当前位置:问答库>论文摘要

题目:航天三院集中安全管理平台的设计与实现

关键词:分级保护;安全事件;安全管理平台;生命周期管理;统一管理

  摘要

本论文目标是设计和实现航天三院集中安全管理平台,该平台要求在遵循涉密信息系统分级保护管理和技术要求标准的基础上,满足航天三院涉密信息系统安全设备管理、安全信息管理、安全人员管理和流程管理的需要,为航天三院解决目前存在的安全管理问题提供技术平台。经过分析要完成该平台的实现有两个主要问题:其一,航天三院的安全管理囊括整个安全事件生命周期的管理,要求平台能够实现安全事件的闭环管理,目前的安全管理平台还无法做到;其二,航天三院安全管理流程涉及到安全设备、安全信息和相关人员的统一管理,目前的安全管理平台无法解决这些问题。针对这两个问题,作者经过认真的调研分析,提出了基于安全事件全生命周期管理的安全管理平台理念,解决了安全管理平台对安全事件的全生命周期管理;对航天三院的安全设备、安全信息、相关人员进行了认真的梳理和分析,通过不同的模块实现安全设备、安全信息、安全人员的管理,同时各模块通过安全事件流程进行有机的关联,解决了三者的统一管理问题。这两个主要问题的解决,为航天三院集中安全管理平台明确了需求,指明了设计和实现具体思路和原则。论文首先介绍了我国信息安全形势以及国家对信息安全的管理要求,通过对国内外安全管理平台的现状和发展趋势进行分析,结合航天三院信息安全管理现状,创新地提出了基于安全事件生命周期管理的集中安全管理平台设计理念,按照软件工程的实现流程,详细介绍了航天三院集中安全管理平台需求分析、总体设计、详细设计和实现、系统测试,目前系统已在在航天三院正式运行,满足了航天三院安全管理的需求,达到了预定的目标。论文最后提出集中安全管理平台存在的问题及努力的方向。