基于组合评估法的风险评估模型研究及其系统实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:qwertys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
风险评估是信息系统安全工程的重要组成部分,它从风险管理角度着眼,运用定性、定量的科学分析方法和手段,系统地分析信息和信息系统等资产所面临的人为的和自然的威胁,以及威胁事件一旦发生可能遭受的危害程度,有针对性地提出抵御威胁的安全等级防护对策和整改措施,从而最大限度地减少经济损失和负面影响。本文对风险评估的国内外现状进行了研究,同时分析了国际流行的风险评估标准。在此基础上,本文针对单一风险评估方法导致风险评估结果片面和局限的缺点,提出了一种基于层次细分风险评估要素的组合风险评估方法,通过组合评估来消除多方法评估结论非一致性问题,总结并建立了评价风险评估方法评估效果的指标体系;在评估系统风险值的过程中,建立了将单风险事件按指标进行分类,在此基础上通过指标组合得到系统风险值的体系模型,有效的避免了多方法评估造成的结论不一致性问题;将信息资产进行数据化和规范化;本文建立了方法筛选模型,用于自动地筛选针对不同应用系统的风险评估方法;最后,可以运用模糊层次分析法对系统风险进行组合评估,得到符合实际情况的风险评估结论。论文的主要工作如下:(1)提出了基于组合评估法的风险评估框架。该框架在定义风险要素的识别模式规范和提出资产、脆弱性与威胁的统一数据格式的基础上,定义了单风险事件风险值到系统风险值的计算流程。最后,该框架建立了合理的评估层次指标结构,采用模糊层次分析法对系统风险进行组合评估,得到系统的评估结果,并输出评估报告。(2)提出筛选评估方法的有效算法。在信息安全评估中,方法的选择是决定评估结果科学有效的前提和基础。本文将模糊综合评价方法和数据包络分析法相结合,提出一个用于评价风险评估方法的有效性的新方法。(3)设计并实现了基于组合评估方法的风险评估系统。根据提出的组合评估模型,本文设计并实现了一套完整的风险评估系统,该系统不仅完成了对风险评估的整个流程的管理,还实现了之前提出的算法和组合评估框架。最后,评估系统通过对GIS系统的风险评估,得到了较为满意的评估结果。
其他文献
<正>目前,学术界主要围绕美军管控与运用新媒体的实践经验及其对我军政治工作启示课题进行研究。现将有关学术观点综述如下:一、美军对新媒体的研究现状美军认为:新媒体是基
自发性气胸(SP)是呼吸系统常见病。发病率为5—6/10万,本病占内科住院患者的1.64%。该病的病因和病理机制目前仍未十分明确。Hans、金坚强等报道,自发性气胸的发生有群集现象,与季节
语法隐喻是范畴化过程中一种想象性、创造性的认知方式,它以范畴化为基础,参照人们关于范畴内其它具体的范畴成员的概念结构及其认知模式来体验并认知未知、抽象、复杂的事件
超长波通信是指利用波长10 ~100km的电磁波进行通信。超长波具有稳定的传播特性:传播衰减小、可实现远距离传播、具有良好的抗干扰能力,以及在海水中有较深的趋肤深度。因此
冰雪旅游是长春市旅游业的重要组成部分,长春市曾作为东道主举办过亚洲冬季运动会,加速了冰雪旅游的提档升级,吸引着成千上万的国内外游客,也蕴含着、预示着广阔的前景。长春
目的 研究主动脉内球囊反搏术(IABP)在急性心肌梗死(AMI)并发心源性休克患者临床运用效果。方法 64例AMI伴心源性休克惠者,在内科治疗的基础上进行IABP治疗。机器为Datascope
本论文采用了一种环保型微弧氧化电解液对AZ91和ZK60镁合金微弧氧化工艺进行研究,这种环保型电解液的组分为氢氧化钠0.1 mol/L(4.0 g/L) ,硅酸钠0.1 mol/L(28.422 g/L),可以
目的 介绍地质数据库建立过程中的系统分析方法,说明其在数据库建立中的重要性,以推进我国地质数据库的开发。方法 利用系统分析中的业务分析和功能分析,建立实体数据库所
2005年世界全民教育监测报告主题强调:“必须提高教育质量”。2007年8月31日,第23个教师节前夕,胡锦涛同志在全国优秀教师代表座谈会上发表重要讲话时明确指出:“要将教育改
校园要营造一种浓厚的英语文化氛围,而这种英语文化氛围的创设,培养学生的倾听能力也是至关重要的,它是帮助学生获取知识的一个十分重要的手段,倾听同时也是一门需要运用科学