位置:成果数据库 > 期刊 > 期刊详情页
基于改进灰色关联度的风险评估方法
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]贵州大学贵州省光电子技术及应用重点实验室,贵州贵阳550025
  • 相关基金:国家自然科学基金项目(50375031);贵州省工业攻关计划基金项目(黔科合GY字[2010]1056);贵州省优秀科技教育人才省长专项基金项目(黔省专合字(2005)199号).
中文摘要:

为解决信息系统风险评估中资产、威胁、脆弱之间的复杂和不确定性关系,提出一种基于资产的改进灰色关联度的风险评估方法。该方法以资产为核心,以关联资产为基础识别、量化威胁-脆弱性对,再运用结合相容矩阵法计算权重的改进算法对信息系统进行风险分析。对某税务局网站系统的实际应用结果表明,该方法能直观、有效地评估系统,评估结果与实际符合程度较高,为决策和实施保障信息系统的安全措施提供可靠的依据。

英文摘要:

To deal with the complexity and uncertainty among assets, threat and vulnerability of the information system, an risk assessment method based on the assests with improved gray correlation degree is proposed. With assets as core, threat-the vulnerability is identified and quantified based on the aeeet-related. Finally, the risk of information system is analyzed using the improved method, which included of compatibility matrix to calculate weight. The practical application on a certain web system of Tax Guizhou Province proves that can directly and effiectibely assess the system, and the assessment results are to actual with higher degree. It can provide reliable basis for decision-making and implementation of security measures to protect information systems.

同期刊论文项目
期刊论文 21 会议论文 1 获奖 1
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616