基于《信息安全风险评估指南》的风险量化模型研究及实践

被引量 : 0次 | 上传用户:lglglglglg18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国社会信息化进程的全面加快,国民经济和社会发展对基础信息网络和重要信息系统的依赖性越来越大,因此信息安全保障越来越受到业内人士的关注。而风险评估作为信息安全管理的一个重要环节,对保障企事业的基础信息系统安全有着非常重要的作用。然而,信息安全风险评估在国内才刚刚起步,尚无有效的风险量化模型算法和支撑软件。论文以2005年颁布的国标草案《信息安全风险评估指南》为背景,参照其评估流程和计算思想,给出了一套具有可操作性的信息安全风险评估量化模型。 论文的主要进展如下: 1、风险综合值计算模型子系统构建 首先针对国标草案《信息安全风险评估指南》风险计算模型比较宏观、可实施性有待细化等特点,给出了风险综合值计算模型总体框架。目前国内风险评估大都以定性为主,论文在要素分析上则尽可能的采用定量方法,使得结果更加直观、更有说服力。 2、给出了基于模糊综合评判决策模型的风险事件发生可能性计算方法 论文把风险评估要素威胁行为发生可能性、资产的脆弱程度、资产现有的安全措施三要素有机融合在一起,采用模糊综合评判方法,给出了风险事件发生可能性计算模型。 3、基于成对比较判断矩阵模型的风险影响定量分析方法研究 根据被评估机构的类型与职能选择适当的影响评估项,通过建立风险影响评估标准等手段,给出了一种基于成对比较判断矩阵模型的风险影响定量分析方法。 4、风险评估系统软件的设计与实现 根据该风险量化模型采用软件工程方法设计出风险评估工具软件,并选择一个机构作为该评估量化模型的案例研究。 论文是省部级项目“重庆市电子政务外网安全综合性能测评”(合同编号:200401011)的系列研究成果之一。
其他文献
调查当前高职院校数学建模课程的开设情况,结合组织学生参加全国大学生数学建模竞赛的实践和数学建模课程的教学,提出数学建模课程教学改革的初步设想。
冷却系统是发动机的重要组成部分,对发动机的动力性、经济性和可靠性有很大影响。随着发动机转速和功率的不断提高,对冷却系统的要求越来越高,因而对发动机冷却系统的设计与
<正>汉字是我们中华民族智慧的结晶,是汉民族文化的瑰宝。语文课程标准明确提出,按照规范要求认真写好汉字是教学的基本要求,练字的过程也是学生性情、态度、审美趣味养成的
随着部队机械化程度的不断提高,越来越多的轮式车辆装备到各级部队,从而大大提高了部队的快速反应、快速机动和快速作战能力。与其他装备相比,轮式车辆在非作战时期有着更高
论文首先综述了面向21世纪中国国家电力数据网(SPDnet或CEDnet)和电网调度自动化技术。随着计算机技术,信息处理技术和通讯技术的发展,电力工业生产和管理已进入了信息时代。电
新疆计量测试研究院是隶属新疆维吾尔自治区质量技术监督局,由自治区人民政府依法设置的新疆区域内最高计量技术机构,负责建立和保存新疆境内的最高社会公用计量标准,进行量
刘向秉持儒道兼宗的学术立场,对权谋作了三个层面的诠释。在伦理层面上,以儒家的公私之辨作为判分权谋与权诈的根本标准,肯定权谋,否定权诈;在认知层面上,将"知命"和"知事"作
在机械振动实验中,经常要建立机械系统实验,而建立机械实验系统本身有很多困难,比如说设备多,成本高,费时。这样,我们想到用其它模型来模拟机械模型。电路模型无疑是最适合的
随着我国市场经济的建立和发展,工程管理的社会化程度越来越高,预示着工程监理服务空间越来越大,这是市场经济发展的必然结果。近期,在工程项目管理的新政策出台的背景下,引
随着城市化发展及生产经营的需要,建筑物的功能也越来越多样化,尤其是大型综合性商业建筑、高层建筑、地下建筑和大空间建筑迅速兴起。根据以往的经验为基础整理制订出来的处