【摘 要】
:
信息系统内部威胁风险发生在组织或企业内部,即具有系统合法访问权限的用户对数据安全造成的威胁,用户身份的特殊性导致内部威胁风险一旦发生将造成巨大的损失。而且,针对信息系统内部威胁风险的研究仍然存在诸多的问题和挑战,主要包括:(1)信息系统内部威胁风险具有抽象性、隐秘性、复杂性等特征。面临难以对内部威胁风险进行系统、合理地分析和描述这一关键问题;(2)信息系统内部威胁风险发生一方面具有不确定性,另一方
论文部分内容阅读
信息系统内部威胁风险发生在组织或企业内部,即具有系统合法访问权限的用户对数据安全造成的威胁,用户身份的特殊性导致内部威胁风险一旦发生将造成巨大的损失。而且,针对信息系统内部威胁风险的研究仍然存在诸多的问题和挑战,主要包括:(1)信息系统内部威胁风险具有抽象性、隐秘性、复杂性等特征。面临难以对内部威胁风险进行系统、合理地分析和描述这一关键问题;(2)信息系统内部威胁风险发生一方面具有不确定性,另一方面发生造成的损失程度不同,同时风险因素量化过程中容易引入过多的人为主观偏差因素,从而影响度量结果的准确性。如何对内部威胁风险进行客观、合理、有效地度量是需要解决的关键问题;(3)信息系统内部威胁具备的恶意特征和目的不明显,难以被发现和识别,即使发现了对其进行处理,处理方式不当可能会造成系统无法正常使用。如何有效地处理内部威胁风险也是需要解决的一个关键问题。围绕这些关键问题和挑战,本文深入的开展了以下的研究工作:(1)构建了一个多层次的信息系统内部威胁风险度量指标体系。该指标体系涉及个人相关因素、组织管理因素以及安全技术因素三个维度的诸多风险因素,然后通过案例分析的方式验证了该指标体系的合理性和有效性。同时与其它方法进行比较,体现了该指标体系具有一定的优势。实现了内部威胁风险系统、合理地分析和描述,也为进一步的内部威胁风险度量奠定了基础。(2)提出了一种基于相邻目标优属度的内部威胁风险指标权重计算方法。该方法能有效消除权重值中的主观和偏差成分,从而得到内部威胁风险指标的客观权重。通过实验验证了所提出的方法的有效性和可行性,并与经典的AHP方法、主观赋权法以及客观赋权法进行比较,体现了该计算方法的优势。实现了内部威胁风险指标权重的客观计算。(3)提出了一种基于信息熵的内部威胁风险度量方法。该方法从不确定性的角度,对信息系统内部威胁风险进行了计算和量化。通过案例分析验证了所提出的方法的合理性和有效性,与其它方法进行比较,体现了该方法的优势。实现了从风险不确定性这一角度对系统用户自身潜在的风险进行有效和合理地度量。(4)提出了一种基于用户行为的内部威胁风险度量方法。该方法首先能够对用户行为的混乱程度进行度量,从而识别潜在内部威胁风险较大的系统用户,然后进一步从风险损失程度这一角度采用信息熵方法对内部威胁风险进行度量和计算。通过案例验证了该模型的合理性和有效性,同时也从理论上验证了该方法的合理性。实现了从不同角度对组织面临的内部威胁风险大小进行有效和合理地度量。(5)提出了一种基于用户行为的信息系统内部威胁风险处理方法。该方法结合牛顿冷却定律和惩罚因子对内部威胁风险行为进行分类和惩罚,从而能够快速发现和识别用户的恶意行为,最后通过实验验证了该方法的合理性、有效性和可行性。实现了信息系统内部威胁风险的有效和动态处理。
其他文献
船舶在海上航行时很容易受到不确定参数摄动,模型误差和风浪流等外界干扰的影响,这使得设计一款鲁棒性强,控制效果好的控制器变得十分困难。且许多现有船舶航向保持控制器存在结构复杂,计算复杂度高的问题。为解决此问题本文采用闭环成形滤波方法和L2增益鲁棒控制器设计策略,对规划控制策略下的船舶航向系统进行控制器设计。本文在借鉴现代时域控制理论中的L2增益鲁棒控制器设计策略的基础上,引入频域控制理论中的闭环成形
