信息系统安全风险评估模型及其在铁路客票系统中的应用

被引:7
作者
李鹤田
刘云
何德全
机构
[1] 北京交通大学电子信息工程学院
关键词
信息系统安全; 风险评估; 铁路客票系统; 模糊数学;
D O I
暂无
中图分类号
U293.221 [];
学科分类号
082303 ;
摘要
提出一种基于模糊综合评判理论的信息系统安全风险综合评估模型与方法,实现量化信息系统安全风险的目标。通过确定信息系统的安全风险因素集、指标集以及因素的权重系数集,建立安全风险模糊综合评估矩阵,并应用于铁路客票预定与发售系统的安全风险评估。铁路客票预定与发售系统包括信息资产和物理资产,受到来自系统本身、外部环境以及人为和自然界的安全威胁。应用建立的信息系统安全风险评估模型,定量计算铁路客票预定与发售系统Web组件的安全风险值。根据计算值确定信息系统中的高风险组件,为系统管理与使用部门采取相应的防护技术和管理措施提供理论依据,增强系统安全性。
引用
收藏
页码:127 / 130
页数:4
相关论文
共 5 条
[1]   信息系统安全工程可靠性的风险评估方法 [J].
李鹤田 ;
刘云 ;
何德全 .
北京交通大学学报, 2005, (02) :62-64
[2]   铁路客票预订与发售系统安全技术的研究与发展 [J].
武振华 ;
叶明芷 ;
刘相坤 .
中国铁道科学, 2001, (06) :64-67+80
[3]   信息系统开发的动态风险模糊估测方法 [J].
张李义 .
系统工程理论与实践, 2001, (10) :88-92
[4]  
模糊系统理论与模糊计算机.[M].汪培庄;李洪兴著;.科学出版社.1996,
[5]  
工程模糊数学方法及应用.[M].李洪兴等编著;.天津科学技术出版社.1993,