当前位置:主页 > 管理论文 > 风险管理论文 >

信息系统的模糊风险评估模型

发布时间:2017-05-11 09:02

  本文关键词:信息系统的模糊风险评估模型,由笔耕文化传播整理发布。


【摘要】:提出了一种信息系统的综合风险评估模型。首先采用AHP(analytic hierarchy process)与模糊逻辑法相结合的方法进行风险评估,并根据信息系统风险评估的实际情况对2种方法进行了改造。应用模糊逻辑法对各个风险因素从概率方面、影响方面、不可控制性方面分别评价其重要度,利用AHP求出各个风险因素的风险值,通过比较各个因素的风险值,指出哪些风险需要采取措施加以控制。其次通过引进信息熵,求出各个风险因素在系统风险评估中所占的比例,可以计算整个系统的风险度,由此决定系统的总体风险水平。通过实例分析可知,该模型可以方便地用于信息系统风险评估,实验结果符合实际。
【作者单位】: 西安电子科技大学计算机学院 西安电子科技大学计算机学院 河北师范大学信息技术学院
【关键词】信息安全 风险评估 模型 AHP 模糊逻辑法
【基金】:国家自然科学基金资助项目(60573036) 河北省科学技术攻关计划(042135127)~~
【分类号】:TP393.08
【正文快照】: 1引言随着信息技术的发展与信息网络系统的广泛应用,信息网络系统的安全变得尤为重要。而对信息系统安全的风险评估则是保障信息系统安全的关键。风险是客观存在的潜在威胁对系统的脆弱点进行攻击,从而造成了对系统的破坏和损失。风险评估是分析和说明风险的过程。风险评估的

【参考文献】

中国期刊全文数据库 前6条

1 许福永,申健,李剑英;基于AHP和ANN的网络安全综合评价方法研究[J];计算机工程与应用;2005年29期

2 赵冬梅,张玉清,马建峰;熵权系数法应用于网络安全的模糊风险评估[J];计算机工程;2004年18期

3 孙铁,张玉清,孟祥武;信息系统风险评估工具的分析与设计[J];计算机工程;2004年22期

4 程湘云;王英梅;刘增良;;一种定量的信息安全风险评估模型[J];空军工程大学学报(自然科学版);2005年06期

5 冯登国 ,张阳 ,张玉清;信息安全风险评估综述[J];通信学报;2004年07期

6 张义荣,鲜明,王国玉;一种基于网络熵的计算机网络攻击效果定量评估方法[J];通信学报;2004年11期

【共引文献】

中国期刊全文数据库 前10条

1 李豹;;并行神经元集成在风险评估中的应用[J];安徽工程科技学院学报(自然科学版);2009年04期

2 徐华;;信息网络安全评估方法探讨[J];信息安全与技术;2011年10期

3 潘平;杨平;何朝霞;;基于多属性层次分析的信息安全风险评估方法[J];信息安全与技术;2011年11期

4 戴莲芬;;谈信息安全等级保护建设与风险评估[J];信息安全与技术;2012年01期

5 汤永利;徐国爱;钮心忻;杨义先;;基于信息熵的信息安全风险分析模型[J];北京邮电大学学报;2008年02期

6 刘原;孙其博;杨放春;;电信网计费系统安全问题研究[J];吉林大学学报(信息科学版);2007年04期

7 曹莹莹;;一种基于网络对抗的恶意代码破坏效果控制模型[J];成都大学学报(自然科学版);2010年02期

8 王燮;刘孙俊;唐毅谦;胡强;;一种基于灰色层次分析法的网络攻击危害性评估指标量化方法[J];成都大学学报(自然科学版);2012年01期

9 吴震;王敏;;信息系统风险评估标准与方法分析[J];成都信息工程学院学报;2010年04期

10 项文新;;档案信息安全风险评估流程[J];档案学研究;2012年01期

中国重要会议论文全文数据库 前8条

1 张平;谷利泽;杨义先;;灰色聚类评估模型在安全评估中的应用[A];2006年首届ICT大会信息、知识、智能及其转换理论第一次高峰论坛会议论文集[C];2006年

2 王琼霄;荆继武;高能;;OCTAVE风险评估方法在电子政务中的应用[A];第二十一次全国计算机安全学术交流会论文集[C];2006年

3 张鉴;范红;;信息安全风险分析技术与方法研究[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年

4 陈深龙;张玉清;;基于国家标准的风险评估方法研究[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年

