信息系统安全风险评估模型及其应用研究

被引量 : 11次 | 上传用户:g2gstock
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的飞速发展,信息系统的安全问题已越来越引起人们的关注,成为一个急需要解决的问题。计算机病毒、密码篡改、网络攻击等现象层出不穷,严重威胁着个人甚至国家的信息安全。因此,信息系统安全风险评估已成为各国政府及企业越来越关心的问题。所谓信息系统安全风险评估,即是根据国家相关信息安全技术标准而对待评估的信息系统进行科学评价并为其提供安全措施建议的过程。在信息系统安全风险评估中,计算出系统中存在的风险值是评估最为主要的目的。依据现有的风险计算模型可以对风险中的要素进行量化,给出风险值的描述并以此计算出风险值。但是模型没有充分地考虑到风险评估中涉及的要素,没有提出不同条件下风险要素的具体量化方法。针对上述问题,本文在研究了国内外信息安全评估的标准、方法的基础上通过对风险中涉及的要素进行细化分析,对现有的计算模型进行了改进,提出了一种改进的风险计算模型。此模型比较充分地考虑了影响风险的要索,并将部分要素细化分解为若干个子要素以进行不同条件下的量化,使改进后的计算模型内容更加全面,计算结果也更加客观。然后根据改进的风险综合计算模型,设计实现了基于层次分析法和模糊综合评价法的风险评估计算系统。最后,应用评估系统对实验室中的某信息系统进行风险评估。在实例分析中详细叙述了应用实例的风险计算过程并得到了风险计算结果,验证了评估模型及系统的正确性和实用性。
其他文献
前列腺癌(PCa)是一个全球性的健康问题,已成为世界男性第二位最常见的非皮肤癌,占男性癌症的10%。近年来,前列腺癌患者的5年生存率已经位居所有癌症的第三位。有效治疗前列腺癌的
随着时代的发展和市场竞争的加剧,我国港口行业面临着一个严峻的竞争环境。而我国大多数港口在业务流程上存在很多问题,导致工作效率低下,企业成本浪费等等。而六西格玛管理
文章以高三《电化学》复习课为例,通过入境、在境和出境的"三境"阐述了如何进行化学复习课的教学。
事业单位既有别于行政单位,也有别于企业,具有资金渠道多、财务管理难度大等特点,本文根据事业单位财务管理特点,针对相关问题逐一分析原因,提出解决建议,以促使事业单位财务
麦克尤恩的小说契合时代的脉搏,将自然﹑生命﹑生存﹑成长等严肃深邃的生态主题用生动的故事呈现出来,充满了众生平等﹑和谐共生的呼唤,渗透“回归生命本真,良知呵护生命和地球”的理想,给
作为一种新型保温承重结构体系,EPS模块剪力墙是由EPS(聚苯乙烯保温板)模块经积木式错缝搭接成空心墙体,根据建筑的具体设计要求绑扎钢筋、浇筑混凝土,待混凝土凝结硬化并与模块表
马克思主义劳动力商品理论的提出是一个历史进步。首先,劳动力商品意味着劳动者人格的独立化。人格独立化有助于培养和确立个人的自由、平等、竞争的意识,消除等级、特权和依附
通过丽香铁路数字化工地建设,详细阐述路基数字化施工中的关键技术应用研究情况,解决了困扰当前高铁路基建设的两大难题,分析数字化工地的应用前景。数字化工地必然成为未来
随着现代机械设备向小型化、高速度、高负荷方向发展,对润滑脂的综合性能的要求越来越高,润滑脂的品种繁多,质量良莠不齐。现有评价轴承润滑脂综合性能的方法都是基于轴承寿
本文的主旨是通过对哈耶克经济伦理思想的研究,进一步追问市场经济是否为人的自由存在方式?何以可能? 哈耶克经济伦理思想的精髓在于:哈耶克赋予自由以善、美德和目的性,