<正>10月8日,全省第二批"不忘初心、牢记使命"主题教育推进会在太原召开。省委书记、省委"不忘初心、牢记使命"主题教育领导小组组长骆惠宁出席会议并讲话。他强调,要深入学习贯彻习近平总书记关于主题教育一系列重要指示精神,按照中央主题教育领导小组召开的第二批推进会的要求,进一步对表对标、狠抓落实,把主题教育这一重大政治任务组织实施好,确保取得预期成效。
智能化船舶是未来航运业发展的重要方向,作为船舶智能航行装置的航向控制系统,具有非线性和参数不确定的特点,因为神经网络和模糊系统在紧集内可发挥函数逼近能力,所以在船舶航向控制器设计中应用广泛。但由于神经网络和模糊系统存在的逼近误差会影响控制器性能,为改善此类问题,通过构造权值自适应律、基函数结构参数在线调节和节点自组织的局部加权学习算法,设计船舶航向控制器,进而提升船舶航向控制系统的整体控制性能。论
近些年来,随着信息化技术的快速发展,航道管理已经进入了数字航道时代。数字航道作为航道数字化发展的产物,包含了各种各样的航道数据,航标、水位、船舶AIS和气象等。如何高效地采集和整合各种航道数据,增强数据资源的综合利用能力,是当前数字航道研究的重点。由于航道数据大多是实时采集的,而且随时间延续数据将无限增长,具有典型的流数据特征。因此,利用最新的流数据技术对数字航道的数据进行处理,能够十分显著地提高
在世界贸易中,船舶始终是一种最重要的运输工具,现代科学技术的发展也带动了船舶技术和设备稳定性的提升,但海上事故仍时常发生,这给海运业带来巨大的挑战,同时也影响了国民经济的发展,给人民群众带来生命和财产的损失。海上事故大多与人为因素有关,如何运用科学有效的方法提高海运输行业的安全水平,减少海上人因事故的发生成为学者的重要研究课题。人的不安全行为也是人为失误的一种,因此有必要对船舶值班船员不安全行为进
伴随着航运业和中国汽车行业的迅猛发展,汽车运输船作为承载汽车运输的主要交通工具在海运市场上扮演着重要角色,同时其配载问题也是一个研究热点。汽车运输船的配载本质上是一个多条件约束下的优化问题,考虑因素多元、复杂,尤其是汽车运输船配载中涉及到的车辆配载问题,现实中主要依赖人工且效率低下。基于此为实现汽车运输船车辆的自动配载,本文提出一种基于启发式排样算法的车辆自动配载方法用于解决汽车运输船车辆的配载问
船舶在海上航行时,会受到外界波浪的干扰,从而产生横摇运动,影响船舶航行安全。在常见的减横摇方法中,舵减摇以其节省空间,性价比高等优点得到了广泛的应用。本文主要在考虑舵机饱和的情况下,基于一种新型的模型预测控制方法——积分模型预测控制(Integral Model Predictive Control,IMPC)方法设计了船舶的舵减摇控制器,并进行了仿真研究,具体的研究内容如下:首先,船舶受外界干扰
<正>炎症性肠病(inflammatory bowel disease,IBD)在全球范围内日益流行,工业化国家发病率不断上升[1-3]。几项研究表明,除了直接的医疗后果外,IBD可以导致相当大的身体、精神、情感和经济影响,而所有这些又都可以对生活质量有很大的负担。已有多项研究结果表明IBD患者有更高水平的抑郁和焦虑症状[4-5],进一步研究分析IBD患者在活动期的焦虑和抑郁的患病率分别高达80%
船舶避碰决策是实现船舶自动避碰的基础。近年来随着信息技术和互联网技术的发展,避障技术取得了很大的进步,船舶避碰决策也成为了研究的热点。当前关于船舶避碰决策研究中还有一些地方需要完善:未考虑到避碰规则的约束;避让行动单一(一味右转避让)等。在此背景下,本文做了以下重点研究:(1)根据船舶会遇局面的发展过程,借助避碰规则和船员通常做法对会遇局面的四个阶段进行了定量分析,本文针对前两个阶段进行了研究,提