5 周权;雷芳华;李就好;;信息安全风险评估要素量化方法[A];第十一届保密通信与信息安全现状研讨会论文集[C];2009年

6 侯红霞;郭曙光;范九伦;;基于SSE-CMM的数据网风险评估方法研究[A];2008'中国信息技术与应用学术论坛论文集(一)[C];2008年

7 俞峰;杨成梧;;基于熵权的冷轧带钢轧机在线磨辊磨削液模糊评判[A];第十一届全国自动化应用技术学术交流会论文集[C];2006年

8 周权;李就好;肖德琴;;基于业务环的农业信息系统风险评估模型[A];纪念中国农业工程学会成立30周年暨中国农业工程学会2009年学术年会(CSAE 2009)论文集[C];2009年

中国博士学位论文全文数据库 前10条

1 朱丽娜;大规模网络安全态势评估与防卫技术研究[D];哈尔滨工程大学;2010年

2 赵金宪;复杂系统脆性理论在煤矿生产系统脆性风险评价中的应用[D];哈尔滨工程大学;2010年

3 马杰;网络安全威胁态势评估与分析方法研究[D];华中科技大学;2010年

4 赵鑫;面向应用的无线传感器网络广播认证协议研究[D];国防科学技术大学;2010年

5 马健丽;信息系统安全功能符合性检验关键技术研究[D];北京邮电大学;2010年

6 赵金辉;基于可变模糊集理论的系统生存性关键技术研究[D];中国矿业大学(北京);2011年

7 赵元;输配水系统的脆弱性及风险评估研究[D];天津大学;2009年

8 叶建伟;云计算系统中作业安全技术研究[D];哈尔滨工业大学;2011年

9 黄玮;VoIP网络防护关键技术研究[D];北京邮电大学;2010年

10 林雪纲;网络信息系统生存性分析研究[D];浙江大学;2006年

中国硕士学位论文全文数据库 前10条

1 张国峰;基于移动GIS的施肥推介系统研究与开发[D];华中农业大学;2010年

2 蒋晓波;导管架平台的失效评估分析[D];哈尔滨工程大学;2010年

3 张强;网络安全态势评估与预测技术研究[D];哈尔滨工程大学;2010年

4 刘磊;面向服务的网络安全态势评估系统的设计与实现[D];哈尔滨工程大学;2010年

5 李楠;内网安全管理系统中安全评估技术的研究与实现[D];北京邮电大学;2011年

6 郝继梅;基于隶属度非线性转换的保险企业核心竞争力评价研究[D];河北工程大学;2010年

7 周文星;江西地税安全管理平台入侵检测系统的研究与应用[D];南昌大学;2010年

8 陈平;网络责任认定研究与实现[D];电子科技大学;2010年

9 雷振红;高校信息安全服务外包风险的管理与控制[D];昆明理工大学;2009年

10 胥鹏;网络信息条件下我国国家信息安全与策略研究[D];山东大学;2010年

【二级参考文献】

中国期刊全文数据库 前5条

1 张义荣,鲜明,赵志超,肖顺平,王国玉;计算机网络攻击效果评估技术研究[J];国防科技大学学报;2002年05期

2 钱钢,达庆利;基于系统安全工程能力成熟模型的信息系统风险评估[J];管理工程学报;2001年04期

3 朱斌红,胡明;办公网的信息安全模型研究[J];空军工程大学学报(自然科学版);2000年04期

4 张新红,郑丕谔;基于神经网络的管理信息系统综合评价方法[J];系统工程学报;2002年05期

5 王春峰,康莉;基于遗传规划方法的商业银行信用风险评估模型[J];系统工程理论与实践;2001年02期

【相似文献】

中国期刊全文数据库 前10条

1 石峰;干露;;基于场景校验的风险评估算法研究[J];信息安全与通信保密;2010年09期

2 岳小金;徐军;;企业办公自动化信息安全风险评估研究[J];大众科技;2010年04期

3 宋艳;陈冬华;;信息系统安全风险评估综述[J];情报理论与实践;2009年05期

4 张鹏;;军队院校信息安全风险评估研究[J];计算机与信息技术;2009年10期

5 陈清明;张俊彦;;信息安全风险评估工具及其应用分析[J];信息安全与通信保密;2010年01期

6 郑新东;银行业信息安全风险评估[J];华南金融电脑;2005年07期

7 张锟;葛磊;王春新;戴锋;;基于模糊影响图理论的信息安全风险评估[J];郑州大学学报(工学版);2008年01期

8 司应硕;杨文涛;张森;;一种基于Bayesian网络的信息安全风险分析模型研究[J];软件导刊;2010年08期

9 宋晓莉;余静;孙海传;王付明;;模糊综合评价法在风险评估中的应用[J];微计算机信息;2006年36期

10 应力,俞露婷,岳晓雅;一种用于信息系统风险评估的资产风险计算方法[J];信息技术与标准化;2005年03期

中国重要会议论文全文数据库 前10条

1 胡冰;;风险评估中的调查研究[A];第二十次全国计算机安全学术交流会论文集[C];2005年

2 郭宁;;信息安全风险评估指标体系研究[A];信息经济与国民经济增长方式的转变——中国信息经济学会2006年学术年会论文集[C];2006年

3 江常青;张利;王贵驷;彭勇;邹琪;;从美国联邦信息系统安全防护政策看我国信息系统安全风险评估工作[A];中国信息协会信息安全专业委员会年会文集[C];2004年

