位置:成果数据库 > 期刊 > 期刊详情页
基于资产相关性的信息系统安全评估模型
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国民航大学信息安全测评中心,天津300300, [2]中国民航大学计算机科学与技术学院,天津300300, [3]中国消费者报社,北京100048
  • 相关基金:民航科技基金项目(MHRD20140205;MHRD20150233); 国家自然科学基金项目(61303232); 中央高校基金项目中国民航大学专项基金项目(3122013C004;3122015D025); 中国民航大学科研启动基金项目(2013QD24X)
中文摘要:

针对只考虑单资产风险的评估不能客观反映信息系统真实安全水平的问题,提出一种基于资产相关性的信息安全风险评估模型。分析资产与资产、资产与业务关系,建立资产关系模型;采用粗糙集属性重要度概念,对决定资产价值的安全属性进行权重分配,计算各个资产价值;基于资产相关性,融合资产的威胁、脆弱性和已有安全措施,计算信息系统的风险值。实例验证结果表明,基于资产相关性的风险值计算结果与信息系统面临的实际风险相一致,与传统计算模型比较结果显示,所提模型在反映信息系统安全水平方面更为客观合理。

英文摘要:

In view of the problem that single asset risk assessment can not reflect the real security level of information system,an information security risk assessment model based on asset correlation was proposed.Analysis was conducted on the relations assets and assents,assets and business,and an assets relation model was built.The concept of rough set attribute importance degree was used to determine the security attributes of the asset value,and each asset value was calculated.Based on the correlation between the assets,combining assets threat,vulnerability and the existing security measures,the information system risk value was calculated.Examples show that the calculation results of risk value based on asset correlation are consistent with the actual risk of information system.Compared with the traditional calculation model,the results show that the proposed model is more objective and reasonable to reflect the security level of information system.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616