信息安全评估的模型和方法研究

被引:7
作者
李禾 [1 ]
王述洋 [2 ]
机构
[1] 东北林业大学信息与计算机工程学院
[2] 东北林业大学机电工程学院
关键词
弱点管理; 安全弱点; 漏洞评估; 威胁; 资产;
D O I
10.16265/j.cnki.issn1003-3033.2007.02.026
中图分类号
X922 [安全组织与管理机构];
学科分类号
0837 ;
摘要
提出了信息系统安全评估及弱点管理的工作模型;明确了信息安全评估中涉及的资产、资产价值、威胁、弱点等基本概念;给出了资产赋值、威胁、弱点量化原则;同时对信息系统安全评估及弱点管理的工作模型,及综合的风险计算模型和公式给以介绍。研究工作旨在为信息安全评估工作和后续的弱点管理工作提供理论依据和参考,以提高风险评估的质量和效果,为企业的信息安全评估提供了支撑平台。同时对安全信息库的建设方式、企事业单位的信息安全评估管理体系的建设提出建议。
引用
收藏
页码:144 / 148+1 +1
页数:6
相关论文
共 7 条
[1]   信息系统安全风险评估研究综述疆 [J].
李鹤田 ;
刘云 ;
何德全 .
中国安全科学学报, 2006, (01) :108-113+0
[2]   信息资源共享系统可靠性模型的研究 [J].
胡燕祝 ;
王晓宏 .
中国安全科学学报, 2005, (06) :89-93+114
[3]   风险评估要素关系模型的改进 [J].
王标 ;
胡勇 ;
戴宗坤 .
四川大学学报(工程科学版), 2005, (03) :110-114
[4]   信息系统安全风险的属性评估方法 [J].
张益 ;
陈淑燕 ;
瞿高峰 .
数学的实践与认识, 2005, (03) :28-33
[5]   安全保障与风险评估 [J].
周宁 ;
薛质 ;
李建华 .
信息安全与通信保密, 2004, (03) :18-20
[6]  
李守鹏.信息安全及其模型与评估的几点新思路[D].四川大学,2002
[7]  
阙喜戎等编著.信息安全原理及应用[M].北京:清华大学出版社,2003