%0 Journal Article %T 一种定量化的电力信息系统安全体系设计方法 %A 胡 %A 炎 %A 谢小荣 %A 辛耀中 %J 电网技术 %P 7-13 %D 2006 %X 目前电力信息系统尚缺乏定量化的安全体系设计方法和辅助工具。文章提出了一种基于模式的定量化安全体系设计方法,分别采用攻击模式和保护模式对攻击行为和安全措施建模,并基于集合论严格定义了几种安全措施选择的量化指标。文章从安全策略、系统建模、攻击建模、安全措施建模、风险度量、风险分析、安全措施选择等方面详细论证了新方法相对于传统风险管理方法的优势,并进一步将安全体系设计问题抽象为0-1整数规划的数学模型,以降低安全体系设计的代价,实现安全体系设计的计算机辅助工具。 %K 网络安全 %K 电力信息系统 %K 安全体系设计 %K 风险管理方法 %K 定量化方法 %U http://www.dwjs.com.cn/CN/abstract/abstract21021.shtml