信息安全风险量化方法研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:michael_CL
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现实生活中,任何组织或个人都会面临信息安全带来的风险,然而,仅仅依靠技术的手段并不能从根本上避免信息安全风险的发生。一种高效科学的风险量化方法,有助于强化决策者对风险发生概率及其将会导致的损失的直观认识,从而正确有效地指导信息安全建设。根据风险评估的基本理论方法:风险(尺)=发生概率(P)×损失(L),本文对这一公式中风险发生概率和风险物化所造成的损失分别进行研究。首先,本文从信息安全事件的概率分布规律出发,将信息安全事件发生频数看作离散随机变量,通过统计推断信息安全事件发生频数服从泊松分布,并采用国家互联网应急中心(CNCERT/CC)统计数据验证这一推断结果。在此基础上,基于贝叶斯定理,建立泊松分布下的信息安全事件概率计算模型。根据泊松分布的概率质量函数,计算信息安全事件发生频数的先验概率分布;通过构建似然函数调整先验概率分布,计算信息安全事件发生频数后验概率分布。其次,本文将VaR方法应用于信息安全风险损失度量,选用蒙特卡罗模拟法计算一定置信度下的信息安全风险最大损失(VaR)。并通过对该方法计算VaR进行收敛性分析和准确性检验验证了该计算方法的有效性。为弥补VaR方法对尾部信息安全风险的测量的不充分性,本文提出用CVaR方法来度量信息安全尾部风险损失,分别描述收益率服从不同分布下来计算CVaR,并通过定义一个统计变量对CVaR计算结果进行准确性检验。最后,本文选用CNCERT/CC数据来计算信息安全风险发生概率,根据信息安全风险损失模型计算得出的最大可能损失(VaR)和平均超值损失(CVaR),计算信息安全风险值,验证了该信息安全风险量化方法的可行性,并可通过该方法有效指导信息安全建设。本文研究成果为信息安全风险量化方法提出了新思路,丰富了信息安全风险度量方法,提供了风险管理理论和技术支持。从管理方面来说,促进资源优化配置,合理安排信息安全资金投入,以更优的费效比进行信息、安全建设,减少因为信息安全事件带来的损失;从技术方面来说,提供了一个信息安全风险发生概率计算模型和一种信息安全风险损失计算思路。从社会方面来说,通过有效的风险量化,让组织和个人对信息安全风险有一个直观的认识,有利于保障组织和个人的信息安全,减少信息安全事件的发生,控制信息安全造成的影响,保障社会的稳定。
其他文献
仿真工具的发展进步已经成为众多领域系统研究的重要一环。总体来讲,仿真提供了一种平台,用于特定环境下的多种研究方案选择,探索复杂物理环境下的系统配置,以及用于观察很难
运输调度问题(Vehicle Routing Problem,VRP)的研究内容是如何有效利用运输工具的运能,以最少的资源投入获得最大的收益。由于VRP涵盖了组合优化领域的诸多理论,并且具有广泛
随着社会发展和科技进步的需要,服务机器人的应用研究日益受到人们的重视。受机器人环境感知、导航定位等技术的局限,服务机器人至今无法实用化。智能空间技术集信息化、智能
摄像机的标定及视觉定位在机器人研究领域占有重要的地位,它们是机器人实现自主导航、避障与追踪以及路径规划等的基本环节。在移动机器人的视觉定位中,基于单目摄像机的视觉
经济的高速发展,高楼的一幢幢拔地而起,使得中央空调的使用越来越广泛,中央空调在提升人们舒适度的同时,也消耗了大量的资源,有数据显示,中央空调的耗电量能占到整个建筑物总用电量
由于废水种类多、性质各不相同,使得废水处理本身具有复杂性。目前废水处理的方法很多,其中絮凝法是较常用的一种。絮凝的一个原理是使废水中Zeta电位值减小。Zeta电位是水中
随着能源危机和环境污染日益严重,人们开始寻找清洁环保的新能源以替代常规能源。目前,在众多新型能源中,风力发电作为一种技术相对成熟、适合于大规模商业开发的清洁能源,受到了广泛的关注。为满足风力发电机组并网发电的要求,风力发电机组的单机容量越来越大,迫切的要求风力发电机提高风能利用率和系统运行的稳定性。发电机是风力发电系统的核心部件之一,发电机及其控制系统的运行状况的好坏直接决定着风力发电运行的稳定性
作为一个开放系统,WIA-PA网络存在潜在的安全风险和安全威胁,虽然WIA-PA标准有定义安全但却没有针对入侵提出解决方案。工业无线网络的入侵检测能力将直接影响整个网络总体上的
仿人机器人由于其“类人”的特性有着其它机器人无法比拟的优点,因此一直是国内外学者的研究热点。获得仿人机器人精确的动力学模型,是后续对其开展各种步态规划、稳定与精确
图像插值算法是数字图像处理中的一项重要技术,是医学和工程图像三维重建中的一个重要环节,插值的结果直接决定了三维重建的效果以及后续数据分析的准确度。然而,由于原始图像在