基于知识的信息安全风险评估研究

被引量 : 14次 | 上传用户:yangglan2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类社会正在经历一场从工业化社会到信息化社会的嬗变。随着信息技术的迅速发展,越来越多组织机构的业务依赖于信息与信息基础设施,并籍此获得竞争优势,信息在现代组织机构里扮演越来越重要的角色。当今之世,组织机构的业务活动与信息紧密相关,精确信息被认为是组织机构能够存活和具有竞争力的强力工具,因此,信息安全具有极端重要性,随时保护信息的安全对组织机构而言是个紧迫任务。信息安全是一个复杂的系统工程,信息安全风险评估是其基础和前提,具有核心的地位。然而,信息安全风险评估是困难的。本课题旨在从组织管理的视角,提出一种基于知识的信息安全风险评估模型和理论框架,并研究了相关的问题,为信息安全风险评估提供一个新的思路。本文从总体上分为三个部分:第一部分,包括第1和第2章,描述本课题的研究缘起;第二部分,包括第3、第4、第5和第6章,描述本课题的主要研究内容;第三部分,即最后一章,对全文研究内容进行了总结和展望,指出研究工作中存在的不足,明确了下一步的研究方向。本研究的主要创新点如下:(1)探讨组织管理视野下的信息安全本质,并将信息安全风险抽象为组织管理中的信息安全保障能力与信息安全需求之间的知识缺口,提出了一种基于知识的信息安全风险评估的整体框架。(2)利用区间数构造专家判断矩阵,使之更适合于表达现实的不确定性和专家经验的模糊性,针对区间数判断矩阵权重获取的难题,利用免疫进化的优化机理,探讨了区间数判断矩阵的权重向量的一种新的求解算法。(3)针对如何科学地确定组织“需要保护之关键何在”问题,引入TOPSIS技术,采用多准则决策的方法,对关键信息资产按重要性程度排序,为有侧重点地评估风险和制定安全策略提供依据。(4)引入模糊理论和群体决策方法对DEMATEL分析方法进行扩展,探讨了一种新的信息安全风险因素分析方法,采用这种方法对信息安全风险的影响因素进行辨识,实现定性定量相结合的信息安全风险因素的分析与评估,为进一步的风险分析并有针对性地制定安全策略提供决策依据。
其他文献
<正>二○一三年七月二十二日宁政办发[2013]90号各区人民政府,市府各委办局,市各直属单位:市教育局拟定的《关于开展无证幼儿园综合治理工作实施方案》,已经市政府同意,现转
自明、清时期,西方水彩画传入我国以来,在很长一段时间内没有得到很好的重视和发展。而在近几十年来,由于水彩艺术家对水彩这一画种认识的不断提高,市场对水彩画也越来越重视
<正> 索引是方志和年鉴等工具书必不可少的组成部分,而用手工编制索引是一件很麻烦的事情,不仅工作量大,并且很容易出错。在办公已经实现现代化的今天,我们可以借助于市场上
加强机械管理是提高企业经济效益的重要途径,而基于机械管理企业机械设备种类的繁多,只有采取有效的管理模式才能实现机械设备经济效益的最大化,本文结合笔者多年的管理经验,
对智能代理技术的体系结构及关键技术进行了分析,并针对传统C/S模型的远程控制技术不足,设计和构建了一个基于多智能代理(MAS)的远程控制系统,并通过实验比较其与C/S结构系统
氟碳涂料具有优异的耐老化性及耐腐蚀性能,被广泛应用于钢结构重防腐领域。目前,国内氟碳涂料在耐老化性能方面较国外产品尚有一定差距。开发一种能够达到国外产品性能水平的
保护、珍惜与合理利用有限的耕地资源,提高耕地利用效率,是确保我国粮食安全的关键,也是实现可持续发展的基础。因此,开展耕地集约利用评价研究,认清耕地利用现状,有助于提高
通过完善的道路设计,来有效地控制交通安全,减少交通事故,减少经济损失。
烟气脱硫是目前在世界范围内控制SO2污染最有效的方法,其中以钙基湿法烟气脱硫为应用最广泛的治理技术。钙基湿法烟气脱硫通常以碳酸钙和氧化钙作为脱硫剂,脱硫产物为石膏,而
<正>我国南方多数地区属大陆性气候,夏季气温在35℃以上。因此,猪舍结构应适合我国南方的发酵床养猪。发酵床养猪的猪舍可以在原建猪舍的基础上稍加改造,也可以用温室大棚。