基于贝叶斯网络的信息安全风险评估方法

被引:38
作者
付钰
吴晓平
严承华
机构
[1] 海军工程大学信息安全系
关键词
贝叶斯网络; 风险评估; 信息安全;
D O I
10.14188/j.1671-8836.2006.05.027
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
在系统分析信息安全风险要素及评估过程的基础上,针对评估过程中的不确定性信息难以量化处理的问题,引入贝叶斯网络推理算法,并结合专家知识给出贝叶斯网络下的推理规则条件概率矩阵,从而构建了信息安全风险评估模型.最后以实例分析了基于此模型的风险评估方法.仿真结果表明该方法是一种有效的评估算法,较为准确地了反映了信息安全的风险等级,为信息安全风险评估提供了一种新的思路.
引用
收藏
页码:631 / 634
页数:4
相关论文
共 5 条
[1]   信息安全风险评估综述 [J].
冯登国 ;
张阳 ;
张玉清 .
通信学报 , 2004, (07) :10-18
[2]   对信息安全风险评估中几个重要问题的认识 [J].
左晓栋 ;
刘毅 .
计算机安全, 2004, (07) :64-66
[3]   信息系统安全风险评估研究 [J].
陈光 ;
匡兴华 .
网络安全技术与应用, 2004, (07) :62-64
[4]   基于层次结构的信息安全评估模型研究 [J].
朱岩 ;
杨永田 ;
张玉清 ;
冯登国 .
计算机工程与应用, 2004, (06) :40-43
[5]   一类贝叶斯网络的线性推理 [J].
覃秋梅 ;
张师超 .
计算机科学, 1999, (10) :67-70