基于多目标决策的信息系统风险评估和安全策略

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:y58jm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文从决策科学领域的多目标决策入手,针对信息系统风险的多层次性和多样性,应用AHP层次分析法,识别系统面临的威胁,建立AHP层次分析模型,得出各种威胁的优先级别,然后针对系统现有的安全架构和备选安全技术进行评估,提出系统加固的措施。应用上海A局的信息系统(涉密)进行案例分析,得到了比较满意的结果。 本文的创新性在于:第一,将时间损失、企业信誉受损等后果列入风险量化的范围。一般的风险资产评估仅仅以价值的形式进行量化,企业无法量化某一次成功攻击对其商业形象的影响,然而,这些影响往往比企业资产损失或者恢复系统耗费时间还要严重,在系统损失的可能性和严重性未知的情况下进行评估会增加复杂性和不确定性;第二,不要求企业安全人员拥有系统威胁的详细统计数据。只需要根据经验提供各类威胁数据的估计值和期望值,输入模型后进行计算得出风险列表,一旦这些估计值有了更新,通过分析可以得出评估结果的变化。 信息安全建设是一项复杂的系统工程,要将规划、管理、技术等多种因素相结合使之成为一个可持续的动态发展的过程。他山之石,可以攻玉,将其他学科解决问题的方法移植于信息安全风险评估过程中,可以达到事半功倍的效果。
其他文献
近年来,通信技术和网络飞速发展,特别是网络发展迅猛,网络容量不断扩大,速度不断提高,使网络本身变得越来越复杂,电缆厂商不断推出更高速度的网络线缆,与之相应的网线测试得到了蓬勃
我科于2007-04组织全科护士,开展“神针手”竞赛活动.通过这一活动,促进了全科护士静脉穿刺技术水平的提高,赢得了患者的赞誉,取得了满意的效果.现总结如下,与同行共享.
期刊
我院从2005年开始执行住院一日清单制度,深受患者好评,现就体会介绍如下.rn1 抓住时机rn患者在入院前和入院时心理困惑较大,想的事情较多,医疗费用问题占很大的比例,这时就需
自适应滤波作为数字信号处理的一个重要内容,具有自适应调节滤波器权值的优点,能够适应相对复杂的信号环境,从而被广泛地应用于各种信号处理领域。特别是在近十五年来发展迅速,受
学位
随着现代医学模式的转变,护理工作范围不断扩大,新的护理理论不断拓展,护理人员的知识结构正在发生变化,这些都对护理管理者提出了更高的要求.
目的:杜绝医源性针刺伤的发生.方法:通过回顾性总结经验,找出针刺伤发生的原因.结果:近年来,我院门诊抽血中心未再发生医源性针刺伤.结论:正确的分离和放置污染针头及严谨的
本文介绍了一种基于DSP+FPGA结构的便携式数字存储示波表的实现方案。在对示波器工作原理和系统结构进行简要的讨论之后,本文对DSP核心控制电路、FPGA芯片和外围电路、LCD显示控制器、模拟通道、高速A/D转换等示波表系统的硬件电路的设计进行了简单介绍。文章讨论的重点集中在由FPGA实现的示波表外围控制器的设计上。外围控制器囊括了硬件系统中几乎所有的数字电路,包括频率/周期测量、数据采集控制、F
急诊手术需要尽快进行手术甚至抢救,护理工作存在较多的安全隐患.为了有效的杜绝差错事故的发生,现就手术室工作20 a的护理经验分析如下.
随着社会的发展,人类科技水平的进步,自动化水平的日渐的提高,多媒体监控系统得到越来越广泛的应用,监控系统给人类提供更安全、更方便的工作、生活环境.数字多媒体监控系统
用于辅助诊断乳腺癌的超短脉冲(微波)近场成像方法(MicrowaveNear-Field Imaging)的主要原理是:采用超短脉冲对介质层的穿透性能甄别人体的乳腺癌组织和正常组织之间的电气特