期刊文献+

一种定量的信息安全风险评估模型 被引量:7

A Quantitative Risk Assessment Model for Information Security
下载PDF
导出
摘要 目前人们采用的信息安全风险评估方法基本局限于定性或半定量的方法。采用概率风险分析的方法,通过故障树分析网络系统被攻击的根本原因,并对网络构成的实质进行了剖析,同时分析了系统漏洞的类型及对攻击结果进行了分类,在此基础上建立了定量风险计算模型。 The current methods of risk evaluation on information security are basically related to qualitative or semi - quantitative ones. So, in this paper, by using a method of probability risk analysis, analyzing the fundamental reasons why network systems are attacked through fault tree, position and of the different types of system vulnerabilities, quantitative model of information security risk assessment is making a serious study of the essence of network comand classifying the consequences of network attacks, a proposed.
出处 《空军工程大学学报(自然科学版)》 CSCD 北大核心 2005年第6期56-59,共4页 Journal of Air Force Engineering University(Natural Science Edition)
基金 国家自然科学基金资助项目(60572162)
关键词 网络安全 风险评估 故障树 漏洞 威胁 network security risk assessment fault tree vulnerability threat
  • 相关文献

参考文献5

二级参考文献6

  • 1冯运波,林晓东,杨义先.网络访问控制策略[J].通信保密,1998,(2).
  • 23,Matt Bishop.Conspiracy and information flow in the Take-Grant Protection Model[J].Journal of Computer Security,1996,4(2):331359.
  • 3ITU- T M. 3400- 1992 TMN Management Function[ S].
  • 4ITU - T M. 3010 - 1996 Principles for a telecommunication management network[ S ].
  • 5Koemer E. Design of a proxy for CMIP agent via SNMP[ J]. Computer Communication, 1997,20:349 -360.
  • 6江水.基于角色的存取控制-----RBAC[J].计算机工程,1998,24(10):45-47. 被引量:14

共引文献10

同被引文献50

引证文献7

二级引证文献69

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部