多属性群决策理论信息安全风险评估方法研究

被引:22
作者
唐作其 [1 ]
陈选文 [2 ]
戴海涛 [1 ]
郭峰 [2 ]
机构
[1] 贵州大学计算机科学与信息学院
[2] 贵州大学管理学院
关键词
信息安全; 风险评估; 多属性群决策理论; 有序加权几何平均; 组合加权几何平均;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
信息安全风险评估是信息系统安全工程的重要组成部分,是建立信息系统安全体系的基础和前提。针对信息系统安全评估中风险值计算难以量化、主观因素影响大的问题,提出了一种基于多属性群决策理论OWGA(有序加权几何平均)算子和CWGA(组合加权几何平均)算子的评估方法。采用该方法,解决了风险评估中评估要素属性的权重赋值问题,同时群决策理论的引入提高了风险评估的准确性和客观性。实例分析表明,该方法合理有效,可为信息系统安全风险评估提供新思路。另外,该方法比较适合于指导安全工程实践与评估软件系统的开发。
引用
收藏
页码:104 / 107+144 +144
页数:5
相关论文
共 10 条
[1]   基于改进FAHP-BN的信息系统安全态势评估方法 [J].
付钰 ;
吴晓平 ;
叶清 .
通信学报, 2009, 30 (09) :135-140
[2]   一种基于实体行为风险评估的信任模型 [J].
张润莲 ;
武小年 ;
周胜源 ;
董小社 .
计算机学报, 2009, 32 (04) :688-698
[3]   基于属性分解的信息安全风险分析与计算模型 [J].
曾云辉 ;
朱光慧 .
山东科学, 2009, 22 (02) :64-67
[4]   信息系统安全风险评估模型研究 [J].
陈亮 .
中国人民公安大学学报(自然科学版), 2007, (04) :50-53
[5]   信息安全评估的模型和方法研究 [J].
李禾 ;
王述洋 .
中国安全科学学报, 2007, (02) :144-148+1
[6]   层次化网络安全威胁态势量化评估方法 [J].
陈秀真 ;
郑庆华 ;
管晓宏 ;
林晨光 .
软件学报, 2006, (04) :885-897
[7]   信息安全风险评估综述 [J].
冯登国 ;
张阳 ;
张玉清 .
通信学报 , 2004, (07) :10-18
[8]  
信息安全风险评估方法与应用[M]. 清华大学出版社 , 范红, 2006
[9]  
系统工程[M]. 北京理工大学出版社 , 吴祈宗主编, 2006
[10]  
不确定多属性决策方法及应用[M]. 清华大学出版社 , 徐泽水著, 2004