基于模糊灰色关联分析的信息安全风险评估模型研究

被引量 : 0次 | 上传用户:hnwkn2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息和网络技术的快速发展,尤其是国际互联网技术的广泛应用和日益普及,信息系统的安全已经直接关系到社会公众利益、企业个人利益,甚至影响到社会稳定、经济的繁荣发展,已经上升为许多国家的国家战略问题。因此如何保障信息系统的安全性已经成为国内外学者研究的重点,而风险评估正是保障信息系统安全性的有效方法之一目前,众多国内外研究者对信息安全风险评估进行了不同角度、不同方面的研究工作,但是已有的评估方法存在风险值的获取缺乏准确性,计算过程中主观性强及没有充分利用信息系统之间的关联性分析信息系统的相对风险值等问题。因此,对信息安全风险评估进行更深入的研究具有重要的意义。本论文在国内外已有的信息安全风险评估工作的基础上,提出了基于模糊灰色关联分析的信息安全风险评估模型FGRA-ISRAM (Information Security Risk Assessment Model Based on Fuzzy Grey Relational Analysis),主要完成了以下几个方面的工作:第一,对已有的风险评估指标集进行了提炼和总结,构建了一组更易于评估、更有针对性的分层指标集;并采用形式化语言对本文提出的风险评估过程进行了描述。第二,在传统的评估方法中,部分评估指标的数据值可以通过实际数据直接获得,而部分评估指标的数据值只能通过评估专家打分获得,具有一定的主观性,使得评估结果不够准确。本文采用了模糊理论原理和最大最小集去模糊化方法解决评估过程中专家打分语言的模糊性问题。第三,在风险评估的过程中,对评估指标赋予不同的权值对不同信息系统的评估结果的影响是不同的,而传统的评估方法中,一般都将评估指标赋予等权的权值,这样不能合理地反映出评估指标在不同信息系统中的重要程度。本文在评估的过程中引入了评估指标不同权值的计算方法,即采用归一法确定了评估指标权重的推荐值。第四,在评估信息系统的安全性时,信息系统之间不仅存在差异性,还存在关联性。而传统的评估方法没有考虑到信息系统之间的关联性问题。本文找出了一种分析信息系统关联性的方法,即灰色关联分析方法,通过该方法可以分析出各个信息系统所面临的风险大小的排序结果,进一步提高评估结果的准确性。第五,基于上述工作得到本文提出的风险评估模型,并将其应用于实践中,验证了该模型的可行性和有效性;开发了基于Fuzzy-GRA的信息安全风险评估辅助工具,在提高评估结果准确性的基础上,使得本文提出的评估模型更易操作,以提高评估效率。
其他文献
随着互联网技术的迅速发展,读者的阅读习惯和方式发生了翻天覆地的变化。出版业与现代技术加速融合,数字出版产业受到了前所未有的重视。北京的数字出版业居全国领先,具有丰富的
作为女性主义理论的奠基者,波伏娃终其一生都在为捍卫女性的权利而斗争。在她浩繁纷杂作品中,始终将矛头对准了生活在社会中的各色女性。她在文学作品中塑造了不同身份的女性,向
<正>在苹果App Store的80万应用大军里,葡萄酒行业的App绝对是一支不起眼的小分队——检索"wine",有2000多个App,若是搜索"葡萄酒",中文版的应用却不足200个。尽管这类中文应
<正>邵朝阳说,用"酒咔嚓"对着酒瓶"咔嚓"一下,你就能了解葡萄酒。那么,酒咔嚓有什么特别之处?未来有哪些盈利可能呢?陆翔很苦恼。再过两天他就要去未来岳父家做客了,女友小晴
期刊
收集了国际上发布的通过日本区域密集的地表观测数据获得的高精度同震形变位移,同时收集了靠近震中的5个海底基准点观测到的同震变形。基于以上结果采用分断层滑动模型,基于
人才是增强区域核心竞争力的可持续动能。只有集聚和培养人才,才能在实现高质量发展过程中赢得先机。着力打造人才生态最优省份,努力建成人才集聚之地、人才辈出之地、人才向往
报纸
伴随着全球化、互联网等信息技术的深入发展,国家文化互动的进一步增强,文化逐渐成为民族凝聚力、创造力和影响力的重要源泉,成为综合国力竞争的核心要素。为了应对新的国际形势
Jenson(1985)提出一种基于规则格网DEM自动提取地性线的算法,但该算法存在对许多地形不适合,提取的地性线精度不高,提取的地性线不完整等缺点。在分析该算法特点的基础上,结
发动机启动后,气缸内产生的高压燃气会从活塞环的缝隙中泄漏。气体泄漏不仅影响发动机的性能,而且其能耗要高于气体泄漏低的发动机。通过对发动机活塞环的漏气通道进行研究和实