基于ahp与foem的信息安全风险评估研究-管理科学与工程专业论文.docxVIP

基于ahp与foem的信息安全风险评估研究-管理科学与工程专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于ahp与foem的信息安全风险评估研究-管理科学与工程专业论文

内容摘要进入21世纪;信息资源已是国家的重要战略资产,信息安全问题对经济发展、国家 内容摘要 进入21世纪;信息资源已是国家的重要战略资产,信息安全问题对经济发展、国家 安全和社会稳定的重大影响正日益突显,各种越来越高技术化的计算机犯罪及网络攻击事 件频繁出现,为此,人们对信息安全的需求也越来越高,网络与信息安全已成为现在急需 解决的问题。从系统工程的角度来看,风险评估在信息安全中占有举足轻重的地位,是信 息系统安全的基础和前提。 信息系统安全风险分析是针对包括系统的体系结构、指导策略、人员状况以及各类设 备如工作站、服务器、交换机、数据库应用等各种对象,根据检查结果向系统管理员提供 周密可靠的安全性分析报告,为提高信息安全整体水平提供重要依据。风险评估是网络安 全防御中的一项重要技术,也是信息安全工程学的重要组成部分。其原理是对采用的安全 策略和规章制度进行评审,发现不合理的因素,同时采用模拟攻击的形式对目标可能存在 的已知安全漏洞进行逐项检查,确定存在的安全隐患和风险级别。 本文首先对信息系统安全风险评估的国内外研究现状进行了深入分析,其中对风险评 估相关国际国内标准进行了分类收集和研究,并对风险评估的方法进行了介绍。重点研究 了风险评估标准GB/T 20984,并对信息安全风险评估方法中的层次分析法(AHP)、模糊综 合评价方法(FOEM)和贝叶斯网络方法进行介绍和比较分析,设计了基于层次分析法和模糊 综合评价方法的信息安全风险评估模型,并通过实例验证了该模型的有效性。通过风险评 估,可以发现系统目前存在的风险,并评定系统的风险级别,然后针对安全风险制定相应 的安全策略将风险控制在可接受的范围内。 关键词:信息安全风险评估 层次分析法模糊综合评价法 Abstractresources Abstract resources are the important strategic assets for a country,information security seriously affected the economic development.national security and social stability.The number of a variety of high.tech computer crimes and network attacks is increasing.With the increasing demands of the information security,network and information security has become an urgent problem to be settled.Considering the information security from the point of system engineering,the risk assessment is the basis and prerequisite for the information security system. Risk analysis iS helps the administrator to know the security of the whole system.base on the research of system architecture,policy,staffs and equipments,such as work station,server, switch,database application.Risk assessment is a main technology of web security protection and a part of information security engineering.According to the security policy and rules,risk assessment cheeks vulnerability of the system by simulating the attack and tells the risk level and the way of control threat. The Paper makes an introduction firstly to information system security and risk,assessment, and then it studies on the research of relative standard and the analyzing way of system’S asset. th

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档