- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于ahp与foem的信息安全风险评估研究-管理科学与工程专业论文
内容摘要进入21世纪;信息资源已是国家的重要战略资产,信息安全问题对经济发展、国家
内容摘要
进入21世纪;信息资源已是国家的重要战略资产,信息安全问题对经济发展、国家 安全和社会稳定的重大影响正日益突显,各种越来越高技术化的计算机犯罪及网络攻击事 件频繁出现,为此,人们对信息安全的需求也越来越高,网络与信息安全已成为现在急需 解决的问题。从系统工程的角度来看,风险评估在信息安全中占有举足轻重的地位,是信 息系统安全的基础和前提。
信息系统安全风险分析是针对包括系统的体系结构、指导策略、人员状况以及各类设 备如工作站、服务器、交换机、数据库应用等各种对象,根据检查结果向系统管理员提供 周密可靠的安全性分析报告,为提高信息安全整体水平提供重要依据。风险评估是网络安 全防御中的一项重要技术,也是信息安全工程学的重要组成部分。其原理是对采用的安全 策略和规章制度进行评审,发现不合理的因素,同时采用模拟攻击的形式对目标可能存在 的已知安全漏洞进行逐项检查,确定存在的安全隐患和风险级别。
本文首先对信息系统安全风险评估的国内外研究现状进行了深入分析,其中对风险评 估相关国际国内标准进行了分类收集和研究,并对风险评估的方法进行了介绍。重点研究 了风险评估标准GB/T 20984,并对信息安全风险评估方法中的层次分析法(AHP)、模糊综 合评价方法(FOEM)和贝叶斯网络方法进行介绍和比较分析,设计了基于层次分析法和模糊 综合评价方法的信息安全风险评估模型,并通过实例验证了该模型的有效性。通过风险评 估,可以发现系统目前存在的风险,并评定系统的风险级别,然后针对安全风险制定相应 的安全策略将风险控制在可接受的范围内。
关键词:信息安全风险评估 层次分析法模糊综合评价法
Abstractresources
Abstract
resources are the important strategic assets for a
country,information security seriously affected the economic development.national security and social stability.The number of a variety of high.tech computer crimes and network attacks is increasing.With the increasing demands of the information security,network and information security has become an urgent problem to be settled.Considering the information security from the point of system engineering,the risk assessment is the basis and prerequisite for the
information security system.
Risk analysis iS helps the administrator to know the security of the whole system.base on the research of system architecture,policy,staffs and equipments,such as work station,server, switch,database application.Risk assessment is a main technology of web security protection and a part of information security engineering.According to the security policy and rules,risk assessment cheeks vulnerability of the system by simulating the attack and tells the risk level and
the way of control threat.
The Paper makes an introduction firstly to information system security and risk,assessment, and then it studies on the research of relative standard and the analyzing way of system’S asset. th
您可能关注的文档
- 基因修饰的生物人工血管-人体解剖与组织胚胎学专业论文.docx
- 基于ala的pdt体外灭杀白血病肿瘤细胞新方法研究-光学专业论文.docx
- 基于arcgis的中小型区域综合管网系统的设计与实现-软件工程专业论文.docx
- 互感器放电性故障检测技术的研究-工学专业论文.docx
- 基于arm的板坯连铸机结晶器振动装置远程监测系统-测试计量技术及仪器专业论文.docx
- 基因有限公司数据库营销策略研究-工商管理专业论文.docx
- 基于arch类模型的中国股票市场风险价值的测度与分析-统计学专业论文.docx
- 基于android平台的wlan解决方案-电子与通信工程专业论文.docx
- 基于ahp的商务智能系统模糊综合评价研究-情报学专业论文.docx
- 华能曲阜电厂烟气脱硫项目后评价-项目管理专业论文.docx
- 华裔美国文学中隐喻的认知分析以徐忠雄的《家园》为例-外国语言学及应用语言学专业论文.docx
- 基于arm的gprs无线数据传输监控系统-光学工程专业论文.docx
- 华欧集团多元化发展战略研究-工商管理专业论文.docx
- 基因工程小肽——[gly'14]-humanin及人胰岛素突变体原核表达克隆的构建、表达及初步纯化-生物化学与分子生物学专业论文.docx
- 互联网社区问答平台上基于“众包”的信息污染:测量、分析与防治-计算机软件与理论专业论文.docx
- 基于“主客交”理论的加减三甲散对肝纤维化大鼠血管新生相关 信号通路影响的研究-中医临床基础专业论文.docx
- 基于arm的嵌入式水文数据采集系统研究与实现-软件工程专业论文.docx
- 基因芯片表达谱在胆管癌中的应用-外科学(普通外科)专业论文.docx
- 基于ansys的金属软管非线性有限元应力分析-机械设计及理论专业论文.docx
- 基于arima模型及回归分析的安徽省gdp预测研究-农业信息化专业论文.docx
原创力文档


文档评论(0)