期刊文献+

基于评估流程的信息安全风险的综合评估 被引量:7

Comprehensive risk assessment of information security based on assessment process
下载PDF
导出
摘要 对信息安全风险评估提出了一种新的评估方式。根据风险评估流程,采用模糊综合评判法和AHP方法相结合的方法,对信息系统安全风险进行综合评估。采用模糊综合评判的方法,对资产、威胁、脆弱性进行评估,判断资产的风险等级,求出资产风险值,对系统风险进行定量评定。在评估资产时,对资产的安全特性:机密性、完整性、可用性,采用AHP的方法,构造比较判断矩阵,求出各因素的权重。通过实例验证,该方法操作方便,评估结果准确,具有一定的实际意义。 A new assessment method is introduced to the assessment of the information security risk.The method,which based on risk assessment process and combines fuzzy integrated evaluation and AHP method,is applied to the comprehensive risk assessment of information system security.The fuzzy integrated evaluation method is applied to assess the assets,threat and vulnerability,to judge the risk level of assets,to calculate the risk value of asset,and to make the qualitative evaluation of the information system.The AHP method is applied to assess the security features of the assets by constructing judgment matrix and calculating the weight of each factor.The study of the case shows that the method can be easily used to the risk assessment of the information security and the resuhs are in accord with the reality.
作者 张泽虹
出处 《计算机工程与应用》 CSCD 北大核心 2008年第10期111-115,共5页 Computer Engineering and Applications
基金 北京市属市管高校中青年骨干教师经费资助项目
关键词 信息安全 风险评估 资产 威胁 脆弱性 模糊综合评判 AHP方法 information security risk assessment asset threat vulnerability fuzzy integrated evaluation AHP method
  • 相关文献

参考文献5

  • 1国家信息化办公室.信息安全风险评估指南[S].2006.
  • 2National Infrastructure Protection Center.Risk management:an essential guide to protecting critical assest [EB/OL]. [2007 -05 -15]. www.iwar.org.uk/comsec/resources/risk/risk-mgmt.pdf.
  • 3闵京华,王晓东,邵忠岿,朱卫国.信息系统安全风险的概念模型和评估模型[J].网络安全技术与应用,2004(9):58-60. 被引量:7
  • 4谢季坚,刘承平.模糊数学方法及其应用[M].2版.武汉:华中科技大学出版社,2005.
  • 5谭跃强.定量分析方法[M].北京:中国人民大学出版社,2006.139-149.

共引文献11

同被引文献52

引证文献7

二级引证文献21

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部