没有合适的资源?快使用搜索试试~ 我知道了~
<论文>搜索引擎安全功能和安全保证的研究及应用
需积分: 5 0 下载量 143 浏览量
2024-03-26
11:39:13
上传
评论
收藏 1.3MB PDF 举报
温馨提示
试读
85页
随着搜索引擎成为互联网和信息化社会的重要基础设施,各国已将其发展提升至国家战略层面,对搜索引擎的安全性和可信性日益重视。然而,尽管从网民到专家都注重搜索安全,对搜索引擎的安全需求和保障标准尚无明确定义,使得安全可信的搜索引擎概念模糊,相关技术和产品开发鲜有公开。本研究旨在通过学习信息系统安全标准,探究增强型搜索引擎的安全功能和保障,提出保护轮廓、安全目标及评估方法,旨在未来通过标准化方法评估搜索引擎安全性,为其安全评估提供方案。
资源推荐
资源详情
资源评论
I
摘 要
随着问答式搜索、百科搜索、新闻搜索等功能的开发与完善,搜索引擎已经从单
纯的网络信息收集和检索工具转变成为重要的网络媒体和信息集散平台,成为互联网
最重要的应用系统和信息化社会最重要的基础设施,对国家政治、经济、文化等方面
都起着举足轻重的作用。世界上不少国家都开始意识到搜索引擎的重要性,已经把发
展搜索引擎提升到国家战略层面,搜索引擎的安全性和可信性问题也同样越来越受到
关注。
不论是国内还是国外,从一般的网民到网络专家都越来越重视搜索的安全性,也
在搜索的安全性研究及产品化做了很多研究和开发,但对于搜索引擎的安全需求都没
有一个明确完整的定义,对于安全保障也没有可估评估参考的标准,以至于安全可信
的搜索引擎只是一个模糊的概念,而相关产品的开发和技术也鲜有公开,如何衡量这
些产品的质量以及对搜索引擎保护的程度,也没有参照物。
本论文拟通过对信息系统安全标准的学习,对增强型搜索引擎的安全功能和安全
保证进行研究,得到增强型搜索引擎的保护轮廓和安全目标,并拟定相关的评估方法。
利用研究结果,未来可以用标准化的方法和工具,对搜索引擎的安全性进行评估,并
且可以利用搜索引擎安全功能和安全保障的通用类,为搜索引擎的安全评估提供方案。
关键词:增强型搜索引擎,安全功能,安全保证,保护轮廓
II
Abstract
With the development and improvement of question-and-answer search, Wikipedia
search, news search, the search engine has been changed from a simple tool of network
information collection and retrieval to important network media and information
distribution platform, and become the most important Internet application system and
infrastructure in information society. It plays an important role in the country’s political,
economic, cultural and other aspects. Many countries around the world are beginning to
realize the importance of search engines and elevate the development of search engines to
the national strategic level. More and more attention is being given to the security and
credibility of search engines.
No matter common net citizens or network experts, people home and abroad attach
more and more importance to search engine security and also conduct a lot of research and
development of search engine security and its productization. But there is still no clear and
complete definition of requirements for search engine security or standards for assessment
and reference for security guarantees so that the concept of secure and reliable search
engine is vague. And the development and technology of related products are rarely made
public. There is also no reference for how to measure the quality of these products and the
degree of protection of search engines.
By learning standards for information systems security, this paper aims at research on
the security functions and security guarantees of enhanced search engines to obtain the
protection outline and security goals of them and develop relevant assessment methods. The
research results can be used for assessment of search engine security by standardized
methods and tools, and the generic security functions and security guarantees can provide
programs for the assessment of search engine security.
Keywords: Strengthen search engines, security functions, security guarantees,
Protection Profile
III
目 录
第一章 绪 论 ........................................................................................................................ 1
1.1 课题背景及意义 ....................................................................................................... 1
1.2 国内外搜索引擎安全保证研究现状及对比分析 ................................................... 2
1.2.1 国外搜索引擎安全现状 ....................................................................................... 2
1.2.2 国内搜索引擎安全现状 ....................................................................................... 4
1.2.3 国内外对比分析 ................................................................................................... 6
1.3 研究目标及研究内容 ............................................................................................... 7
1.3.1 研究目标 ............................................................................................................... 7
1.3.2 研究内容 ............................................................................................................... 7
1.4 论文组织结构 ........................................................................................................... 7
第二章 论文关键技术 ............................................................................................................ 9
2.1 风险评估 ................................................................................................................... 9
2.1.1 风险要素关系 ....................................................................................................... 9
2.1.2 风险分析原理 ..................................................................................................... 10
2.1.3 风险评估实施 ..................................................................................................... 11
2.1.4 安全需求获取 ..................................................................................................... 13
2.1.5 软件生命周期的风险评估 ................................................................................. 20
2.2 软件架构评审 ......................................................................................................... 23
2.2.1 构架均衡分析方法 ............................................................................................. 23
2.2.2 架构评估步骤 ..................................................................................................... 24
2.3 CC 标准及应用 ...................................................................................................... 27
2.3.1 CC 标准 ............................................................................................................... 27
2.3.2 CC 标准的应用 ................................................................................................... 32
2.4 本章小结 ................................................................................................................. 34
第三章 搜索引擎安全需求 .................................................................................................. 35
3.1 整体描述 ................................................................................................................. 35
3.2 搜索引擎系统描述 ................................................................................................. 36
3.2.1 系统使命 ............................................................................................................. 36
3.2.2 概要描述 ............................................................................................................. 37
IV
3.2.3 技术体系描述 ..................................................................................................... 37
3.3 风险评估 ................................................................................................................. 41
3.3.1 识别资产并赋值 ................................................................................................. 41
3.3.2 识别威胁并赋值 ................................................................................................. 42
3.3.3 识别脆弱性并计算资产风险值 ......................................................................... 43
3.4 安全目标 ................................................................................................................. 45
3.5 本章小结 ................................................................................................................. 47
第四章 保护轮廓设计 .......................................................................................................... 48
4.1 保护轮廓设计思想 ................................................................................................. 48
4.2 保护轮廓设计 ......................................................................................................... 48
4.3 搜索引擎安全架构 ................................................................................................. 51
4.3.1 搜索引擎系统逻辑架构 ..................................................................................... 51
4.3.2 搜索引擎系统功能架构 ..................................................................................... 55
4.3.3 搜索引擎系统物理架构 ..................................................................................... 57
4.3.4 搜索引擎流程 ..................................................................................................... 59
4.4 论文创新点研究 ..................................................................................................... 63
4.5 本章小结 ................................................................................................................. 64
第五章 搜索引擎安全评估 .................................................................................................. 65
5.1 增强型搜索引擎系统安全评估结果 ..................................................................... 65
5.2 系统测试 ................................................................................................................. 65
5.2.1 测试概述 ............................................................................................................. 65
5.2.2 测试目的与范围 ................................................................................................. 65
5.2.3 系统测试环境与测试工具 ................................................................................. 67
5.2.4 系统安全测试 ..................................................................................................... 68
5.3 系统安全可信架构评估 ......................................................................................... 71
5.4 本章小结 ................................................................................................................. 73
总结与展望 .............................................................................................................................. 75
论文总结 ............................................................................................................................... 75
工作展望 ............................................................................................................................... 75
剩余84页未读,继续阅读
资源评论
Amy_bj
- 粉丝: 477
- 资源: 12
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功