基于正交风险分类的信息系统安全风险评估关键技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:wangy3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的不断深入,信息技术给人们的日常生活带来了巨大的便利,同时也使得人们面临的信息安全风险越来越高。通过信息系统安全风险评估,可以有效地对安全风险进行控制和预防。信息系统安全风险评估包括定量和定性两种方式,在传统的安全风险定量分析方法中,通过对历史失效数据进行分析,主观地选择可能适用的模型,最后结合相关的统计分析方法,确定安全风险增长规律。经过几十年的发展,涌现出了各种各样的安全风险定量分析模型,但是由于信息系统的多样性和复杂性,不可能存在一种模型是普遍适用的,不同模型的预测结果之间往往存在不一致。因此,安全风险定量分析需要解决如何选择适用的模型对安全风险进行准确评估的问题。与传统的定量分析方法中主观地选择预测模型不同,本文在充分研究现有安全风险增长曲线以及预测有效性评价指标的基础上,提出了一种基于多个指标维度复合距离的评价标准,客观地对模型预测的有效性进行综合评判,从而选择最优模型,改进安全风险定量分析的结果。为了更准确地进行安全风险估计,在确定模型选择方法之后,引入正交缺陷分类方法,对系统的历史失效数据进行分析,挖掘缺陷的语义信息。根据正交缺陷分类规则对安全风险进行分类,再充分利用现有的模型,为不同类别的安全风险分别开发各自适用的增长曲线模型,从而为安全风险评估提供更有效和丰富的结果,为实际生产活动提供指导。最后,将正交缺陷分类方法和安全风险曲线相结合,提出了基于缺陷类别的安全风险相对估计框架,并通过实例分析,验证了为不同风险类别分别开发增长曲线模型的必要性和科学性。
其他文献
LXI(LAN eXtension for Instrumentation)技术是局域网在仪器领域的扩展,由此构建的仪器测控平台具有成本低、可重构性强以及仪器组件可以分布式部署等优点,LXI已经成为仪器总
印鉴作为一种身份和行为的象征,广泛应用于社会生活的各个方面。随着计算机技术的发展和刻章工艺的提高,由伪造印鉴引起的犯罪案件时有发生。而印鉴识别系统的出现,实现了印鉴的
过去十多年里,大量的研究都集中在通过观察数据学习贝叶斯网络。在学习贝叶斯网络模型过程中有一个重要问题是,存在隐藏的或者潜在的变量。这些不可观察的变量却能够汇聚显变量
文本分类技术是依据预先定义的类别,对网络中大量的未知信息进行分类,以提高信息的利用率,来实现信息对研究者的价值。文本分类包含文本预处理、文本语料库、构造分类器、特
随着计算机网络在人们工作和生活中的广泛应用和网络规模的扩大化以及结构的复杂化,网络故障出现的概率越来越大,由网络故障引起的损失不可估量,网络故障管理的重要性日趋显
随着信息时代的持续发展,大量的文件以电子介质方式使用或存储,从个人隐私到政企机密文件,任何一条敏感信息不经意的传播和复制,都可能给当事者带来灾难性的危害.电子资料的
新一代宽带无线城域网接入技术WiMAX,以其高传输带宽、多类型业务支持能力以及灵活高效的组网方式,使其发展前景更为广阔。虽然WiMAX定义了四种不同的业务类型及相应的QoS标准
随着传感器技术的发展,传感器网络正广泛应用到各个领域,传感器Web理论也逐渐完善和成熟。但是传感器网络的异构性,使传感器网络之间很难互联在一起,难以实现资源的有效共享
随着计算机互联网的高速发展,各种互联网应用不断涌现,因此需要网络管理技术对网络带宽资源进行合理优化。在使用网络管理相关技术之前首先需要对互联网中的各种应用流量进行识
随着三维激光扫描技术的发展,人们可以快速准确的获得物体表面大量的采样点。但是这些数据非常庞大,对后续的实时和高效的处理带来了很大的挑战,因此准确且高效的处理这些点