| 老司机午夜十八禁免费视频| 午夜影院日韩av| 国内精品久久久久久久电影| 人人妻,人人澡人人爽秒播| 午夜激情福利司机影院| 2021天堂中文幕一二区在线观| 在线看三级毛片| 日本五十路高清| aaaaa片日本免费| 成人国产一区最新在线观看| xxxwww97欧美| 美女大奶头视频| 色视频www国产| 午夜影院日韩av| 国产精品亚洲av一区麻豆| av中文乱码字幕在线| 97超级碰碰碰精品色视频在线观看| 婷婷精品国产亚洲av在线| 国内精品久久久久久久电影| 亚洲欧美日韩无卡精品| 国产欧美日韩一区二区精品| 亚洲欧美日韩东京热| 欧美黄色片欧美黄色片| 男人的好看免费观看在线视频| 国产成人a区在线观看| 国产真人三级小视频在线观看| 久久久久九九精品影院| 亚洲成人久久爱视频| а√天堂www在线а√下载| 日本三级黄在线观看| 1000部很黄的大片| 69人妻影院| 制服人妻中文乱码| 午夜免费成人在线视频| 久久性视频一级片| 亚洲va日本ⅴa欧美va伊人久久| 亚洲熟妇中文字幕五十中出| 一卡2卡三卡四卡精品乱码亚洲| 午夜福利高清视频| 久久久久国内视频| 天天一区二区日本电影三级| 19禁男女啪啪无遮挡网站| 精品99又大又爽又粗少妇毛片 | 久99久视频精品免费| 亚洲精品一卡2卡三卡4卡5卡| 亚洲av电影在线进入| 男女那种视频在线观看| 日韩成人在线观看一区二区三区| 国产精品久久久久久久久免 | 日本精品一区二区三区蜜桃| 国产激情偷乱视频一区二区| 叶爱在线成人免费视频播放| 欧美精品啪啪一区二区三区| 午夜老司机福利剧场| 精品国产超薄肉色丝袜足j| 真人一进一出gif抽搐免费| ponron亚洲| 狂野欧美白嫩少妇大欣赏| 日韩精品青青久久久久久| 最新在线观看一区二区三区| 啦啦啦免费观看视频1| 午夜福利成人在线免费观看| 国产精品,欧美在线| 日韩大尺度精品在线看网址| 九九热线精品视视频播放| netflix在线观看网站| 男女之事视频高清在线观看| 久久国产精品影院| 别揉我奶头~嗯~啊~动态视频| 久久欧美精品欧美久久欧美| 中出人妻视频一区二区| 欧美午夜高清在线| 中文字幕久久专区| 亚洲性夜色夜夜综合| 亚洲欧美日韩东京热| 亚洲五月天丁香| 国产亚洲精品久久久久久毛片| tocl精华| 神马国产精品三级电影在线观看| 欧美成人免费av一区二区三区| 3wmmmm亚洲av在线观看| 制服人妻中文乱码| 国产精品日韩av在线免费观看| 国产亚洲精品av在线| 日本免费a在线| 欧美不卡视频在线免费观看| 亚洲最大成人手机在线| 神马国产精品三级电影在线观看| 亚洲av电影不卡..在线观看| 美女高潮喷水抽搐中文字幕| 亚洲中文日韩欧美视频| 两个人视频免费观看高清| 免费无遮挡裸体视频| 男插女下体视频免费在线播放| 久久久久久九九精品二区国产| 两人在一起打扑克的视频| 久久精品人妻少妇| 免费在线观看成人毛片| 亚洲片人在线观看| 精品久久久久久久久久免费视频| or卡值多少钱| 日韩精品中文字幕看吧| 国产亚洲av嫩草精品影院| 亚洲精品亚洲一区二区| 亚洲av电影不卡..在线观看| 五月玫瑰六月丁香| 国产熟女xx| 男女视频在线观看网站免费| 麻豆久久精品国产亚洲av| 很黄的视频免费| 亚洲成人中文字幕在线播放| 真实男女啪啪啪动态图| 亚洲无线在线观看| 老熟妇乱子伦视频在线观看| 1024手机看黄色片| 日本与韩国留学比较| 欧洲精品卡2卡3卡4卡5卡区| 19禁男女啪啪无遮挡网站| 久久精品亚洲精品国产色婷小说| 日韩欧美精品免费久久 | 色综合站精品国产| 成人国产综合亚洲| 真人一进一出gif抽搐免费| 国产av在哪里看| 亚洲不卡免费看| 免费高清视频大片| 国产伦在线观看视频一区| 久久天躁狠狠躁夜夜2o2o| 国产免费一级a男人的天堂| 老司机午夜十八禁免费视频| 男女做爰动态图高潮gif福利片| 