信息安全风险评估模型及方法研究

被引量 : 0次 | 上传用户:dongxiaohu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统安全管理是一项复杂的系统工程管理,在这项系统工程中,信息系统安全风险评估具有核心的地位,它是信息系统安全的基础和前提。论文从整体上可分为三部分:第一部分,论文概述了信息安全以及信息安全风险评估相关标准(包括技术性标准和管理性标准)的基础知识;第二部分,论文利用系统工程的理论和方法建立了一个基于层次结构的信息安全评估模型;第三部分,论文着重研究了一种基于资产、威胁和弱点的信息安全风险评估量化模型。三部分紧密相连,逐层深入的对信息安全风险评估过程中如何量化风险进行了科学的研究。论文对于信息安全风险评估方法进行了以下两个方面创新性的研究:一方面,借鉴灰色理论特性和评估方法,将该理论应用到信息安全风险评价模型的建立上,综合运用层次分析法、灰色评价方法及模糊评价方法,同时考虑安全要素间的相互关系和相对重要度,为信息安全评价体系提供了一种简单、实用、高效的量化评价模型。另一方面,论文在基于资产、威胁、弱点的信息安全风险评估模型中引入金融风险度量领域常用的风险价值模型,即VaR、CVaR模型,采用Poisson分布和正态分布模拟信息安全威胁发生频率。讨论了在一定历史时期威胁发生频率较高时Poisson分布难于计算的情况下,采用正态分布模拟威胁发生频率,并利用CVaR模型对风险的尾部进行分析。模型采用实际资产损失值表示信息安全风险值,依据模型所计算的信息安全风险损失值可直接作为企业决策者关于信息安全风险投资决策的依据。
其他文献
针对生态公路的内涵进行分析,在此基础上提出了具体的生态公路设计框架,指出公路全生命周期环境影响评价是生态公路设计的重要辅助手段,从而为生态公路设计在我国的进一步推
<正>中国稀土行业协会副秘书长陈占恒表示,"十二五"期间,我国陆续开展了稀土企业环保核查、稀土行业准入、加强矿权管理与生态保护、打击非法开采与违规生产和走私等维护行业
敦煌名物包括敦煌文献记载的名物、敦煌图画形式(如壁画、绢画)存在的名物以及敦煌建筑、雕塑等实物本身。有关敦煌壁画、建筑雕塑等方面的名物研究,前贤时彦涉猎较多,成果也很
本文通过泰尔指数将地区经济差距和投资差距量化,并对两者之间的变动趋势进行了分析研究。结果表明,地区投资分布的不均衡程度大于地区经济的不均衡,而且我国地区经济差距与
针对海流扰动及水下航行器定位精确度有限的问题,提出了一种适用于基站和水下航行器之间进行电能传输的电磁耦合器—环型铁氧体磁芯式电磁耦合器。应用有限元方法分析系统的
<正>2012年10月,辽宁省"十二五"教育科学规划2012重点课题——《小学生行为习惯养成教育的策略研究》在本溪市小学全面启动。课题实施一年来,从设计到操作层面呈现出五个特点
暗物质和暗能量是21世纪天文学和物理学研究中的两个重大科学问题。文章首先简述了宇宙学研究的历史和现状以及对粒子物理学提出的新挑战,接着较详细地介绍了暗物质和暗能量
改革开放以来,江苏经济建设取得了巨大的成就,并成为中国经济发展最快的省份之一。在此期间,基础设施投资发挥了重要的作用,但在实践方面还存在着一些问题。因此,有必要对基础设施