用多级模糊综合方法进行信息安全风险评估

来源 :南开大学 | 被引量 : 0次 | 上传用户:Louis027
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的发展,信息安全问题日益重要,也引起人们广泛的重视,而信息安全风险评估则在信息安全建设中居于关键性的基础地位,它是按照规范的流程和方法,对系统存在的危险要素进行定性和定量分析,并做出综合评价,找出存在的问题,给出有效的安全措施。但是目前尚无有效、得到大家一致认可的风险量化模型算法和支撑软件,给我国正在高度重视的信息安全风险评估的实施设置了重大障碍,因此本文重点在风险评估量化模型和辅助系统设计方面进行了研究。 本文首先介绍了与信息安全风险评估有关的相关概念,调查和研究国内外风险评估的发展及研究现状,结合我国将于近期颁布实施的《信息安全技术信息安全风险评估规范》(报批稿),总结了常用的信息安全风险评估标准。 在总结对比以往常用的风险评估方法和对风险深刻认识的基础上,基于模糊评价法,采用多级模糊综合评价方法,对系统的风险进行分析、计算。在评价的过程中,对系统的风险因素进行分级评价,通过构造成对比较矩阵确定风险因素权重,通过一致性检验后,可以得到较为精确的权重值;通过模糊贴近度建立模糊关系矩阵,有助于表示出专家对所确定因素隶属等级的确信程度;合成运算时采用了乘与有界和算子M(□,⊕),保证单因素评价矩阵信息的充分利用,具有较大程度的综合性。这些使得评价结果更全面、客观和科学化。采用该方法对某电信公司的一个服务器系统进行评估,并对评估结果进行分析。 结合多级模糊评价的模型,设计用于安全评估的系统,对系统的总体结构、功能需求、各个功能模块等都进行了的阐述。 本文的风险量化模型及计算过程中采用的处理方法对信息安全风险评估具有一定的借鉴作用,评估系统框架的设计对建立评估辅助系统具有一定的参考价值。
其他文献
空气自动监测站能实现周边环境空气质量24小时连续自动监测,能及时向各级环境管理工作部门提供准确可靠的技术数据,客观反映辖区内环境空气质量水平和变化规律,为辖区环境空
TFT-LCD,即薄膜晶体管液晶显示器,其亮度、分辨率高,不会出现几何变形情况,加之体积小、功耗低,在显示器领域中得到了广泛应用.但制造TFT-LCD的过程复杂,很容易产生缺陷.检测
现阶段,我国的现代化建设的发展迅速,水库土石坝建设的过程中必须要充分做好防渗处理等工作内容,进一步提升其运行的安全性和效率,在这一点的基础上,文章分析了土石坝的渗透
在现代工业控制领域中,交流电动机的起动控制一直是个非常重要的研究课题,而交流电动机软起动器以其起动平稳、起动冲击电流小、无触点、节能等优势,在电气传动中得到了广泛的应用,因此,软起动器的研究具有非常重要的意义。本文针对目前国内软起动装置在可靠性和现场通信方面存在的不足,深入研究了交流调压软起动电路的可靠性和软起动器的PROFIBUS-DP接口问题。本文首先介绍了交流电动机软起动技术的国内外发展动态
由于汽车空调系统具有热工系统的性质,几十年来,汽车车室温湿度控制策略主要以双位控制为主。随着汽车市场竞争的日趋激烈以及人们对温湿度控制的精度要求越来越高,汽车车室温湿
目前,我国市场经济发展迅速,科学技术的进步推动了我国工业化建设的发展,机械加工工艺引起了有关人员的广泛关注.因此,有关单位应全方面分析影响机械加工工艺误差的因素,不断
随着国家经济的快速发展,城市的高层建筑越来越多.本文首先简要阐明了超高层公共建筑消防电气设计的作用,然后围绕着公共建筑消防供电设计、高层建筑火灾报警设计、建筑应急