节点文献

组合对象信息安全风险评估研究

A Study of Risk Assessment Related to Information Security Based on Combined Objects

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 王连强吕述望张剑刘振华

【Author】 WANG Lian-qiang1,2 LV Shu-wang2 ZHANG Jian3 LIU Zhen-hua2 1(College of Information Technical Science,Nankai University,Tianjin 300071) 2(State Key Laboratory of Information Security,Graduate University of Chinese Academy of Sciences,Beijing 100080) 3(Software College,Beijing University of Technology,Beijing 100081)

【机构】 南开大学信息技术科学学院中国科学院研究生院信息安全国家重点实验室北京理工大学软件学院中国科学院研究生院信息安全国家重点实验室 天津300071中国科学院研究生院信息安全国家重点实验室北京100080北京100081

【摘要】 风险评估已经成为信息安全管理的重要组成部分,其方法的选择直接影响着风险结果的准确性和客观性,进而会影响到组织的整体信息安全水平。目前很多评估方法仅能对单个资产的威胁和脆弱性进行分析,并直接采用调查问卷或矩阵的方式得到风险,而没有从面向对象的角度给出威胁相对于系统的客观的整体风险值。论文提出了一种针对组合对象的定性与定量相结合的风险评估方法,有效解决了上述问题,并给出了合理的风险计算公式。

【Abstract】 Risk assessment has become an important part of information security management process.The method for risk assessment impacts the veracity and objectivity of the results,and also impacts the overall information security capacity of the organization.At present,many assessment methods only analyze threats and vulnerabilities of single asset,and the means to acquire the risk is questionnaires or matrix.They don’t provide systematic and objective risk value based on objects.This paper presents a method of risk assessment based on combined objects,which adopts qualitative and quantitative means.This method resolves those problems and provides reasonable formula for computing the risk value.

【关键词】 信息安全风险评估威胁脆弱性
【Key words】 information securityrisk assessmentthreatvulnerability
【基金】 国家自然科学基金资助项目(编号:60277027);国家973重点基础研究发展规划资助项目(编号:G1999035808)
  • 【文献出处】 计算机工程与应用 ,Computer Engineering and Applications , 编辑部邮箱 ,2006年26期
  • 【分类号】TP309
  • 【被引频次】21
  • 【下载频次】155
节点文献中: 

本文链接的文献网络图示:

本文的引文网络