全部 标题 作者
关键词 摘要

OALib Journal期刊
ISSN: 2333-9721
费用:99美元

查看量下载量

相关文章

更多...
电子学报  2006 

一种基于系统安全性差距分析的风险评估尺度和方法

, PP. 2556-2559

Keywords: 差距分析,安全评估,风险评估,安全度量

Full-Text   Cite this paper   Add to My Lib

Abstract:

本文提出一种基于信息系统安全性分析来定量计算信息安全风险的度量尺度,差距分析方法及相应的评估流程.通过差距分析法,可以定量地度量信息安全目的和安全现状的在安全保障控制措施和安全保障能力两方面差距,从而改进对信息安全的分析和设计以及如何提升信息安全保障能力.通过本文定义并计算整体信息安全风险度量尺度,还可以计算不同安全控制措施的产生的安全边际效益,进行安全投入产出效益分析.这种可计算的信息安全风险评估尺度和方法的有效性在实际工程中得到应用与检验.

References

[1]  P Manadhata,J M Wing.Measuring a Syste-m''s Attack Surface[OL].http://www.cs.cmu.edu/~wing/publications/tr04-102.pdf.
[2]  National Security Agency.Information Assur-ance Technical Framework Release 3.1[OL].http://www.iaff.net.
[3]  Michael Greenwald.Computer security is not a science (but it should be)[A].In Proceedings of the Large-Scale Network Security Workshop[C].Landsdowne,VA,March 2003:24-27.
[4]  GB/T 18336,信息技术安全性评估准则[S].
[5]  ISO 18045,Common Evaluation Methodology[S].
[6]  B Littlewood.Towards operational measures of computer security[J].Journal of Computer Security,1993,2(3):211-229.
[7]  E Jonsson,T Olovsson.A quantitative model of the security intrusion process based on attacker behavior[J].IEEE Transactions on Software Engineering,1997,23(4):235-245.
[8]  GB/T 20274-2006,信息系统安全保障评估框架[S].

Full-Text

Contact Us

service@oalib.com

QQ:3279437679

WhatsApp +8615387084133