-
题名基于层次结构的信息安全评估模型研究
被引量:30
- 1
-
-
作者
朱岩
杨永田
张玉清
冯登国
-
机构
哈尔滨工程大学计算机科学与技术学院
中国科学院国家计算机网络入侵防范中心
-
出处
《计算机工程与应用》
CSCD
北大核心
2004年第6期40-43,共4页
-
基金
国家高技术研究发展计划(编号:2002AA142151)
-
文摘
论文提出了一种包含管理因素在内的模糊风险评估模型。采用了ISO17799国际标准作为风险的分类标准,以多层分析的模糊逻辑为模型,同时考虑到安全因素间的相互影响,引入了关系矩阵,实现了安全评估综合决策。通过使用三层结构将复杂关系分解为由局部简单关系构成的递增层次结构关系,同时,考虑到评判打分的主观性,制定了七种评判准则及其到评判集元素间的映射关系,增加了评判的客观性。总之,所提出的模糊风险评估模型是有效而实用的。
-
关键词
模糊模型
风险评估
关系矩阵层级结构评估准则
-
Keywords
Fuzzy model,security evaluation,elation matrix,hierarchy structure,evaluation criterion
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名通用标准CC的研究与实现
被引量:2
- 2
-
-
作者
朱岩
杨永田
张玉清
冯登国
-
机构
哈尔滨工程大学计算机科学与技术学院
中国科学院国家计算机网络入侵防范中心
-
出处
《小型微型计算机系统》
CSCD
北大核心
2005年第7期1174-1178,共5页
-
基金
国家"八六三"计划项目(2002AA142151)资助
-
文摘
随着计算机技术及Internet的不断发展,如何保证信息系统安全成为一个重要课题.针对这个问题,设计实现了基于信息技术安全性评估准则(通用标准)的系统评估方法和软件.首先在分析通用标准结构的基础上,设计了安全功能和保证要求的体系结构;接着针对保护轮廓和安全目标这两个通用标准的核心文档进行了分析与设计,并指出了文档结构中的内在联系;然后提出了针对标准结构和其内在关联应完成的评估要素;最后给出了评估系统的设计和实现.通过实际保护轮廓和软件产品的安全目标实例分析表明本文所提出的评估方法和系统能够指导信息系统的评估和实践.
-
关键词
通用标准
安全评估
保护轮廓
安全目标
-
Keywords
common criteria
security evaluation
protect profile
security target
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名基于多重依赖关系的传递闭包研究及应用
被引量:2
- 3
-
-
作者
朱岩
杨永田
张玉清
-
机构
哈尔滨工程大学计算机科学与技术学院
中国科学院国家计算机网络入侵防范中心
-
出处
《计算机应用》
CSCD
北大核心
2004年第5期6-9,共4页
-
基金
国家高技术研究发展计划 (2 0 0 2AA1 42 1 51 )
-
文摘
文中通过改进Warshall Folyd的算法,提出了一种依赖传递闭包算法和相应的动态闭包算法,其核心思想是依据依赖关系的分类和性质,定义关系矩阵和运算算子,使算法能解决选择依赖关系,并能表达直接、间接和选择三种依赖关系;同时,所提出动态算法能够运行时根据问题规模动态添加关系元素和依赖关系,解决在基本关系原则和部分关系集上求取闭包的问题。结合安全通用标准CC中关于组件间依赖关系的规定,给出了本文所提出算法的一个实际应用,表明算法取得了很好的效果。
-
关键词
依赖关系
选择依赖
传递闭包
动态算法
安全评估
-
Keywords
dependency relationship
selective dependency
transitive closure
dynamic algorithm
security evaluation
-
分类号
TP393.07
[自动化与计算机技术—计算机应用技术]
-
-
题名信息系统风险评估工具的分析与设计
被引量:2
- 4
-
-
作者
孙铁
张玉清
孟祥武
-
机构
北京邮电大学计算机学院
中国科学院国家计算机网络入侵防范中心
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第22期64-66,共3页
-
基金
国家"863"计划基金资助项目(2002AA142151)
国家信息关防与网络安全保障持续发展计划基金资助项目(2002-研究1-A-007)
-
文摘
英国信息安全管理标准BS7799是在信息系统风险评估中比较重要的一个标准,该文在深入分析该标准的基础上,讨论了基于该标准的信息系统风险评估工具的分析和设计,为信息系统风险评估工具的研究提供了可借鉴的经验。
-
关键词
信息安全
信息系统
风险评估工具
设计
信息安全管理标准
BS7799
-
Keywords
Risk assess
BS7799
ISMS
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-