基于模糊算法的信息系统安全风险评估方法的探讨
安全风险评估是信息系统安全的基础性工作,是对信息系统进行分级防护和突出重点的具体体现。本文分析了信息安全风险评估的三个基本要素,资产、威胁和脆弱性,以及它们的属性,威胁出现的频率、脆弱性的严重程度和资产的重要性。根据信息系统安全风险评判具有多层次性和模糊性的特点,结合模糊综合评价方法,建立信息系统安全风险模糊评估模型,通过实例分析,表明应用该方法对信息系统安全风险进行评估是可行的,有效的。
信息系统安全 风险评估 模糊综合评价
范莉丽 叶明芷
北京联合大学信息技术研究所 100101
国内会议
天津
中文
159-162
2007-10-25(万方平台首次上网日期,不代表论文的发表时间)