一种基于STRIDE威胁模型的风险评估方法

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:a442697259
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统风险评估是信息安全保障机制建立过程中的重要评价方法和决策机制,已成为国际上考察信息系统安全性的一个重要环节。文中针对信息系统风险评估提出了一种基于威胁模型的评估方法,通过对信息系统中涉及关键资产的数据流构建STRIDE威胁模型来识别威胁,并量化威胁发生的可能性和严重程度,从而进一步评估信息系统的安全风险。 Information system risk assessment is an important evaluation method and decision-making mechanism in the process of establishment of information security assurance mechanism. It has become an important link in the international study of information system security. In this paper, an assessment method based on threat model is proposed for information system risk assessment. The STRIDE threat model is constructed to identify the threat and quantify the probability and severity of the threat. Information system security risks.
其他文献
保障18亿亩耕地面积是确保我国粮食安全的重要方面,而实际上耕地面积和粮食播种面积之间还存在一定的差别,粮食播种面积更能反映我国的粮食安全形势。文章通过分析1995-2014年我
在幼儿园,游戏是孩子们最基本的日常活动,可以看作是一种比较特殊的社会活动,对幼儿的身体发育和心理发展都有着非常重要的作用。孩子可以在游戏中获得基本的社会经验,进而获
在过去几十年里,桥梁建筑技术经历了一个难忘的发展过程。桥梁的建筑艺术实践,可追溯到2000多年以前,在几个世纪之前,就有外国旅行家赞誉中国是奇妙的桥梁之乡。中国是一个文
水井结垢是油田注水开发过程中影响增油的一个主要因素,它也干扰着水井测调工作的正常进行。本文就水井结垢对测调的主要影响、结垢原因分析,以及对如何不动管柱清垢进行研究
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
为了提高临床教学质量,使护生能够圆满完成自己的实习任务,将来更好地从事临床护理工作,我们将护理程序应用于30名护生实习带教的过程中。经过临床实践,护生出科时理论与实践考核
观察滋阴涩精汤治疗早泄的临床疗效。本病常虚实夹杂,以虚为主,且以阴虚为多,治疗当以补益为先,再结合病情随症治之。肾主封藏,封藏失司,精关不固,则发为早泄,故治疗当以滋阴
随着网络的普及和信息产业的发展,电子商务展现了昂然的前进势头,也成为了 WTO 的重要新议题。WTO 框架内的乌拉圭回合多边贸易谈判的最后文件以及之后的许多协议,都极大地促