基于熵权系数法的信息安全模糊风险评估

被引:14
作者
罗佳
杨世平
机构
[1] 贵州大学计算机科学与技术学院
关键词
信息安全; 风险评估指标体系; 安全事件; 模糊综合评判; 熵权系数; 风险分析;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
信息安全风险分析中存在大量模糊、不确定性影响因素,以往的信息安全风险综合分析方法如PRA分析法需要收集到精确全面的评估数据,通过故障树分析信息系统被攻击的原因,建立风险计算模型定量计算系统风险,此方法过于繁琐,不易对信息系统风险进行准确的量化。针对此问题,文中通过对信息系统风险影响因素的识别与分析,构建反映信息安全风险影响因素及它们相互关系的风险评估指标体系,并应用多级模糊综合评判法对风险评估指标进行多层量化评估,同时利用信息熵定量计算各风险影响因素的权重,克服了直接赋值的主观性。该方法能较好地量化评估信息系统风险,方便计算出信息系统总的风险值。
引用
收藏
页码:177 / 180+188 +188
页数:5
相关论文
共 9 条
[1]   信息系统安全风险评估模型研究 [J].
陈亮 .
中国人民公安大学学报(自然科学版), 2007, (04) :50-53
[2]   基于模糊神经网络的信息系统风险分析 [J].
肖龙 ;
方勇 ;
戴宗坤 ;
杨炜 ;
蔡恒 .
计算机应用研究, 2006, (05) :137-139
[3]   基于熵权的多级模糊综合评价的应用 [J].
杨惠敏 ;
付萍 .
华北电力大学学报, 2005, (05) :106-109
[4]   一种基于网络熵的计算机网络攻击效果定量评估方法 [J].
张义荣 ;
鲜明 ;
王国玉 ;
不详 .
通信学报 , 2004, (11) :158-165
[5]   熵权系数法应用于网络安全的模糊风险评估 [J].
赵冬梅 ;
张玉清 ;
马建峰 .
计算机工程, 2004, (18) :21-23
[6]  
信息安全风险评估.[M].王英梅; 王胜开; 陈国顺; 编著.电子工业出版社.2007,
[7]  
模糊数学及其应用.[M].梁保松; 曹殿立; 主编.科学出版社.2007,
[8]  
信息安全风险评估.[M].吴亚非; 李新友; 禄凯; 主编.清华大学出版社.2007,
[9]  
信息安全风险评估方法与应用.[M].范红;冯登国;吴亚非编著;.清华大学出版社.2006,