结合灰色网络威胁分析的信息安全风险评估

被引:17
作者
赵刚
吴天水
机构
[1] 北京信息科技大学信息管理学院
关键词
风险评估; 威胁分析; 网络分析法; 灰色统计;
D O I
10.16511/j.cnki.qhdxxb.2013.12.015
中图分类号
TP309.2 [数据安全];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
以加强风险评估威胁要素关联性分析、减少模糊判断的影响为目标,提出基于灰色网络、以威胁分析为核心的信息安全风险评估方法。该方法依据风险评估规范选取威胁指标,运用网络分析法求出各威胁指标的影响权重,结合灰色统计理论确定各指标的灰数及信息系统风险等级。实例表明:从风险评估流程入手、运用该方法实施风险评估,能够得出更为客观的风险等级,为组织建议更加有效的风险管理控制措施。该方法能够合理地反映风险要素相互依赖、相互影响的关系,在已有信息量有限的情况下、为制定有针对性的风险管理控制策略提供科学依据。
引用
收藏
页码:1761 / 1767
页数:7
相关论文
共 14 条
[1]  
A VIKOR technique based on DEMATEL and ANP for information security risk control assessment.[J].Yu-Ping Ou Yang;How-Ming Shieh;Gwo-Hshiung Tzeng.Information Sciences.2011,
[2]  
A hybrid information security risk assessment procedure considering interdependences between controls.[J].Chi-Chun Lo;Wan-Jia Chen.Expert Systems With Applications.2011, 1
[3]  
Rank from comparisons and from ratings in the analytic hierarchy/network processes.[J].Thomas L. Saaty.European Journal of Operational Research.2004, 2
[4]  
信息安全风险评估.[M].吴亚非; 李新友; 禄凯; 主编.清华大学出版社.2007,
[5]  
灰色系统基本方法.[M].邓聚龙著;.华中科技大学出版社.2005,
[6]  
基于灰色系统理论的信息安全风险评估方法的研究与应用.[D].赵越.国防科学技术大学.2011, 04
[7]  
基于G-ANP方法的大型化工项目风险评价研究与应用.[D].安雪彤.重庆大学.2010, 04
[8]  
基于灰色系统理论的信息安全风险评估方法研究.[D].李波.浙江大学.2009, 07
[9]   基于多层次模糊综合评判及熵权理论的实用风险评估 [J].
赵刚 ;
刘换 .
清华大学学报(自然科学版), 2012, 52 (10) :1382-1387
[10]   人工智能在信息安全风险评估中的应用 [J].
刘换 ;
赵刚 .
北京信息科技大学学报(自然科学版), 2012, 27 (04) :59-63