收藏本站
《中国信息协会信息安全专业委员会年会文集》2004年
收藏 | 手机打开
二维码
手机客户端打开本文

信息系统安全风险的概念模型和评估模型

闵京华  王晓东  邵忠岿  朱卫国  
【摘要】:本文阐述了信息系统安全风险的概念模型和评估模型,旨在为风险评估工作提供理论指导,使风险评估的过程和结果具有逻辑性和系统性,从而提高风险评估的质量和效果。风险的概念模型指出,风险由起源、方式、途径、受体和后果五个方面构成,分别是威胁源、威胁行为、脆弱性、资产和影响。风险的评估模型要求,首先评估构成风险的五个方面,即威胁源的动机、威胁行为的能力、脆弱性的被利用性、资产的价值和影响的程度,然后综合这五方面的评估结果,最后得出风险的级别。

手机知网App
【引证文献】
中国博士学位论文全文数据库 前1条
1 肖英;信息保障及其评价指标应用基础研究[D];武汉大学;2006年
【同被引文献】
中国期刊全文数据库 前10条
1 施锋,吴秋峰;网络多层拓扑发现算法的分析[J];兵工自动化;2004年03期
2 王朗;一个信息安全保障体系模型的研究和设计[J];北京师范大学学报(自然科学版);2004年01期
3 陈雷霆,文立玉,李志刚;信息安全评估研究[J];电子科技大学学报;2005年03期
4 邵强,李友俊,田庆旺;综合评价指标体系构建方法[J];大庆石油学院学报;2004年03期
5 王益丰,李涛,胡晓勤,宋程;一种基于人工免疫的网络安全实时风险检测方法[J];电子学报;2005年05期
6 于景元,周晓纪;综合集成方法与总体设计部[J];复杂系统与复杂性科学;2004年01期
7 张献华,徐海琛;数据中心信息安全保障体系初探[J];国土资源信息化;2005年01期
8 李荣平,李剑玲;多指标统计综合评价方法研究[J];河北科技大学学报;2004年01期
9 李秋英,刘斌,阮镰;灰盒测试方法在软件可靠性测试中的应用[J];航空学报;2002年05期
10 李涛;基于免疫的网络安全风险检测[J];中国科学E辑;2005年08期
中国重要会议论文全文数据库 前4条
1 高福祥;刘莹;尚敏;陈超;;一种基于SNMP协议的网络拓扑发现算法[A];2006中国控制与决策学术年会论文集[C];2006年
2 王贵驷;张利;江常青;彭勇;郭清;;关于建立国家政府部门信息系统安全评估组织体系的思考[A];中国信息协会信息安全专业委员会年会文集[C];2004年
3 韩权印;张玉清;;风险评估中的信息获取[A];中国信息协会信息安全专业委员会年会文集[C];2004年
4 魏忠;孙绍荣;张建军;;基于复杂巨系统的城市信息安全保障体系的研究[A];西部开发与系统工程——中国系统工程学会第12届年会论文集[C];2002年
中国博士学位论文全文数据库 前8条
1 吴世忠;基于风险管理的信息安全保障的研究[D];四川大学;2002年
2 刘芳;信息系统安全评估理论及其关键技术研究[D];国防科学技术大学;2005年
3 蒋国萍;软件项目风险管理的贝叶斯网络模型研究[D];国防科学技术大学;2005年
4 张永铮;计算机安全弱点及其对应关键技术研究[D];哈尔滨工业大学;2006年
5 黄友平;贝叶斯网络研究[D];中国科学院研究生院(计算技术研究所);2005年
6 陈光;信息系统信息安全风险管理方法研究[D];国防科学技术大学;2006年
7 周忠宝;基于贝叶斯网络的概率安全评估方法及应用研究[D];国防科学技术大学;2006年
8 谷勇浩;信息系统风险管理理论及关键技术研究[D];北京邮电大学;2007年
中国硕士学位论文全文数据库 前3条
1 张帆;信息安全测评认证在信息安全保障中的定位与作用[D];四川大学;2003年
2 芮雪琴;高产高效矿井预警系统研究[D];太原理工大学;2004年
3 宋丽丽;基于SSE-CMM的重庆市电子政务安全风险评估与信息安全保障体系的构建与实现[D];重庆大学;2004年
【相似文献】
中国期刊全文数据库 前10条
1 闵京华,王晓东,邵忠岿,朱卫国;信息系统安全风险的概念模型和评估模型[J];网络安全技术与应用;2004年09期
2 刘胜航;张翔;曹旭平;;基于层次分析法的网络风险状态评估模型[J];计算机安全;2006年02期
3 赵英杰;李鹏辉;张升波;杨贺;朱继锋;;信息化建设中的信息安全风险评估[J];信息安全与通信保密;2011年04期
4 任忠保;黄逸之;李德周;;通用信息安全风险评估体系结构研究[J];计算机与信息技术;2008年10期
