一种定量化的安全体系设计方法
目前电力信息系统尚缺乏定量化的安全体系设计方法和辅助工具.本文提出了一种基于模式的定量化安全体系设计方法.它采用攻击模式和保护模式分别对攻击行为和安全措施建模,并基于集合论严格定义了几种安全措施选择的量化指标.本文从安全策略、系统建模、攻击建模、安全措施建模、风险度量、风险分析、安全措施选择等方面详细论证了新方法相对于传统风险管理方法的优势.为了减少安全体系设计的代价,实现安全体系设计的计算机辅助工具,本文进一步把安全体系设计问题抽象为0-1整数规划的数学模型.
网络安全 电力信息系统 安全体系设计 风险管理方法 定量化方法
胡炎 谢小荣 辛耀中
江苏省南京市,211100 北京清华大学,北京市,100084 国家电力调度通信中心,北京市,100031
国内会议
北京
中文
278-288
2006-01-13(万方平台首次上网日期,不代表论文的发表时间)