【摘 要】
:
信息安全风险评估是信息系统安全工程体系中的重要环节,已成为国内外信息安全领域的研究热点。目前,国内外已建立了一系列信息安全风险评估标准,学术界也有一些相关的研究成
论文部分内容阅读
信息安全风险评估是信息系统安全工程体系中的重要环节,已成为国内外信息安全领域的研究热点。目前,国内外已建立了一系列信息安全风险评估标准,学术界也有一些相关的研究成果,但还存在难以识别新颖威胁、评估方法不够全面、自适应性差等问题。论文首先研究了国内外典型的信息安全风险评估标准和风险评估方法;对典型模型的特点进行了分析和比较;论文在深入研究了传统生物免疫机制与危险理论的基础上,采用系统Markov模型,改进了基于免疫的异常检测算法和基于危险理论的异常检测算法;针对目前已有的风险评估工具的服务对象和所采用的标准不同,国内无法直接引用,以及现有工具仅能做到静态评估等问题,论文以国内最新标准---GB/T20984-2007《信息安全技术信息安全风险评估规范》为依据,提出了一种基于危险理论的信息安全风险评估模型DT-RA,并给出了一种新的安全事件发生可能性的风险计算方法;设计了基于DT-RA模型的风险评估系统的框架结构;论文最后通过实验对基于免疫的异常检测改进算法与基于危险理论的异常检测算法进行了验证,并对算法的性能进行了分析;通过风险评估仿真实验对DT-RA模型进行了验证。论文工作的新颖之处是:以国标为指导,在信息安全风险评估模型中引入了危险理论中的信号协同刺激机制,提出了能够综合考虑各种评估要素及其相互关联的风险计算方法,最后通过实验验证了该方法的有效性和可行性。
其他文献
随着汹涌的经济全球化浪潮和我国加入WTO的新格局,公司和企业集团将是我国商业银行市场营销的重点和重要的客户资源。因此,决策者及时做出正确决策是银行生存与发展的重要环
在当今网络和电商竞技的时代,推荐系统变得越来越有意义,尤其是在如今信息暴涨的时代,推荐系统的作用尤为突出。它能够快速帮助用户在海量数据中获取到有用信息,从而将用户感
网络安全形式的日益恶化给传统的网络安全技术带来了极大的挑战,现有的网络监测设备只能根据网络实时的有限信息对网络的安全状态进行判定,信息来源少、预警质量低下,不仅难
本体是语义Web的核心,其学习算法逐渐成为语义Web的一个研究热点。已有的本体学习工作集中在术语、同义词、概念、分类体系和关系层,而公理层的研究很少。OWL DLP是能够转换为
Web服务采用开放、标准的协议,为分布式、异构系统之间的集成提供了真正的解决方案,它具有高度的互操作性、跨平台性、松耦合和易部署的特点,正受到工业界和学术界越来越多的关
服务计算是跨越计算机与信息技术、商业管理、商业咨询服务等领域的一个新的学科,已经成为分布式计算与信息系统领域内迅速发展的方向。随着Web Service的发展与成熟,服务计算
为了更好地利用Web信息,语义Web逐渐发展起来,并日益引起人们的重视。本体是语义Web的基础,手工构建本体费时耗力,本体学习被认为是解决这一瓶颈的有效方法。在本体学习中语义关
互联网上的海量知识,使得用户很难找到最适合自己的资源,语义网尝试将这些资源建立语义联系,而领域本体则是表达这些资源最好的方式,但其开发难度过大,因此,许多研究尝试将语
随着3G推进实施,各种基于3G的新业务应用会不断增加,如何在原有平台、系统上快速增加新应用,让原有系统平滑升级是各电信运营商和服务提供商迫切需要解决的问题。本文的通用