信息安全风险评估方法研究与应用

被引量 : 14次 | 上传用户:vvf022
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术及网络技术的蓬勃发展,如何保证信息安全成了一个日益重要和棘手的问题。因为随着技术的发展,影响信息安全的因素也日益增多。为了预测和防范可能存在的安全风险,及时发现和定位安全威胁的来源,分析安全风险和安全问题的影响,评估安全风险和安全问题的严重程度,我们需要进行信息安全风险评估。信息安全风险评估的方法有很多,当前使用较多的方法为层次分析法(Analytic Hierarchy Process,AHP)。它的基本思路是:首先找出问题涉及的主要因素,建立信息安全风险的威胁识别层次模型和脆弱性识别层次模型;然后再通过比较各要素之间的两两关系,确定各要素的相对重要性,得到各要素的综合权重。但是在评估过程中使用层次分析法也存在若干不确定因素,比如,各要素之间可能互无联系,专家的个人喜好等主观因素往往会左右评测结果。如何改进层次分析法,使其在上述情况下也能对信息安全进行科学的评估,成了一个亟待解决的问题。本文着重研究如何利用灰色系统理论和D—S证据理论对层次分析法进行改进的问题。灰色理论研究的是贫(poor)信息建模问题,或称信息不足、不充分情况下的建模问题,它为外部信息明确而内部规律不明确的系统提供了贫信息情况下的解决途径和方法。信息系统的风险信息正符合贫信息建模,因此本文借鉴灰色理论在贫信息建模的过程,构建信息风险评估模型。但是这样还不能解决评估过程中的人为影响,因此引入D—S证据理论。它是一种不确定性推理方法,一种决策理论,与概率决策理论相比,不但能处理由于知识不准确所引起的不确定性,而且能满足比概率更弱的公理系统。本文将打分的数值,变为对分数处于某个区间的概率估计,以此来规避因为专家个人因素给整个评估过程带了的误差。然后使用证据合成法则,将个专家意见进行融合,使最终结果能过完全反映所有专家的意见。当概率已知时,证据理论就变成了概率论,它更符合对专家不确定性信息的融合。利用本文所阐述的方法可以弥补层次分析法存在的弊端,例如,信息不够充分,不能准确的对目标进行定性或定量的评价,以及专家的数量和自身的素质、喜好和其他主观因素可能左右最后的判断结果等问题,从而达到科学、客观、准确、合理的对信息安全进行评估的效果。
其他文献
结合余华小说的创作,分析在他的作品中所表现出来的悲剧性问题,从其独特的叙述方式延展开去论述其作品中所蕴含的文化观念、艺术表达、叙事方法的新变,并开辟了一种新的对于
目的研究Ghrelin对肿瘤坏死因子-α(TNF-α)诱导的HepG2细胞细胞间黏附分子-1(ICAM-1)mRNA表达水平的影响及c-Jun氨基末端激酶(JNK)在其中的作用。方法HepG2细胞培养,加入不
目的探讨老年乳腺癌的临床特点及治疗策略。方法回顾性分析我院普外科2004年1月至2009年7月收治的140例老年乳腺癌患者(≥65岁)的临床资料及随访结果,选取同期年轻乳腺癌患者
目的探讨社区老年高血压患者的自我效能、自我管理行为状况及两者之间的关系。方法应用《慢性病自我管理研究测量表》中的自我效能量表、自我管理行为量表对254名社区老年高
目的 研究冬虫夏草及三种人工虫草菌丝体对超氧阴离子自由基和羟自由基的清除作用。方法 采用邻苯三酚自氧化体系产生超氧阴离子自由基 ,研究冬虫夏草及三种人工虫草菌丝体
目的探讨心理干预对老年癌症患者生命质量的影响。方法将唐山市人民医院肿瘤专科医院收治的73例老年癌症患者随机分为干预组和对照组,干预组患者接受系统心理干预,对照组患者
企业财务预算是促进企业建立、建全企业内部约束机制,落实内部经济责任,提高财务管理水平的重要手段。以财务预算作为企业的管理手段对企业的发展有许多益处,这亦是在过去数
目的探讨支气管哮喘的治疗体会。方法对2012年11月~2013年4月我院收治的35例支气管哮喘患者的资料进行分析。结果经过对患者抗感染等治疗措施,治愈30例,有显著效果3例,好转2
目的调查认证的糖尿病教育者(CDE)对提供口腔健康知识的糖尿病教育课程的看法。方法问卷调查某市130位CDEs,调查工具为自行编制的调查问卷,经预实验测试有较高信效度。结果 1
体育教育在推动人类进化方面,发挥着巨大的作用。研究体育教育在现代人类进化中的地位和作用,不仅可以从人类起源、生存、发展的新视角上去认识体育教育,丰富体育人类学的知