位置:成果数据库 > 期刊 > 期刊详情页
组合对象信息安全风险评估研究
  • ISSN号:1002-8331
  • 期刊名称:《计算机工程与应用》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南开大学信息技术科学学院,天津300071, [2]中国科学院研究生院信息安全国家重点实验室,北京100080, [3]北京理工大学软件学院,北京100081
  • 相关基金:国家自然科学基金资助项目(编号:60277027);国家973重点基础研究发展规划资助项目(编号:G1999035808)
中文摘要:

风险评估已经成为信息安全管理的重要组成部分,其方法的选择直接影响着风险结果的准确性和客观性.进而会影响到组织的整体信息安全水平。目前很多评估方法仅能对单个资产的威胁和脆弱性进行分析,并直接采用调查问卷或矩阵的方式得到风险,而没有从面向对象的角度给出威胁相对于系统的客观的整体风险值。论文提出了一种针对组合对象的定性与定量相结合的风险评估方法,有效解决了上述问题,并给出了合理的风险计算公式.

英文摘要:

Risk assessment has become an important part of information security management process.The method for risk assessment impacts the veracity and objectivity of the results,and also impacts the overall information security capacity of the organization.At present,many assessment methods only analyze threats and vulnerabilities of single asset, and the means to acquire the risk is questionnaires or matrix.They don't provide systematic and objective risk value based on objects.This paper presents a method of risk assessment based on combined objects,which adopts qualitative and quantitative means.This method resolves those problems and provides reasonable formula for computing the risk value.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与应用》
  • 北大核心期刊(2014版)
  • 主管单位:中国电子科技集团公司
  • 主办单位:华北计算技术研究所
  • 主编:怀进鹏
  • 地址:北京市海淀区北四环中路211号北京619信箱26分箱
  • 邮编:100083
  • 邮箱:ceaj@vip.163.com
  • 电话:
  • 国际标准刊号:ISSN:1002-8331
  • 国内统一刊号:ISSN:11-2127/TP
  • 邮发代号:82-605
  • 获奖情况:
  • 1. 2012年首批获得中国学术文献评价中心发布的 “...,2. 2001年获得新闻出版署“中国期刊方阵双效期刊”,3. 2008年首批入选国家科技部“中国精品科技期刊...,4.2003年-2011年连续获得工业和信息化部期刊最高...
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:97887