位置:成果数据库 > 期刊 > 期刊详情页
信息安全风险评估要素量化方法
  • 期刊名称:通信安全与通信保密,第8期, 109-213,2009.
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]广州大学数学与信息科学学院,广东广州510006, [2]华南农业大学南方农业机械与装备关键技术省部共建教育部重点实验室,广东广州510642
  • 相关基金:国家自然科学基金资助项目(10871222);广州市教育局科技计划项目(08C068).
  • 相关项目:知识证明协议及其应用研究
中文摘要:

信息安全风险评估是保障信息系统安全的重要手段之一,也是信息系统安全体系建设的前提和基础。文中在分析信息安全风险评估要素和评估过程的基础上,结合实际经验针对定量风险评估讨论了定量风险评估要素的量化规则、量化方法和风险计算方法,该方法在定量风险评估过程中具有科学性、合理性和实用性特点。

英文摘要:

Information security risk assessment is a method for improving security of information system, and a basis and condition for constructing security architecture of information system. Based on analysis of the elements and the process of information security risk assessment and according to some risk assessment experience, this paper discusses some quantificational rules, quantification methods and computing formula of quantified risk assessment. This risk assessment is scientific, and practical.

同期刊论文项目
期刊论文 28 会议论文 20 著作 2
同项目期刊论文