信息安全风险评估量化模型的研究与应用

来源 :湖北工业大学 | 被引量 : 17次 | 上传用户:wscmjk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国信息化应用的逐步深入,越来越多领域内的主要业务都依赖于信息系统得以实施。信息系统风险评估及以其为基础和前提的信息系统安全工程越来越受到人们的重视,这在很大程度上保障了基础信息系统的安全。然而目前我国在信息安全风险评估方面还处于初级阶段,到目前为止缺乏形式化的分析和描述方法,无法精确分析和描述风险相关要素,给评估结果带来很大的偏差;缺乏对风险相关要素的抽象和归纳的方法,暂时还没有有效的风险量化模型算法;同时评估的结果也不够直观。为了解决这个问题,本文在研究2006年颁布的安全标准《信息安全风险评估指南》之后,借鉴其评估的流程及计算思想。在此基础之上对信息安全风险评估的要素进行了详细分析,并结合模糊数学理论和层次分析法提出了信息安全风险评估量化模型,可以较为准确的计算信息系统存在风险的大小,为提高企业信息安全水平提供客观的依据。本文首先对信息安全风险评估的国内外发展和研究现状进行了深入分析,并对风险评估相关国际国内标准进行了分类的研究。同时也研究了风险评估的方法及风险评估的实施流程。然后针对《信息安全风险评估指南》中的风险计算模型比较宏观和可实施性不是很强等特点,通过对评估系统进行层次化分解,将系统中涉及的各种要素进行定量的分析,给出了风险综合值计算模型总体框架。接着给出了基于模糊综合评判决策模型的风险事件发生可能性的计算模型,并采用层次分析法,通过构建比较判断矩阵来计算风险影响的大小。最后将该信息安全风险评估量化模型应用于实际系统中来验证其可行性。
其他文献
Internet上新兴的多媒体应用业务对网络拥塞特别敏感,网络状况的改变会显著影响业务的服务质量QoS(Quality of Service)。然而,目前基于TCP/IP的Internet提供的是一种尽力而
随着Internet技术的发展,基于B/S结构的大型Web应用越来越多,这些应用几乎都是以.Net和Java为开发平台。目前关于J2EE的设计模式,人们已经提出了很多,但是对于.Net的设计模式,研究
学位
在嵌入式软件开发中,调试是一个重要的环节,调试在整个开发过程中占有着举足轻重的地位,一个高效、强大的调试系统可以大大减少整个系统的开发时间,因此调试工具是衡量软件开发环
近年来,校园网的规模随着计算机网络技术的快速发展而日益扩大。人们在日常生活中越来越依赖网络,保证网络服务畅通稳定就显得更加重要。而当前网络的复杂性和异构性越来越高
随着信息技术的飞速发展,个性化的产品、个性化的服务逐渐成为电子商务的发展趋势之一。本文以文献推荐服务系统为实例,对个性化电子商务应用系统中用户建模中涉及到的技术进
本文通过深入研究高速数据采集技术原理和实现方法,提出了基于VHDL的4路并行数据采集架构,利用低速、低成本的A/D转换器件实现了400MSa/s高速数据采集的目标,研发的示波卡具有
随着互联网和信息化建设的迅猛发展,三层交换机的应用已遍及骨干网、城域骨干网和汇聚层等,所以运营商对三层交换机的可靠性也提出了更高的要求。目前主要采用热插拔、热切换
多序列比对是生物信息学中至关重要的一步。传统的序列比对的方法是NP难问题。目前的算法都是以牺牲某种程度的精度为代价,达到可实用的速度。由于现有的蛋白质多序列比对算
感应电机由于其结构简单、可靠性高、价格低廉、便于维护而在我国的工农业生产领域得以了广泛的应用。随着我国工业系统的飞速发展,感应电机的单机容量不断增加,所以驱动的负载越来越复杂。电机故障不仅对电机本身造成损坏,严重时还会使电机突然停机,造成生产崩溃,产生巨大的经济损失。电机处于异常运行或故障状态时,必然会引起一些电气量(电压、电流)的变化,这些物理量的变化是检测和判断电机故障的重要信息。由于定子电流
大幅面扫描仪是一种具有扫描幅面宽、分辨率高、图像质量高等特点的专业扫描仪,广泛应用在各种专业图像领域。它的特点决定了其有较高的开发难度。本文在分析各种大幅面扫描仪