4 崇小蕾;张玉清;;信息安全风险评估工具的设计与实现[A];全国网络与信息安全技术研讨会'2005论文集(上册)[C];2005年

5 海然;谢小权;;基于多要素融合的风险评估模型的设计[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年

6 高峰;党亚茹;高洁;;三峡库区船舶散装化学品风险评估模型及其应用[A];中国航海学会2007年度学术交流会优秀论文集[C];2007年

7 眭辉强;刘开第;;基于AHP与未确知系统的燃气管道风险分析[A];第九届中国青年信息与管理学者大会论文集[C];2007年

8 陈晓东;孟祥飞;孙金华;惠良;;浅谈AHP分析法在爆炸和火灾危险环境中的应用[A];第28届中国气象学会年会——S13雷电物理、监测预警和防护[C];2011年

9 范红;吴亚非;;国家信息安全风险评估标准化工作的几点思考[A];中国信息协会信息安全专业委员会年会文集[C];2004年

10 仲维国;;信息安全风险评估与管理工具研究[A];中国信息协会信息安全专业委员会年会文集[C];2004年

中国重要报纸全文数据库 前10条

1 李刚;信息安全风险评估遇难题[N];中国计算机报;2004年

2 曹雅斌 记者 王惜纯;我国颁发首批信息安全 风险评估服务资质认证证书[N];中国质量报;2010年

3 本报记者 胡英;信息安全始于风险评估[N];计算机世界;2004年

4 本报记者 李刚;超越扁鹊时代[N];中国计算机报;2004年

5 记者 余建斌;“国家漏洞库”投入运行[N];人民日报;2009年

6 本报记者 那罡;东软巴连标:关注未来移动安全市场[N];中国计算机报;2011年

7 记者 申明;信息安全“国家漏洞库”投入运行[N];科技日报;2009年

8 记者 肖卓;实施过滤计划慎用在线更新输入法[N];人民邮电;2010年

9 ;北京市网络与信息安全事件应急预案[N];北京日报;2009年

10 通讯员 郭微;丽水电业局信息安全工作取得突破[N];丽水日报;2010年

中国博士学位论文全文数据库 前10条

1 刘经伟;植物基因工程的风险评估与安全管理研究[D];东北林业大学;2004年

2 张明;城市土地整理风险管理研究[D];华中农业大学;2005年

3 李志伟;信息系统风险评估及风险管理对策研究[D];北京交通大学;2010年

4 仇广乐;贵州省典型汞矿地区汞的环境地球化学研究[D];中国科学院研究生院(地球化学研究所);2005年

5 贾长青;椎间盘退变,,营养途径,形态及细胞凋亡的实验性研究[D];中国医科大学;2003年

6 王焕宝;安全协议分析的形式化理论与方法[D];合肥工业大学;2006年

7 李贵孚;基于特征价格理论的我国有线数字电视产品价格模型研究[D];吉林大学;2007年

8 袁宝招;水资源需求驱动因素及其调控研究[D];河海大学;2006年

9 赵世刚;中国商业银行企业文化测度研究[D];大连理工大学;2007年

10 廖亚立;生命价值的动态评估方法与实证研究[D];中国地质大学(北京);2008年

中国硕士学位论文全文数据库 前10条

1 陈慧勤;企业信息安全风险管理的框架研究[D];同济大学;2006年

2 廖庆新;企业信息安全风险评估的框架研究[D];同济大学;2006年

3 杨波;椰岛鹿龟酒的营销策略研究[D];电子科技大学;2005年

4 华通;下一代电信网资产评估系统的设计与实现[D];北京邮电大学;2009年

5 陈国云;电子文件风险评估研究[D];广西民族大学;2009年

6 刘华;风险评估技术的研究与应用[D];国防科学技术大学;2004年

7 贾斌;企业信息安全风险分析与控制[D];西北工业大学;2006年

8 张月琴;基于模块化的信息安全风险评估模型研究[D];重庆大学;2007年

9 李娜;强弱型企业战略联盟收益分配研究[D];暨南大学;2008年

10 朱东泽;AHP-模糊综合评价法在野生动物新发传染病风险评估中的应用[D];东北林业大学;2010年


  本文关键词:信息系统的模糊风险评估模型,由笔耕文化传播整理发布。



本文编号:356893

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/fengxianguanli/356893.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户59210***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com