信息安全风险评估模型及方法研究.pdf

信息安全风险评估模型及方法研究.pdf

ID:32038705

大小:1.87 MB

页数:55页

时间:2019-01-30

信息安全风险评估模型及方法研究.pdf_第1页
信息安全风险评估模型及方法研究.pdf_第2页
信息安全风险评估模型及方法研究.pdf_第3页
信息安全风险评估模型及方法研究.pdf_第4页
信息安全风险评估模型及方法研究.pdf_第5页
资源描述:

《信息安全风险评估模型及方法研究.pdf》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、摘要信息系统安全管理是一项复杂的系统工程管理,在这项系统工程中,信息系统安全风险评估具有核心的地位,它是信息系统安全的基础和前提。论文从整体上可分为三部分:第一部分,论文概述了信息安全以及信息安全风险评估相关标准(包括技术性标准和管理性标准)的基础知识;第二部分,论文利用系统工程的理论和方法建立了一个基于层次结构的信息安全评估模型:第三部分,论文着重研究了一种基于资产、威胁和弱点的信息安全风险评估量化模型。三部分紧密相连,逐层深入的对信息安全风险评估过程中如何量化风险进行了科学的研究。论文对于信息安全风险评估方法进行了以下两个方面创新性的研究:一方面,借鉴灰色理论特性和评估

2、方法,将该理论应用到信息安全风险评价模型的建立上,综合运用层次分析法、灰色评价方法及模糊评价方法,同时考虑安全要素间的相互关系和相对重要度,为信息安全评价体系提供了一种简单、实用、高效的量化评价模型。另一方面,论文在基于资产、威胁、弱点的信息安全风险评估模型中引入金融风险度量领域常用的风险价值模型,即VaR、CVaR模型,采用Poisson分布和正态分布模拟信息安全威胁发生频率。讨论了在一定历史时期威胁发生频率较高时Poisson分布难于计算的情况下,采用正态分布模拟威胁发生频率,并利用CVaR模型对风险的尾部进行分析。模型采用实际资产损失值表示信息安全风险值,依据模型所计

3、算的信息安全风险损失值可直接作为企业决策者关于信息安全风险投资决策的依据。关键词;信息安全风险评估灰色理论VaRCVaRAbstraet5AbstractTheinformationsecuritymanagementiscomplicatedsystemengineering,andtheinformationsecurityriskassessment,whichisthefoundationandpremiseoftheinformationsecurity,playsanimportantroleinthissystemengineering.Thispaperis

4、madeupofthreeparts:Inftrstpart,thepaperintroducesthebasicknowledgeoftheinformationsecurityandthecommonstandard(includethetechniquestandardandmanagementstandard)relatestoinformationsecurityriskevaluate;Inthesecondpart,amultilevelsynthesisquantificationevaluationmodelofinformationsecurityisr

5、ecommendedbasedonlayerstructurewimthetheoriesandmethodsofthesystemengineering;Inthethirdpart,thepaperemphasizesthestudyofinformationsecurityriskquantificationassessmentmodelbasedonassets,threatsandweaknesses.Thesethreepartsrelateeachothercloselyandtheinformationsecurityriskquantificationas

6、sessmentmodelisresearcheddeeply.Theereativitiesofthispaperaboutthemethodofinformationsecurityriskevaluationlieinthefollowingtwofactors:Ononehand,thegraytheoryisappliedinthisquantificationevaluationmodelandtheproposedmodelisestablishedapplyingAHP,掣ayevaluationmethodandfuzzyevaluationmethods

7、ynthetically,whileconsideringaboutrelativeimportanceandinterrelationamongsecurityfactors.Asaresult,theproposedmodeloffersasimple,reliableandeffectivequantificationmodelforinformationsecurityevaluationsystem.Ontheotherhand,thepaperappliestheValueatRisk(vag)mode

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。