基于ISO27000系列标准的数字图书馆信息安全风险管理数学模型研究

被引量 : 0次 | 上传用户:jyzhenghb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字化、信息化的不断发展,借助于现代通信和数字处理等技术,数字图书馆的建设不断向前发展。由于数字图书馆运行于网络构架上,所以各类安全问题,如网络病毒、网络设备安全等成为数字图书馆面临的主要问题;同时,数字图书馆提倡的电子资源的共享性和开放性使知识产权问题和资产滥用问题也成为其信息安全关注的重点。面对数字图书馆存在的各类信息安全问题,对数字图书馆进行适当的风险评估和风险控制,即信息安全管理就显得非常有必要。为了更好地对数字图书馆展开信息安全管理,本文选取目前国际上最具代表性的信息安全管理通用标准ISO 27000系列,以该系列标准下的ISO 27001和ISO 27002所提出的风险评估方法和风险控制措施为指导,建立针对数字图书馆的信息安全风险评估和风险控制的数学模型。目前,关于信息安全风险管理有很多较为成熟的模型,如PDCA.PDRR.PADIMEE等模型;同时,针对风险评估也有很多的方法,如故障树分析法、层次分析以及风险矩阵等。其中,PDCA模型与风险矩阵方法是国际信息安全管理标准ISO/IEC27001:2005实际评估过程中常用的模型和方法。本文通过数学建模的手段,建立了基于ISO 27000系列标准的数字图书馆信息安全风险管理数学模型。该模型包括两个部分:一是基于ISO 27001标准的数字图书馆风险评估模型,该模型根据ISO 27001给出的资产、威胁和薄弱点识别的一般原则,提出了基于模糊数学、构建威胁场景、CVSS以及风险矩阵相结合的综合评价模型;另一个是基于ISO 27002标准的风险控制决策模型,该模型用风险控制过程中的投资约束和风险控制策略约束为约束条件,以控制成本最小为目标函数建立起控制决策模型,挑选出适合数字图书馆风险处理的最优的风险控制措施。最后,本文根据建立的风险评估模型对某一数字图书馆进行资产识别和资产价值评估,并以业务管理系统为例,识别并评估其面临的威胁、薄弱点,计算出该资产目前面临的各个风险值大小。对于风险值超出组织接受范围的风险,按照本文提出的风险控制决策模型挑选出最优的风险控制措施,使该资产面临的所有风险都在组织的接受范围之内。本文提出的基于ISO 27000系列标准的数字图书馆信息安全风险管理数学模型将有助于数字图书馆各业务部门展开信息安全风险自评估,为信息安全风险管理和信息安全保障体系的建立打下坚实的基础。
其他文献
<正>新华书店作为我党宣传文化事业的重要组成部分,自诞生以来发挥了十分重要的作用,并形成了具有中国社会主义特色的发行体系。在我国出版产业重组关键时期的历史节点上,通
<正>一、综述2012年,新闻出版业按照中央要求,全面深化改革,不断加快发展,保持了平稳较快的发展态势。(一)新闻出版产业主要经济指标保持较快增长全国出版、印刷和发行服务实
村民自治作为国家整合乡村的一种民主政治制度,在其成长和发育过程中面临着将传统乡村文化与现代民主意识融合的问题。传统乡村文化与现代民主意识融合是构建村民自治的文化
目前,中国对外开放进入一个新的阶段,中美两国之间经贸关系取得积极进展,但是中美贸易失衡问题也日益突显出来,成为影响中美经贸关系进一步发展的障碍,因此,亟待从更为宽广的
针对电子商务环境下花卉品牌形象呈现多样化形态的现状,研究微信在花卉业网络品牌形象中的应用价值和应用策略,对于如何提升花卉业网络品牌形象提供理论参考。
多囊卵巢综合征( PCOS)是一种以内分泌紊乱为主、多种代谢异常导致的异质性临床综合征。PCOS患者双侧卵巢有大量窦卵泡存在,但是不能周期性产生成熟卵泡,其病理机制尚不清楚
中医药是中华民族创造的医学科学,是我国民族文化的瑰宝,历经数千年而不衰,至今仍保持强大生命力,在保障人民群众健康方面发挥了重要作用。历代医家的学术思想和治疗经验是我
劳伦斯中期创作的诗集《鸟·兽·花》,其诗歌文本的试验性价值较为特殊,属于不可多得的生态文本,并为他带来了不同凡响的创作声誉。可以把它理解成是诗人以诗的形式表达生态
针对目前电梯超载保护装置使用过程存在的问题,文章从实践角度出发,分析了电气超载保护装置的失效原因,并提出了优化控制的方法对策,其目的是为相关建设者提供一些理论依据。
经济新闻,是市场经济时代最为重要的新闻品类。大数据,是人类社会一场宏大的技术变革。大数据时代的来临,给经济新闻产业带了前所未有的震荡和挑战。大数据技术的引入,颠覆和