信息安全度量理论和方法研究

来源 :第二十二届全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:kukakei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国家信息化工作的纵深推进,信息安全问题日益突出,政府、重要行业和企业对信息安全的依赖性越来越大,投入逐步增加,并越来越意识到"度量"在信息安全工作中的重要地位。本文介绍了信息安全度量的基本原理,分析了信息安全度量的核心要素和建模方法。综合考虑信息安全能力、信息安全费用和信息安全措施等因素,给出了基于"基线"的信息安全度量模型,并研究了信息安全模糊综合度量方法。
其他文献
今年七月一日,是海南黎族苗族自治州成立十周年。十年树木,自治州的发展也正象亚热带的丛林一样茁长起来。我最近在自治州的首府通什访问了几位黎族干部,他们都担负着自治州
对于EPON系统而言,作为一种理想解决方案之一的接入技术,它必须提供QoS支持,来满足不同用户的需求。本文首先在技术背景中讨论了QoS技术的意义,然后介绍了QoS技术,最后结合电
通过对现有同类型的脚本的分析,对CPL(Call Processing Language)进行了扩展,提出了一种可适应下一代网络业务生成需求的业务控制脚本方案。该脚本可以处理各种网络侧和应用
本文在分析现有风险评估模型存在不足的基础上,设计了基于多要素融合的风险评估模型MFDM.MFDM模型考虑了当前风险评估模型中没有考虑资产间关联关系及脆弱性间关联关系的不足
本文针对当前信息安全等级建设中的一些情况提出了等级建设应当注意的问题,指出了一些问题产生的原因。但是,由于信息安全等级建设比较复杂,涉及面比较多,文中只讨论了技术层
信息安全风险分析方法是信息安全风险评估领域的核心问题之一.当前存在多种风险分析的理论和方法,这些具体的理论和方法都具备自己的特点,也存在各自的优点和缺点。本文对目
大规模网络是一个开放的复杂巨系统,本文针对其风险评估中因风险要素的巨量处理和分析周期过长而导致不可操作性、非实时性和结果的非有效性等问题,提出了面向等级保护的大规
会议
随着互联网的迅速发展,网络安全事件层出不穷,网络安全事件需要各种安全监测设备的协同工作来发现。在分析了网络信息安全事件监测及应对策略的基础上,提出了对安全监测设备
目前,国内外还没有一个完整有效的内网安全解决方案。不论商业还是政府部门都是通过一些安全产品的简单组合来解决内网安全问题。但是,这些产品在设计的阶段没有看到信息安全
会议
在全球金融危机蔓延时,各国有各国的问题,在我国主要是资源的分配问题,以及内需提升不振。我们的社会保障很不足,影响了内需能力。怎么看未来的投资方向呢?  金融海啸中,投资者的心态发生了明显改变。以前讲的投资概念要把鸡蛋放在不同的篮子里,但现在是每个篮子的鸡蛋都破了。买股票跌掉了40%一50%,买基金同样如此。中国A股指数2007年10月份为6000多点,最低却达到1600多点,差距如此之大。买外币、