半实物网络仿真技术在信息安全风险评估中的应用刘永红程静中国电子科技集团公司电子科学研究院信息网络中心摘要:信息安全风险评估在信息保障体系建设中具有不可替代的地位和作用,但是一般的信息安全风险评估流程在实际操作上存在某些不足
本文将半实物网络仿真技术引入到信息安全风险评估中,提出了一种基于半实物网络仿真技术的信息安全风险评估流程,并对其可行性进行了研究与分析
关键词:网络仿真,信息安全,风险评估1引言信息安全风险评估作为信息安全保障体系建立过程中重要的评价方法和决策机制,其在数字军工信息安全保障体系建设中具有不可替代的地位和重要作用
通过风险评估,能及早发现和解决数字军工中存在的安全风险,防患于未然
目前,信息安全风险评估的出发点是基于组织的资产所处的具体环境来构造组织的风险框架,在使用组织的关键资产考虑评估活动的同时,为了使评估结果更加客观和清晰,工具辅助评估也成为当前信息安全风险评估的主要手段
常见的信息安全风险评估工具主要分以下几类,第一类是漏洞扫描工具,用于分析系统的常见漏洞;第二类是入侵检测工具,用于收集和分析威胁数据;第三类是渗透性测试工具,利用黑客工具用于人工渗透,评估系统深层次漏洞
在数字军工的信息安全风险评估过程中,可以利用一些辅助性的工具和方法来采集数据,提高信息安全风险评估的准确度,但是在实际的操作中存在一些问题
第一,由于数字军工一般是涉密的网络信息系统,漏洞扫描类工具在获取系统常见漏洞的同时,还会获取系统的一些属性信息,而这些漏洞和属性信息存在被信息安全风险评估人员利用的潜在安全威胁;第二,由于待评估的网络信息系统一般是建设好的系统或者是试运行的系统,利用渗透类测试工具对网络信息系统进行人工渗透,容易造成系统中止运行或瘫痪;第三,在渗透测试中,一般会在网络信息系统中加载一些常见的病毒代码,进而评估网络信息系统的抗病毒能力,但这容易使网络信息系统感染一