【摘 要】
:
为精确计量信息安全风险,提出了一种基于业务流程状态分析的风险评估方法。该方法将风险影响的标度确定为业务流程的关键绩效指标——流程周期,计算流程周期的变化就是求取风
【机 构】
:
中国信息安全测评中心; 北京大学软件与微电子学院信息安全实验室;
【基金项目】
:
中国信息安全测评中心《关键系统工程生命周期的安全风险分析技术研究》
论文部分内容阅读
为精确计量信息安全风险,提出了一种基于业务流程状态分析的风险评估方法。该方法将风险影响的标度确定为业务流程的关键绩效指标——流程周期,计算流程周期的变化就是求取风险影响值;威胁发生将影响信息系统的安全运行,最终导致信息系统所承载的业务流程/活动发生状态跃迁,通过分析状态跃迁可得到流程周期的即为风险影响值。于是,信息安全风险计算就转换为求解业务流程周期变化的问题。在实例中,使用本算法计算了信息系统所受威胁对业务系统的影响程度,从而证实了算法的精确性和有效性。
其他文献
随着互联网和信息经济的发展,网络营销被越来越多的企业采用,成为企业营销的发展趋势,越来越多的现代消费者转化成双渠道消费者。然而随着企业采用网络营销渠道,也引发了双渠
人机对话作为人工智能领域的核心技术之一,一直以来备受学术界与工业界的关注。早期,人机对话系统的构建主要基于规则、模板或者检索的方法。近年来,深度学习技术的发展使得现有人机对话技术有了突破性的进展。随着人机对话系统应用场景的不断扩展,人们提出更高的需求,无论是任务型人机对话还是开放域的闲聊,都希望机器兼具智商与情商,能够灵活地与人交流,理解并且表达情感,而不是给出冷冰冰的回复。然而,现有的对话生成研
红景天是一种多年生草本或亚灌木植物,属于景天科、红景天属。红景天苷作为红景天的主要活性成分,其主要药理作用包括抗衰老、抗疲劳、抗缺氧、抗肿瘤和抗辐射;另外,红景天苷
永磁同步电机在高性能运动控制系统中有广泛的应用。电流环作为伺服驱动系统的最内环,其性能是伺服驱动性能的基础。模型预测控制具有较高的动态控制性能。有限控制集模型预测控制动态响应高,但稳态控制性能较差,预测控制计算量较大;连续控制集模型预测控制能获得更好的稳态控制性能,但需要结合空间矢量调制技术输出电压矢量,而且通常需要结合过调制算法提高电压输出能力。针对模型预测控制中存在的问题,本文结合传统模型预测
多梳蛋白(Polycomb group,PcG)在基因的表观遗传调控中起重要作用,拟南芥中PcG基因的突变导致胚乳不受精自主发育,其作用的分子机制与DNA的甲基化有关。水稻作为一种重要的粮
糖蛋白LbGp5-B是从枸杞多糖(LBP)中分离纯化出的一种糖复合物,具有体外抗氧化活性,含量约占生药枸杞的0.019%,然而,目前对其糖链结构的解析至今未见报道。本文从生药枸杞中提
管理学大师吉姆·柯林斯认为,企业的管理应该注重人的重要作用。人才的管理已经成了当今企业保持旺盛生命力的必然要求。以企业人才盘点为切入点,探讨企业人才盘点的作用、路
随着经济的飞速发展,市场竞争日益激烈,企业之间的竞争由原来单一的产品竞争转化为企业供应链间的竞争。企业需要一套标准且有效的供应链流程来应对不断变化的市场需求,进而提升企业的竞争力。JT集团是建筑企业,需要采购大量的原材料,面临同样的问题。企业外部或企业内部的各个部门作为供应链上的节点,对供应链的运作和效率都会产生重要的影响。要提高整条企业的竞争力,首先要对企业的供应链进行构建优化。本文以JT集团为
分散染料废水浓度高、色度深、毒性大、可生化性差,常用物化预处理+生物工艺处理。有机膨润土合成-吸附处理一体化工艺具有工艺简单、脱色效率高、有效改善废水生化性等特点,
随着我国桥梁工程的高速发展,混凝土桥梁的耐久性问题也日益突出。我国寒冷地区分布广泛,桥梁冻害现象非常普遍。加之近年来全球二氧化碳浓度不断升高,混凝土桥梁结构所遭受