亚洲av成人精品一区久久| 舔av片在线| 婷婷精品国产亚洲av| 国产欧美日韩一区二区精品| 亚洲国产精品999在线| 制服人妻中文乱码| 亚洲狠狠婷婷综合久久图片| 老司机在亚洲福利影院| 亚洲人成电影免费在线| 少妇丰满av| 国产在线精品亚洲第一网站| 欧美一区二区亚洲| 在线天堂最新版资源| bbb黄色大片| 一a级毛片在线观看| 午夜精品一区二区三区免费看| 欧美一区二区亚洲| 国产精品久久久久久久电影 | 久久精品夜夜夜夜夜久久蜜豆| 人妻丰满熟妇av一区二区三区| 国产精品女同一区二区软件 | 亚洲av五月六月丁香网| 成人av在线播放网站| 国产真人三级小视频在线观看| 国产成人a区在线观看| 免费看美女性在线毛片视频| 国产精品久久久久久久电影 | 国产精品久久久久久精品电影| 成人一区二区视频在线观看| 欧美激情在线99| 国产免费一级a男人的天堂| 狂野欧美激情性xxxx| 亚洲精品色激情综合| 国产午夜精品论理片| 久久久久九九精品影院| 亚洲乱码一区二区免费版| 制服人妻中文乱码| 欧美一区二区亚洲| 久久精品91蜜桃| 欧美黄色淫秽网站| 日本精品一区二区三区蜜桃| 99国产精品一区二区三区| 欧美成狂野欧美在线观看| 亚洲欧美日韩无卡精品| 高潮久久久久久久久久久不卡| 欧美一区二区亚洲| 精品国产超薄肉色丝袜足j| 欧美中文日本在线观看视频| 中文字幕人妻丝袜一区二区| 免费看光身美女| 给我免费播放毛片高清在线观看| 久久久久久久亚洲中文字幕 | 婷婷丁香在线五月| 国产黄a三级三级三级人| 99久久九九国产精品国产免费| 精品欧美国产一区二区三| 精华霜和精华液先用哪个| 免费观看精品视频网站| 91久久精品国产一区二区成人 | 男人的好看免费观看在线视频| 男女午夜视频在线观看| 国产精品一区二区免费欧美| 男女之事视频高清在线观看| 亚洲成人久久性| 老司机福利观看| 女生性感内裤真人,穿戴方法视频| 老熟妇乱子伦视频在线观看| 热99re8久久精品国产| 国产精品久久久人人做人人爽| 9191精品国产免费久久| 男插女下体视频免费在线播放| 无遮挡黄片免费观看| 亚洲欧美日韩高清在线视频| 亚洲aⅴ乱码一区二区在线播放| 每晚都被弄得嗷嗷叫到高潮| 法律面前人人平等表现在哪些方面| 成人特级av手机在线观看| 国产精品1区2区在线观看.| 亚洲欧美激情综合另类| 黄片小视频在线播放| 日韩国内少妇激情av| 成人性生交大片免费视频hd| 国产精品av视频在线免费观看| 国产亚洲精品综合一区在线观看| 俺也久久电影网| 亚洲精品日韩av片在线观看 | 成人国产一区最新在线观看| 又爽又黄无遮挡网站| 精品国产三级普通话版| 亚洲在线观看片| 天堂√8在线中文| 午夜日韩欧美国产| 亚洲七黄色美女视频| 两性午夜刺激爽爽歪歪视频在线观看| 18禁美女被吸乳视频| 波野结衣二区三区在线 | 国产aⅴ精品一区二区三区波| 搡老熟女国产l中国老女人| 淫秽高清视频在线观看| 日韩国内少妇激情av| 色精品久久人妻99蜜桃| 在线天堂最新版资源| 别揉我奶头~嗯~啊~动态视频| 亚洲av成人不卡在线观看播放网| xxxwww97欧美| 国产一区二区在线观看日韩 | 在线播放无遮挡| 制服丝袜大香蕉在线| 久久国产精品影院| av女优亚洲男人天堂| 午夜影院日韩av| 亚洲第一电影网av| 亚洲熟妇中文字幕五十中出| 欧美乱码精品一区二区三区| 国产精品 国内视频| 身体一侧抽搐| 免费在线观看亚洲国产| 3wmmmm亚洲av在线观看| 国产色爽女视频免费观看| 欧美日韩中文字幕国产精品一区二区三区| 中文资源天堂在线| 母亲3免费完整高清在线观看| 国产午夜福利久久久久久| aaaaa片日本免费| 国产主播在线观看一区二区| 人妻丰满熟妇av一区二区三区| 99国产综合亚洲精品| 黄色成人免费大全| 成人av在线播放网站| 一级a爱片免费观看的视频| 真实男女啪啪啪动态图|