IHEP OpenIR  > 计算中心
结合OCTAVE和灰色系统的信息安全风险评估方法
其他题名Algorithm of Information Security Risk Evaluation Based on OCTAVE and Grey System
王晓箴; 卢志刚; 刘宝旭
2009
发表期刊北京邮电大学学报
期号5页码:128-131
通讯作者王晓箴
其他摘要为提高评估准确性,提出一种定性和定量结合的评估算法.在数据收集阶段采用可操作的关键威胁、资产、弱点评估(OCTAVE)方法,从企业中不同阶层成员的视角出发,定义需要评估的资产范围,并进行管理脆弱性与技术脆弱性评估.在定量计算部分,利用灰色系统理论,在对指标进行归一化处理后,利用三角白化权函数计算其隶属度,从而确定风险等级.实验结果表明,本文方法可有效提高信息安全风险评估的准确性,并具较好的实用推广价值.
关键词风险评估 灰色系统 归一化方法
项目资助者海南省自然科学基金项目(80639) ; 国家高技术研究与发展计划项目(2006AA01Z410) ; 国家科技支撑计划重点项目(2009BAH521306) ; 北京市自然科学基金面上项目(4072010)
文献类型期刊论文
条目标识符http://ir.ihep.ac.cn/handle/311005/218806
专题计算中心
推荐引用方式
GB/T 7714
王晓箴,卢志刚,刘宝旭. 结合OCTAVE和灰色系统的信息安全风险评估方法[J]. 北京邮电大学学报,2009(5):128-131.
APA 王晓箴,卢志刚,&刘宝旭.(2009).结合OCTAVE和灰色系统的信息安全风险评估方法.北京邮电大学学报(5),128-131.
MLA 王晓箴,et al."结合OCTAVE和灰色系统的信息安全风险评估方法".北京邮电大学学报 .5(2009):128-131.
条目包含的文件
文件名称/大小 文献类型 版本类型 开放类型 使用许可
6893.pdf(845KB)期刊论文作者接受稿限制开放CC BY-NC-SA请求全文
个性服务
推荐该条目
保存到收藏夹
查看访问统计
导出为Endnote文件
谷歌学术
谷歌学术中相似的文章
[王晓箴]的文章
[卢志刚]的文章
[刘宝旭]的文章
百度学术
百度学术中相似的文章
[王晓箴]的文章
[卢志刚]的文章
[刘宝旭]的文章
必应学术
必应学术中相似的文章
[王晓箴]的文章
[卢志刚]的文章
[刘宝旭]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。