信息系统风险评估(二)

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:zhqs1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于攻击模式的信息系统威胁树模型 基本定义 威胁树对信息系统而言,是一个威胁集,该集合中的任何一个威胁都可能是系统的隐患,从而影响系统功能或任务的实现。对威胁的描述基于系统的攻击模式,即从外部入侵的可能性、途径。本模型中选择机密性,完整性和可用性作为三个根节点,从根节点逐层向下分解。上层节点分别由下层节点构成,下层节点所代表的威胁分别可以触发上层的威胁。即:T={G,E,Q}
其他文献
随着信息技术的不断普及,社会的各个方面都在其推动下产生着变革,人们已经可以感觉到信息时代的来临。金融行业也积极迎接新经济、新技术带来的机遇和挑战,努力变革,不断创新,网络银行这一新的金融运营模式应运而生。网络银行目前有两种类型,完全独立于传统银行之外的,所有金融业务均在互联网络上完成的银行。由传统银行衍生出来的经营网上银行业务的银行,我国目前的网络银行主要是后一种。既是银行,必然会有风险,网络银行
期刊
网络安全的内容及特征网络安全体系结构的组成几种常用的网络妄全防护技术网络安全应对策略:建立全面的安全防护体系和完善的攻击应对措施
期刊