天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

基于層次分析法的信息安全風(fēng)險(xiǎn)評(píng)估要素量化方法

發(fā)布時(shí)間:2018-01-25 11:48

  本文關(guān)鍵詞: 風(fēng)險(xiǎn)評(píng)估 層次分析法 脆弱性 偏量判斷矩陣 出處:《重慶大學(xué)學(xué)報(bào)》2017年04期  論文類型:期刊論文


【摘要】:信息安全風(fēng)險(xiǎn)評(píng)估是保障信息系統(tǒng)安全的重要基礎(chǔ)性工作,但現(xiàn)有風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和相關(guān)研究提供的評(píng)估模型和計(jì)算方法的評(píng)估結(jié)果不能有效體現(xiàn)信息系統(tǒng)資產(chǎn)在保密性、完整性、可用性上的不同安全需求和面臨的不同風(fēng)險(xiǎn)。利用層次分析法建立風(fēng)險(xiǎn)評(píng)估層次分析模型,在借鑒通用脆弱性評(píng)分系統(tǒng)指標(biāo)評(píng)價(jià)體系基礎(chǔ)上改進(jìn)脆弱性要素量化方法,利用構(gòu)建的層次分析模型偏量判斷矩陣計(jì)算"安全事件損失""安全事件可能性"和"風(fēng)險(xiǎn)值"。通過實(shí)驗(yàn)驗(yàn)證,與現(xiàn)有方法相比,所提方法的評(píng)估結(jié)果能夠直觀體現(xiàn)資產(chǎn)在保密性、完整性和可用性上面臨的不同風(fēng)險(xiǎn),能為制定風(fēng)險(xiǎn)控制措施提供更加準(zhǔn)確、合理的建議。
[Abstract]:Information security risk assessment is an important basic work to ensure the security of information systems. However, the evaluation results of the existing risk assessment criteria and the evaluation models and calculation methods provided by relevant studies can not effectively reflect the confidentiality and integrity of information system assets. Based on the different security requirements and different risks in usability, the AHP model of risk assessment is established by using the Analytic hierarchy process (AHP). Based on the index evaluation system of general vulnerability scoring system, the quantitative method of vulnerability factors is improved. The "security event loss", "security event possibility" and "risk value" are calculated by using the bias judgment matrix of the constructed AHP model. The experimental results show that these methods are compared with the existing methods. The evaluation results of the proposed method can intuitively reflect the different risks faced by the assets in the aspects of confidentiality, integrity and availability, and can provide more accurate and reasonable suggestions for formulating risk control measures.
【作者單位】: 國(guó)網(wǎng)四川省電力公司電力科學(xué)研究院;重慶大學(xué)信息物理社會(huì)可信服務(wù)計(jì)算教育部重點(diǎn)實(shí)驗(yàn)室;
【基金】:國(guó)網(wǎng)四川省電力公司科技項(xiàng)目(5219991351VR) 國(guó)家自然科學(xué)基金資助項(xiàng)目(61472054)~~
【分類號(hào)】:TP309
【正文快照】: 2.重慶大學(xué)信息物理社會(huì)可信服務(wù)計(jì)算教育部重點(diǎn)實(shí)驗(yàn)室,重慶400044)信息安全風(fēng)險(xiǎn)評(píng)估是信息安全保障工作的基礎(chǔ)性工作和重要環(huán)節(jié)[1],為信息安全保障體系的建設(shè)提供必需的決策依據(jù)。信息系統(tǒng)的風(fēng)險(xiǎn)評(píng)估可以描述為威脅(外因)利用脆弱性(內(nèi)因)對(duì)資產(chǎn)(主體)產(chǎn)生影響的評(píng)價(jià)過程。作

【相似文獻(xiàn)】

相關(guān)期刊論文 前10條

1 吳海鷹;;層次分析法——一種新的決策技術(shù)[J];鞍鋼技術(shù);1989年12期

2 馮浩;;工程設(shè)計(jì)方案的最佳選擇——介紹層次分析法的原理及其應(yīng)用[J];機(jī)械設(shè)計(jì)與制造;1989年05期

3 單美華;舒志毅;;層次分析法及其應(yīng)用[J];實(shí)驗(yàn)技術(shù)與管理;1991年04期

4 張新昌,馮建華;應(yīng)用層次分析法評(píng)價(jià)聯(lián)合收割機(jī)的總體性能[J];石河子農(nóng)學(xué)院學(xué)報(bào);1991年02期

5 侯豐勝;;用層次分析法選定醫(yī)學(xué)科研課題的探討[J];中國(guó)衛(wèi)生統(tǒng)計(jì);1991年01期

6 嚴(yán)建援;用層次分析法作為引進(jìn)圖書館集成系統(tǒng)的輔助決策[J];現(xiàn)代圖書情報(bào)技術(shù);1992年02期

7 湯晶良;用層次分析法對(duì)網(wǎng)上銀行項(xiàng)目進(jìn)行系統(tǒng)評(píng)價(jià)[J];中國(guó)金融電腦;2001年05期

8 陳俊;沈小欣;;層次分析法在城市購房決策中的應(yīng)用及其軟件實(shí)現(xiàn)[J];遼寧師專學(xué)報(bào)(自然科學(xué)版);2012年04期

9 范小華;;層次分析法在科技成果查新中的應(yīng)用與實(shí)踐[J];情報(bào)學(xué)刊;1991年05期

10 鄭衛(wèi)國(guó);田其沖;;模糊綜合評(píng)價(jià)法與層次分析法在獎(jiǎng)金發(fā)放問題中的應(yīng)用[J];電腦與電信;2009年07期

相關(guān)會(huì)議論文 前1條

1 田建鋒;吉曉民;秦彥斌;;一種基于AHP的制造資源優(yōu)化評(píng)價(jià)技術(shù)[A];制造技術(shù)自動(dòng)化學(xué)術(shù)會(huì)議論文集[C];2004年

相關(guān)碩士學(xué)位論文 前9條

1 王文濤;高校電子類畢業(yè)生就業(yè)能力評(píng)價(jià)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D];電子科技大學(xué);2014年

2 林皆超;醫(yī)院物財(cái)監(jiān)管系統(tǒng)研究與開發(fā)[D];浙江理工大學(xué);2016年

3 薛居征;基于層次分析法的群決策方法及應(yīng)用研究[D];哈爾濱工業(yè)大學(xué);2011年

4 曹碩;基于層次分析法的供貨商評(píng)價(jià)決策系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];北京工業(yè)大學(xué);2013年

5 梁紫藤;基于層次分析法的在線購物網(wǎng)站用戶行為分析[D];北京工業(yè)大學(xué);2014年

6 王金祥;基于層次分析法的質(zhì)量綜合評(píng)價(jià)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D];天津大學(xué);2014年

7 李鵬宇;基于層次分析法的信息安全風(fēng)險(xiǎn)評(píng)估量化方法研究[D];江西財(cái)經(jīng)大學(xué);2012年

8 喬榮慶;基于層次分析法和模糊綜合評(píng)價(jià)法的信息安全風(fēng)險(xiǎn)評(píng)估研究與應(yīng)用[D];西安電子科技大學(xué);2009年

9 張彬;外文電子期刊全文數(shù)據(jù)庫評(píng)價(jià)模型[D];南京農(nóng)業(yè)大學(xué);2007年

,

本文編號(hào):1462767

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/1462767.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶9f8cf***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com