基于等级保护的云计算安全评估模型

被引:28
作者
姜政伟 [1 ,2 ]
赵文瑞 [1 ,2 ]
刘宇 [1 ,2 ]
刘宝旭 [2 ]
机构
[1] 中国科学院研究生院
[2] 中国科学院高能物理研究所计算中心
关键词
云计算; 安全评估; 等级保护; 层次分析法; 模糊综合评价;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
云计算应用与发展中最受关注的问题之一是安全。针对云计算服务安全水平量化的需求,以我国等级保护测评要求为基础,借鉴欧美相关机构的云计算风险控制与安全评估框架,通过德尔菲法构建云计算安全评估指标体系,使用层次化分析法计算出各指标项的权重。根据设计的指标体系,将模糊综合评判引入对云计算实例的分析。实际应用表明模型能为云平台安全提供有效的量化和与评估。
引用
收藏
页码:151 / 156
页数:6
相关论文
共 10 条
[1]   一种基于层次分析法的信息系统漏洞量化评估方法 [J].
李鑫 ;
李京春 ;
郑雪峰 ;
张友春 ;
王少杰 .
计算机科学, 2012, 39 (07) :58-63
[2]   一个多维信息安全指标体系及等级保护量化模型 [J].
周焕盛 ;
江建慧 .
中国科学技术大学学报, 2012, 42 (01) :67-76
[3]   云计算安全与等级保护 [J].
沈昌祥 .
信息安全与通信保密, 2012, (01) :16-17
[4]   高能物理与云计算 [J].
程耀东 ;
刘宝旭 ;
孙功星 ;
陈刚 .
核电子学与探测技术, 2011, 31 (11) :1189-1194
[5]   一种安全操作系统风险评估模型 [J].
邓平 ;
范科峰 ;
张素兵 ;
莫玮 .
计算机工程, 2011, 37 (09) :57-58+61
[6]   云计算安全研究 [J].
冯登国 ;
张敏 ;
张妍 ;
徐震 .
软件学报, 2011, 22 (01) :71-83
[7]   基于等级保护的信息安全风险评估方法 [J].
周元德 ;
董凤翔 ;
胡波 .
铁道工程学报, 2006, (09) :89-92
[8]   一个基于等级保护的有效风险评估方法 [J].
李杨 ;
聂晓伟 ;
杨鼎才 .
计算机应用研究, 2005, (07) :39-41
[9]  
信息安全等级保护体系研究及应用.[D].王升保.合肥工业大学.2009, 10
[10]  
系统评价方法及应用.[M].陈晓剑;梁梁编;.中国科学技术大学出版社.1993,