基于FAHP的信息系统风险评估的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:zouyongchina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统风险评估是信息系统安全保障机制建立过程中的一种评价方法,是建立完整安全体系的一个重要环节,其结果为信息系统风险管理和决策提供依据,对提高信息系统安全防护能力,保障网络和信息系统安全等方面具有重要的意义。 本文深入研究了常见的风险评估标准和方法,系统地介绍了风险评估的相关概念、评估形式和评估过程。论文给出了信息系统风险评估的指标体系,在建立基于AHP的信息系统风险评估层次结构模型的基础上,提出了基于风险自评估的风险各要素的等级划分与量化方法;提出了使用模糊层次分析法(FAHP)计算风险各指标因素权重的方法,可较好地确定影响系统安全各因素的相对重要程度,解决了基于群组决策的人为判断中的模糊性问题,为决策者在控制风险等方面提供科学、准确的数据;使用J2EE设计与实现了网络风险评估系统原型,并将模糊层次分析法应用于某网站的信息系统风险评估中,为网站的风险评估提供了一种行之有效的手段。 本文以现实信息系统的安全为目的,用科学的方法,对信息系统的安全指标因素进行定性、定量分析,并做出综合评价,为风险的预防、减少、转移、补偿做出决策,给信息系统的安全提供了重要依据。
其他文献
近年来,SoC(System-on-Chip)产品越来越普及,如手机、平板电脑等。而为了更好的适应市场和技术发展的节奏,SoC产品的上市时间被压缩到8到12个月。如此紧凑的时间计划使得SoC产品
电视技术的数字化使电视、电信和电脑的三网合一成为可能,所以数字电视技术是电视技术的发展方向。数字电视技术也是嵌入式技术在电视领域的典型应用。国内数字电视技术研究
本文对轻量级J2EE框架的海南电信SPMS平台的实现进行了研究。文章从介绍J2EE应用体系结构出发,通过对J2EE技术的发展现状和发展趋势及其组件模型存在的缺陷的分析,探讨了企业级
随着市场竞争的日趋激烈和计算机技术的飞速发展,国内电信运营企业将面临更为严峻的挑战。提高企业业务流程的规范化水平,实现企业业务流程的电子化和自动化,是提高企业服务质量
学位
实时系统是一种带有时间约束特性的复杂的计算机控制系统,其根本要求是计算机提供的计算能力必须能够满足各种各样的复杂实时任务的时间要求。随着企业信息系统的发展,多类型
近年来,食品安全事故的频频发生致使食品安全问题得到了社会各界越来越多的关注。农业物联网的提出实现了农产品从生产到销售信息的全程追溯,从而使得消费者能够便捷地获取农
随着无线通信技术的发展,在通讯领域中出现了一项新技术—移动计算。移动计算环境促进了无线技术与实时数据库的融合,产生了移动实时数据库。在移动的环境下服务器到客户端的带
随着计算机产业朝着分布式处理,并行处理,网络化和软件生产工程化方向发展,软件工程方法不断更新。自80年代以来,面向对象(Object-Oriented)技术蓬勃发展,成为最热门和最有前
随着无线网络技术的成熟以及无线设备性价比的提高,嵌入式设备的无线互联成为可能。通过无线网络连接嵌入式设备,进行信息传递、远程控制,将极大地提高企业效率,方便人们的生活。