基于模糊层次分析法的信息安全风险评估研究

基于模糊层次分析法的信息安全风险评估研究

ID:38917916

大小:1.54 MB

页数:53页

时间:2019-06-21

基于模糊层次分析法的信息安全风险评估研究_第1页
基于模糊层次分析法的信息安全风险评估研究_第2页
基于模糊层次分析法的信息安全风险评估研究_第3页
基于模糊层次分析法的信息安全风险评估研究_第4页
基于模糊层次分析法的信息安全风险评估研究_第5页
资源描述:

《基于模糊层次分析法的信息安全风险评估研究》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、南京师范大学硕士学位论文基于模糊层次分析法的信息安全风险评估研究姓名:潘宏伟申请学位级别:硕士专业:运筹学与控制论指导教师:宋如顺20070301摘要随着社会信息化程度的不断提高,计算机网络和信息系统已经成为社会发展和人们日常生活中不可或缺的动力和工具,信息系统的安全问题也越来越受到人们的关注和重视。然而信息安全问题不仅仅是技术原因引起的,它还涉及到其他许多方面。这就需要用信息安全风险管理的方法来保护和维护信息系统,其前提就是信息安全风险评估。本文围绕信息安全风险评估,首先介绍了风险评估的概念和国内外信

2、息安全风险评估的状况,并对其发展脉络进行了梳理,指出了我国风险评估中存在的问题,详细阐述了部分风险评估的理论成果;其次分析了风险评估要素问的关系和评估流程,介绍了几种具有代表性的风险分析方法,总结了这些方法的优缺点。在此基础上着重对模糊层次分析法进行了研究,提出把模糊层次分析法运用到信息安全风险评估中,设计了可行性较强的信息安全风险评估实施模型,实现了定性分析方法与定量分析方法的有效结合。该模型采用问卷调查和专家打分的方法获取资产信息,用模糊层次分析法对系统资产的价值、资产的脆弱性和面临的威胁进行分析评

3、估,并采用三角模糊数作为隶属函数实现风险评估中主观因素的客观化和定量化,最后用对虚拟的医疗机构信息系统进行评估的应用实例来说明这种模型的可操作性。关键词模糊层次分析法信息安全风险评估ABSTRACTWith也econtinuousimprovementofsocialinformationization.computernetworkandinforillationsystemhavebecomet11enecessaryimpetusandtoolsinthesocialdevelopmentandd

4、aily1ife.Asaresult.securityissuesintheinformationsystemhaveattractedmoreandmoreattention.However,informationsecurityissuesarenotonlycausedbytechnicalweakness,butalsoinvolvingmanyotheraspects.TllisiSwhyweneedthemaIlagementofinformationsecurityriskstoprote

5、ctandmaintaininformationsystems.ThepremiseandbasisofitiSriskassessmentofinformationsecurity.嘣Spaperfocusesontheassessmentofinformationsecurityrisk.Firstly.itintroducesglossariesandthecurrentstatusofriskassessmentbothinlandandoverseas,methodizesdevelopmen

6、t,pointsoutexistingproblemsanddetailstheproductsofriskassessment.Secondly,itanalysesthereladonshipalTlOngkeyelementsandprocessofriskassessment,presentsseveralrepresentativeriskanalysismethods,suminariestheadvantagesanddisadvantagesofthesemethodsandOilthi

7、sbaseFuzzyAnalyticHierarchyProcess(FAHP)ismainlystudied.Thirdly,italsoputsforwardanideathatFAHPCanbeappliedtoriskassessmentofinformationSCCu西tv.designsapracticalfrarneworktomakequalitativeriskanalysisandquantitativeriskanalysisintegratebetter.Inthisfi'am

8、eWorkitusesmakinginquisitionandexpertsmarkingasameanstogetinformationaboutassets,evaluatesassetsvalue,assetsweaknessandthreatenthatassetsprobablyfaceandadoptstriangularfuzzynumberstomakesubjectivefactorsintheassessmentofin

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。