基于访问路径的业务系统风险分析工具的设计与实现

来源 :成都理工大学 | 被引量 : 1次 | 上传用户:suzhenzsyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
风险评估作为信息安全管理体系建设的重要环节越来越受到重视。有关风险评估的标准、方法和模型的研究已经成为信息安全领域的热点。然而,在现有的各种风险分析计算模型中,信息系统总的风险值往往为各个单个资产风险值之和。单个资产风险值的计算通常是这个资产面临的威胁利用资产自身的脆弱性的可能性和安全事件发生后造成的损失的数量积,较少地考虑到在一个信息系统中各个资产之间安全事件的相互影响。在一个信息化依赖程度较高的企业中,企业管理者更关心的是自己的关键资产或业务系统面临的风险是多大。本文提出了基于访问路径的面向关键资产的风险分析,对业务系统进行风险分析时将影响业务系统的其它信息资产的风险考虑在内。为了更好的描述各个资产之间的关系,本文用到了事故树的分析方式,并在事故树的各个分支赋予不同的权值的方法。在事故树的分析中,设计出了基于字符串处理方式的求最小割集的方式,并据此求出底事件的结构重要度的算法。风险评估工具的设计完全遵循《信息安全风险评估规范》所规定的流程,设计出了资产评估、威胁评估、脆弱性评估和风险分析等模块。在风险分析模块中,封装了上面提到的算法。为了更准确地计算业务系统的风险,本次论文还将风险计算公式改进为求系统机密性、完整性和可用性这三个属性因为安全事件的影响而产生的风险值之和。
其他文献
[编者按:池塘单一养殖青虾或河蟹,普遍存在不能充分利用水体资源和饵料生物、经济效益不高的弊端;单一养殖鱼类,大多养殖周期长、产品价格低.采用蟹、虾、鱼生态混养技术,便
鱼骨画是利用天然鱼骨造型制作成的花卉、动物、风景画作品.鱼骨画造型独特、新奇自然,制作简单.……
期刊
一、忌生吃河鱼。肝吸虫卵在河塘的螺蛳体内发育成尾蚴,并寄生在鱼体内。若吃了生的河鱼,肝吸虫就会进入人体发育成虫,可使人体产生胆管炎,甚至发展成肝硬化。
企业预算管理已处于现代企业管理系统的核心位置,从最初对生产经营的计划和协调发展为现在的同时具备控制、激励、评价等功能的综合性管理机制.加强和完善预算管理工作,对提
造船工程项目管理是一种管理活动,它是根据企业的要求,这些要求来自于企业的总体目标,以及一些来自工程中的具体的要求,并且对项目实行一些有力地组织、具体措施、积极的控制
目的:对比宫腔镜电切术与腹腔镜子宫肌瘤剔除术治疗黏膜下子宫肌瘤伴不孕患者的临床效果。方法:选取2018年1~12月收治的黏膜下子宫肌瘤伴不孕患者78例为研究对象,根据手术方
目的:探讨放松疗法联合耳穴埋豆在产妇会阴伤口疼痛护理中的应用效果。方法:选取2018年1月~2019年10月分娩的会阴伤口疼痛产妇160例为研究对象,按随机数字表法分为对照组和观