学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
信息安全评估的模型和方法研究
被引:7
作者
:
论文数:
引用数:
h-index:
机构:
李禾
[
1
]
论文数:
引用数:
h-index:
机构:
王述洋
[
2
]
机构
:
[1]
东北林业大学信息与计算机工程学院
[2]
东北林业大学机电工程学院
来源
:
中国安全科学学报
|
2007年
/ 02期
关键词
:
弱点管理;
安全弱点;
漏洞评估;
威胁;
资产;
D O I
:
10.16265/j.cnki.issn1003-3033.2007.02.026
中图分类号
:
X922 [安全组织与管理机构];
学科分类号
:
0837 ;
摘要
:
提出了信息系统安全评估及弱点管理的工作模型;明确了信息安全评估中涉及的资产、资产价值、威胁、弱点等基本概念;给出了资产赋值、威胁、弱点量化原则;同时对信息系统安全评估及弱点管理的工作模型,及综合的风险计算模型和公式给以介绍。研究工作旨在为信息安全评估工作和后续的弱点管理工作提供理论依据和参考,以提高风险评估的质量和效果,为企业的信息安全评估提供了支撑平台。同时对安全信息库的建设方式、企事业单位的信息安全评估管理体系的建设提出建议。
引用
收藏
页码:144 / 148+1 +1
页数:6
相关论文
共 7 条
[1]
信息系统安全风险评估研究综述疆
[J].
李鹤田
论文数:
0
引用数:
0
h-index:
0
机构:
北京交通大学电子信息工程学院
李鹤田
;
论文数:
引用数:
h-index:
机构:
刘云
;
论文数:
引用数:
h-index:
机构:
何德全
.
中国安全科学学报,
2006,
(01)
:108
-113+0
[2]
信息资源共享系统可靠性模型的研究
[J].
胡燕祝
论文数:
0
引用数:
0
h-index:
0
机构:
北京交通大学交通运输学院
胡燕祝
;
王晓宏
论文数:
0
引用数:
0
h-index:
0
机构:
北京交通大学交通运输学院
王晓宏
.
中国安全科学学报,
2005,
(06)
:89
-93+114
[3]
风险评估要素关系模型的改进
[J].
论文数:
引用数:
h-index:
机构:
王标
;
论文数:
引用数:
h-index:
机构:
胡勇
;
论文数:
引用数:
h-index:
机构:
戴宗坤
.
四川大学学报(工程科学版),
2005,
(03)
:110
-114
[4]
信息系统安全风险的属性评估方法
[J].
论文数:
引用数:
h-index:
机构:
张益
;
论文数:
引用数:
h-index:
机构:
陈淑燕
;
论文数:
引用数:
h-index:
机构:
瞿高峰
.
数学的实践与认识,
2005,
(03)
:28
-33
[5]
安全保障与风险评估
[J].
论文数:
引用数:
h-index:
机构:
周宁
;
论文数:
引用数:
h-index:
机构:
薛质
;
李建华
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全工程学院
李建华
.
信息安全与通信保密,
2004,
(03)
:18
-20
[6]
李守鹏.信息安全及其模型与评估的几点新思路[D].四川大学,2002
[7]
阙喜戎等编著.信息安全原理及应用[M].北京:清华大学出版社,2003
←
1
→
共 7 条
[1]
信息系统安全风险评估研究综述疆
[J].
李鹤田
论文数:
0
引用数:
0
h-index:
0
机构:
北京交通大学电子信息工程学院
李鹤田
;
论文数:
引用数:
h-index:
机构:
刘云
;
论文数:
引用数:
h-index:
机构:
何德全
.
中国安全科学学报,
2006,
(01)
:108
-113+0
[2]
信息资源共享系统可靠性模型的研究
[J].
胡燕祝
论文数:
0
引用数:
0
h-index:
0
机构:
北京交通大学交通运输学院
胡燕祝
;
王晓宏
论文数:
0
引用数:
0
h-index:
0
机构:
北京交通大学交通运输学院
王晓宏
.
中国安全科学学报,
2005,
(06)
:89
-93+114
[3]
风险评估要素关系模型的改进
[J].
论文数:
引用数:
h-index:
机构:
王标
;
论文数:
引用数:
h-index:
机构:
胡勇
;
论文数:
引用数:
h-index:
机构:
戴宗坤
.
四川大学学报(工程科学版),
2005,
(03)
:110
-114
[4]
信息系统安全风险的属性评估方法
[J].
论文数:
引用数:
h-index:
机构:
张益
;
论文数:
引用数:
h-index:
机构:
陈淑燕
;
论文数:
引用数:
h-index:
机构:
瞿高峰
.
数学的实践与认识,
2005,
(03)
:28
-33
[5]
安全保障与风险评估
[J].
论文数:
引用数:
h-index:
机构:
周宁
;
论文数:
引用数:
h-index:
机构:
薛质
;
李建华
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全工程学院
李建华
.
信息安全与通信保密,
2004,
(03)
:18
-20
[6]
李守鹏.信息安全及其模型与评估的几点新思路[D].四川大学,2002
[7]
阙喜戎等编著.信息安全原理及应用[M].北京:清华大学出版社,2003
←
1
→