【摘 要】
:
随着计算机网络技术的发展,特别是Internet的广泛应用,现代社会对信息及信息系统的依赖程度日益加深。然而信息技术在带给生活工作便利的同时,也带来了巨大的安全隐患。为了保障
论文部分内容阅读
随着计算机网络技术的发展,特别是Internet的广泛应用,现代社会对信息及信息系统的依赖程度日益加深。然而信息技术在带给生活工作便利的同时,也带来了巨大的安全隐患。为了保障信息及信息系统的安全可靠,需要对信息系统进行风险管理,而风险评估正是风险管理的重要环节之一。2005年颁布的《信息安全风险评估指南》给出了风险评估的基本要素、基本流程、以及评估的模型方法等,但是没有给出评估的详细步骤及流程。
本文的主要工作是以《信息安全风险评估指南》为主要参考依据,结合层次分析法、模糊综合评判法、灰色预测模型等数学方法来对信息安全风险评估进行量化分析,是对指南进行的可操作性细化。
本文工作具体地可分为以下几个部分:
1.根据指南建立了风险评估量化模型的总体框架以及风险评估量化的计算方法,然后对模型的各个部分进行了分析;
2.根据量化模型的3个部分,即资产、威胁影响系数、威胁频次,分别建立其计算方法。针对资产建立了基于专家估测法和加权评分法的计算方法,针对威胁影响系数,建立了基于层次分析法和模糊综合评判法的计算方法,针对威胁频次,建立了基于灰色预测模型GM(1,1)的预测方法;
3.根据对风险评估量化模型的研究,用软件工程的方法设计和实现了风险评估量化模型的原型系统软件;
4.根据设计的风险评估量化模型原型系统软件,以重庆市F区电子政务系统的部分模拟实验网进行测评分析。
总的来说,本文工作是对《信息安全风险评估指南》的有效补充和细化,增加了评估指南的可用性和可操作性,能使系统管理人员或组织机构决策者认识到威胁对资产构成的风险演变,提前做好对风险的防范准备,达到了预期的效果。
其他文献
随着信息技术的发展,面向服务的体系结构由于其开发效率高、响应快、费用低等优点,应用范围越来越广泛。服务合成作为面向服务体系结构的重要实现方式,也倍受关注。但是由于面向
聚类分析技术作为一种数据处理手段近些年来一直是人们的研究热点,其在图像处理、模式识别和数据挖掘等领域内有着广泛的应用。在所有的聚类算法中使用最多的是k-means聚类算
本文将客户关系管理理念、OLAP以及数据挖掘技术合力引入保健品电子商务系统的营运和管理,针对目前国内保健品电子商务系统用户的特点,开发了WEB下基于OLAP和数据挖掘技术的
目前,Internet上Web应用和HTTP请求爆炸性增长,使得许多热门的Web站点都经常面临服务器超载的问题,而集群技术正是解决服务器超载和提供高性能服务器的一种有效手段。另一方
工作流过程建模是一个复杂且容易出错的过程。目前对工作流模型的验证与分析还是一个比较薄弱的环节,若过程定义在投入运行之后被发现有错,则修复的代价是相当高的。因此,在
虚拟机实时迁移技术允许虚拟机在不同物理主机之间进行重定位,在云计算、数据中心、数据库一体机等新型系统平台中,这一技术为资源管理提供了强有力的支持。利用虚拟机实时迁移
将RFID (Radio Frequency Identification)标签应用在物联网中,与传统条码相比,它有快速扫描,重复使用,无障碍阅读,记忆的数据容量大,安全等优点。尤其是其具有超强的数据采
中医是我国的国粹,是中华民族的和全人类知识宝库的重要组成部分。经过数千年的不断发展,积累了大量的典籍,数据。当前,我国对中医学的现代化,信息化,数字化建设非常重视。相继建成
单机调度问题一直是调度领域的研究热点,是生产调度问题的基础及核心问题之一。大多数单机调度问题已经被证明是NP难度的,因此,单机调度问题的研究不论是在当今国际学术界还是在
随着互联网上信息的持续快速增加,传统的信息提供方式已不能满足人们的需要,能够根据个人兴趣为用户提供个性化信息服务的网站得到人们的广泛关注。本文研究了设计开发个性化