信息系统安全风险评估研究综述疆

来源 :中国安全科学学报 | 被引量 : 0次 | 上传用户:ooo2231
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
风险评估是信息系统安全保证的关键技术。笔者对国内外现有的信息安全风险评估方法与技术进行归纳和系统的评述。回顾了信息安全风险评估的理论框架与现有的评估标准;在此基础上,比较了包含FTA,FMECA,HAZOP等在内的传统风险评估技术和以CORAS为代表的现代风险评估技术;肯定了现代风险评估技术在利用统一建模语言进行半形式化表述方面的先进性以及根据信息系统生命周期的各个阶段特点选用适宜的风险评估方法的灵活性;同时指出该现代风险评估技术在动态识别、评估安全风险方面的不足;提出了一种改进和完善现代风险评估技术的方法,即利用Markov链形式化描述并分析信息系统,确保了分布式信息系统风险评估的需要。此外,针对信息安全风险的不确定性,提出了通过模糊集理论丰富现代风险评估方法的研究方向。
其他文献
提出了锌镉试样中直接测定锌含量的一种新的络合滴定法。该方法利用强碱分离镉、镍、铁等共存元素 ,具有快速、简便 ,很强的抗干扰能力 ,可以准确测定锌矿、锌渣、铜镉渣等含
目的分析人性化管理模式应用在小儿内科病房护理管理中所发挥的效果。方法选择我院在2015年4月~2017年9月诊治的小儿内科病房治疗患儿90例进行分析,依照护理管理方法的不同分
通过对高校教师角色冲突的类型和引起角色冲突的主要因素分析,提出教师对角色冲突进行自我调适的有效方法,包括认知重建法、积极应对法、角色分离法、情绪调节法和人际关系适
<正>我国是地震多发的国家,19世纪以来有记载的6级以上地震就有568次[1]。进入21世纪,我军在几次重大地震灾害中均出色完成了医学救援任务,但也遇到不少包括卫生勤务在内的医
本文介绍了以创造价值为衡量标准的一种公司业绩评价指标EVA和由此产生的基于价值的管理方法 ,叙述了其理论证明和实证研究的结果 ,对其在实际中的应用进行了介绍 ,并对其在
<正>幼儿在一日生活中必须遵守一定的规则,因为适当的规则有益于促进幼儿身心的健康发展,促使幼儿养成良好的卫生、生活和行为习惯,提高幼儿的生活和活动能力。规范幼儿行为
土壤退化(Soil degradation)是指在各种自然,特别是人为因素影响下所发生的导致土壤的农业生产能力或土地利用和环境调控潜力,即土壤质量及其可持续性下降(包括暂时性的和永久性的
目的总结1例极度消瘦肠外置回缩并周围皮肤粪水性皮炎患者的护理体会。方法根据患者的营养状况进行营养支持疗法,应用造口皮肤评估工具,评估患者造口情况,并运用湿性愈合理论
在不同的时代背景下,风格各异的建筑会反映出这个时代的经济、文化、历史的影像。无论何种建筑其顶面和立面均会起到保护建筑室内环境的作用,可以防止风雨的侵袭以及冷热的变
随着我国信息化发展由重视建设向重视应用转移,运行维护已成为信息化的重要阶段,运维服务已逐步发展成为信息技术服务业的一个重要子行业,并保持持续快速增长态势。2014年,工