谢宗晓
- 作品数:191 被引量:795H指数:14
- 供职机构:中国金融认证中心更多>>
- 发文基金:国家自然科学基金国家社会科学基金重庆市社会科学规划项目更多>>
- 相关领域:自动化与计算机技术经济管理社会学一般工业技术更多>>
- 信息安全管理体系的工程哲学分析被引量:1
- 2015年
- 信息安全是信息化发展到一定阶段的必然产物,信息安全管理体系是这个过程中出现的普遍被接受的工程集成创新,是目前公认的保证信息安全的实践集之一,从工程哲学的角度分析信息安全管理体系的演化过程,发现"渐进性、积累性创新"的一般规律,在使用信息系统,部署信息安全管理体系的过程中,坚持用"两点论"辩证地看问题,在事物发展的不同阶段,分清主要矛盾和矛盾的主要方面。
- 刘鹏照官海滨谢宗晓
- 关键词:工程哲学信息安全ISMS
- 基于VaR和ES的网络安全风险损失评估及其蒙特卡洛仿真被引量:3
- 2019年
- 网络安全风险因具有系统性、相依性和高频低损与低频巨损兼具的特征,故其度量仍处于定量分析阶段。本文基于上述风险特征,结合传统风险刻画工具,利用VaR、ES和蒙特卡洛方法对网络安全风险损失进行定量刻画,分析了风险独立和相依两种情况下网络安全风险在单一厚尾分布、拼接分布和混合分布下的期望总损失。研究结果表明:厚尾分布适于刻画网络安全风险损失,当置信水平较低(高)时,拼接(混合)分布可较好的刻画网络安全事件的损失;并且随着置信水平的增加企业所需的安全资本也随之增加;综合各分布的函数状态和灵敏度分析,发现混合分布在刻画网络安全损失方面具有较好的适用性和稳定性。
- 甄杰谢宗晓董坤祥
- 关键词:网络安全风险蒙特卡洛仿真
- 文本挖掘技术在信息安全风险评估系统中的应用研究被引量:3
- 2013年
- 基于文本挖掘的方法,文章设计了一个结合知识库实现的信息安全风险评估系统,该系统可以最大限度地降低执行者评估过程中的主观随意性,同时为知识库的数据采集提供了一个切实可行的途径。
- 王兴起王维才谢宗晓丘东
- 关键词:文本挖掘风险评估信息安全
- 信息安全管理体系在国内的发展及其产业链
- 2017年
- 首先分析了ISO/IEC 27000标准族的架构及其进展,然后介绍了对应的国家标准的开发进展,最后概述了对应的管理体系产业链。
- 谢宗晓
- 关键词:信息安全信息安全管理体系
- GB/T 37931-2019《信息安全技术Web应用安全检测系统安全技术要求和测试评价方法》浅析被引量:2
- 2020年
- GB/T 37931-2019《信息安全技术Web应用安全检测系统安全技术要求和测试评价方法》,于2020年3月1日开始实施,主要规定了Web应用安全检测系统的安全技术要求、测评方法和等级划分。由于这是产品测评类标准,因此与GB/T 18336.3-20151)保持了一致。
- 施明明谢宗晓
- 关键词:信息安全技术测评方法产品测评
- 等级保护中的风险分析与评估方法及实践被引量:5
- 2020年
- 本文主要讨论了等级保护测评过程中风险分析与风险评估方法的运用,给出了如何将测评发现与风险评估过程相结合的方法,尤其是如何从测评发现中识别脆弱性。
- 谢宗晓甄杰董坤祥
- 关键词:等级保护网络安全风险分析风险评估
- 金融云计算安全标准的解析被引量:1
- 2020年
- 1金融云计算的发展近几年云计算产业快速发展,云计算逐步向以金融行业为代表的传统行业加速渗透。同时随着金融行业“数字化”转型战略的实施,对其业务的灵活多变和运维的敏捷开发提出了新的挑战,传统的集中式金融技术架构已无法满足新的业务需求,金融机构迫切的需要通过新的技术满足业务需求,而目前的云计算技术就是最佳选择,它能更好地支撑上层业务的灵活多变,实现业务系统的高效敏捷开发以及自动化运维等需求,从而对“数字化金融”业务能更好地服务。
- 张旭刚谢宗晓
- 关键词:金融行业敏捷开发云计算产业技术架构云计算技术
- 公钥基础设施(PKI)的发展过程及其架构被引量:8
- 2020年
- 主要介绍了公钥密码产生的原因,所面临的主要攻击方式,以及公钥证书的产生等问题,从而系统地描述了公钥基础设施(PKI)的产生、发展和基本架构。
- 谢宗晓董坤祥甄杰
- 关键词:公钥基础设施密码学
- 2021年ISO/IEC 27000标准族的进展
- 2022年
- 介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2020年改版和新增的标准。
- 谢宗晓董坤祥甄杰
- 信息安全管理体系审核与信息系统安全等级保护测评的整合实施初探被引量:4
- 2015年
- 在信息安全实践中,许多企业既需要实施信息系统安全等级保护,又需要部署信息安全管理体系,这两者在诸多方面存在一致之处。本文对信息安全管理体系审核与信息系统安全等级保护测评从过程到控制措施的整合进行了初步的探讨,以最大化地降低两者的重复成本,提高组织的信息安全工作效率。
- 胡娟谢宗晓
- 关键词:等级测评信息安全