基于层次分析法和模糊理论的信息安全风险评估方法研究及应用

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:a67826766
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,特别是Internet的广泛应用,现代社会对信息及信息系统的依赖程度日益加深。然而信息技术在带给生活工作便利的同时,也带来了巨大的安全隐患,为了保障信息及信息系统的安全可靠,需要对信息系统进行风险管理,而风险评估正是风险管理的重要环节之一。   本文首先介绍了信息安全的一些重要概念和国内外风险评估的标准,然后讲述了信息安全风险评估的相关概念,给出了风险评估的内容及流程,并对其进行了分析。在深入研究风险评估的标准,风险评估的方法基础之上根据信息安全风险评估的实际需求和现状,将层次分析法与模糊理论结合起来,应用于信息安全的风险评估。通过实际案例验证该方法的有效性和实用性,结果表明降低了计算风险因素值的工作量,同时提高了风险评估值的精确度,能够有效的为组织后续风险控制措施的采取提供依据,提前做好风险防范准备,降低系统的风险。主要工作如下:⑴基于层次模糊分析法的风险评估方法。对常用的风险评估方法进行研究,将其分为定性方法、定量方法,分析了定性方法和定量方法的优缺点,鉴于此采用将两者结合起来的方法,设计了一种基于改进的层次分析法的风险评估方法--层次模糊分析法,该方法可以解决层次分析法中主观性强而造成评估结果精确度不高的问题,同时降低计算工作量。将风险因素的主观评估和客观评估结合起来,使评估结果更趋客观和真实,通过案例分析,在实践中认证,说明该方法操作性强并符合实际风险评估结果。⑵针对层次分析法一致性检验未通过时,采用一致性逼近的办法修正判断矩阵。如何修正判断矩阵是比较困难的问题,本文的方法是分析原理再经过若干次实验进行验证。通过实验验证该方法具有有效性和可行性。实验表明该一致性逼近方法能够让判断矩阵以较快的速度让一致性比率收敛。
其他文献
随着网络和现代通信技术的飞速发展,信息隐藏技术已经成为信息安全领域一个新的研究热点。其原理是利用载体中存在的冗余信息来隐藏秘密信息。它通过隐藏通信过程的存在来获
当今社会随着地理信息技术的迅猛发展,地理空间数据量急速增长,传统的存储和处理方式已经难以满足需求。如何高效的存储和处理海量地理空间数据,正逐渐成为各大IT企业和知名学术
随着嵌入式实时应用系统的迅速发展,面对着不断增长的嵌入式软件开发的复杂性压力,如何高效的开发嵌入式应用程序,成为软件工程学迫切需要解决的问题;同时,系统的非功能属性,
由于介词属于虚词,本身并不像实词那样具有具体的词汇意义,但是介词与其介引对象所构成的介词短语在句法分析中却具有重要意义,介词短语结构在汉语文本中是最常见的短语结构,
软件测试是保证软件正确性和提高软件可靠性的最基本和最重要的手段。传统的软件测试方法和技术是基于结构化思想的,较少考虑面向对象技术的特性,模型中的重要概念能够与面向
在计算机视觉和数据库系统两大技术的共同推动下,基于内容的图像检索技术,已经成为一个非常活跃的研究课题。不同于基于文本的传统图像检索技术,基于内容的图像检索技术,是通过提
网络的飞速发展,给人们带来了一个信息的海洋,如何快速从中获取真正重要的信息变得至关重要,搜索引擎便是提供这种功能的一种工具。然而在搜索引擎返回的检索结果中,存在着大
量子安全通信是量子计算与量子信息理论的主要研究方向,它将保密通信体系建立在量子力学理论之上,为信息的安全传输提供了一种新思路和新方法。量子力学在研究微观粒子的状态
起源于办公自动化领域的工作流技术,用计算机程序来管理企业和公司业务流程,以达到提高组织工作效率、节省时间的目的,是计算机应用技术领域的一个热点课题。以开源工作流引
内容摘要:在互联网快速发展的今天,网络上的信息日益膨胀,面对这众多的信息资源,广大网民发现越来越难以获得自己想要的信息。个性化的服务技术就在这种需求背景下诞生了。个