5 杨小宁;李晓娥;;浅析信息安全风险评估在供电企业的实践[J];电力信息化;2010年02期
6 程建华;靖继鹏;;信息安全风险结构特征分析[J];情报科学;2008年03期
7 程建华;靖继鹏;;信息安全风险评估方法研究——基于“资产—威胁”评价指数矩阵风险分析方法研究[J];计算机安全;2008年03期
8 舒尚奇;计算机网络系统的风险管理[J];渭南师范学院学报;2001年04期
9 叶兴茂;个人电脑中常见的安全风险与对策[J];国土资源信息化;2003年03期
10 刘雪晶;网络会计系统的安全风险与防范[J];财会月刊;2004年06期
中国重要会议论文全文数据库 前10条
1 闵京华;王晓东;邵忠岿;朱卫国;;信息系统安全风险的概念模型和评估模型[A];中国信息协会信息安全专业委员会年会文集[C];2004年
2 宣蕾;卢锡城;;信息系统安全风险评估研究及在预警中的实现[A];中国信息协会信息安全专业委员会年会文集[C];2004年
3 范红;;信息安全风险评估标准及试点工作情况介绍[A];2005中国电子政务与信息安全论坛会议资料[C];2005年
4 潘英丽;;金融体系脆弱性的制度分析[A];“世界经济格局的变化与中国金融的发展和创新”研讨会暨第二届中国金融论坛论文集[C];2004年
5 刘海霞;杨正球;;IMS网络威胁行为分类方法研究[A];中国通信学会第六届学术年会论文集(中)[C];2009年
6 张坤;马力;徐亚非;;复杂信息系统安全保障体系的研究[A];面向复杂系统的管理理论与信息系统技术学术会议专辑[C];2000年
7 徐小玲;刘晓琼;延军平;;毛乌素沙地的脆弱性分析与可持续发展研究[A];中国地理学会2004年学术年会暨海峡两岸地理学术研讨会论文摘要集[C];2004年
8 李晨;王伟;;安全基线控制在风险管理过程中的应用[A];全国计算机安全学术交流会论文集(第二十四卷)[C];2009年
9 向继;荆继武;;信息安全风险管理[A];第十七次全国计算机安全学术交流会暨电子政务安全研讨会论文集[C];2002年
10 龚宪伟;闫鼎熠;熊南杰;;高原矿山水资源特点及其脆弱性初探[A];中国地质学会工程地质专业委员会2007年学术年会暨“生态环境脆弱区工程地质”学术论坛论文集[C];2007年
中国重要报纸全文数据库 前10条
1 范红;安全风险评估现状与展望[N];中国计算机报;2005年
2 本报记者 雍连生;规避安全风险 稳定一线队伍[N];华东电力报;2006年
3 Fred Avolio;警惕流向家庭的无线安全“祸水”[N];中国计算机报;2005年
4 相熔钢;大远12艘船被评为“安全诚信船舶”[N];中国交通报;2004年
5 陈联;风险管理:给企业打安全疫苗[N];中国计算机报;2006年
6 李永敬;降低食品安全风险——功夫应该下在哪里[N];中国医药报;2005年
7 本报记者  赵秀红;中小学该如何直面学生体质下降[N];中国教育报;2006年
8 驻京记者  王丹;这是一个重要时期[N];医药经济报;2007年
9 莫莉;穆迪:市场正常化具有脆弱性[N];金融时报;2007年
10 ;Google PC搜索工具存在安全风险[N];计算机世界;2004年
中国博士学位论文全文数据库 前10条
1 刘堂卿;空中交通管制安全风险耦合机理研究[D];武汉理工大学;2011年
2 王桢珍;基于智能规划的信息安全风险过程建模与评估方法[D];国防科学技术大学;2009年
3 郑鸣;中国银行业脆弱性与市场化改革[D];厦门大学;2004年
4 熊国兵;银行业危机——从金融泡沫视角的分析[D];江西财经大学;2004年
5 冯振环;西部地区经济发展的脆弱性与优化调控研究[D];天津大学;2003年
6 姜桂华;关中盆地地下水脆弱性研究[D];长安大学;2002年
7 宋敏;中国银行业脆弱性、测度及其效率改进[D];河海大学;2006年
8 赵冬梅;信息安全风险评估量化方法研究[D];西安电子科技大学;2007年
9 高新宇;银行体系脆弱性理论及中国的实证研究[D];东北财经大学;2007年
10 宋林峰;脆弱与冲击:1995-1996年墨西哥银行危机[D];中国社会科学院研究生院;2003年
中国硕士学位论文全文数据库 前10条
1 张小凤;我国信贷市场脆弱性问题研究[D];江西财经大学;2004年
2 王乐;脆弱性分析在电力系统安全防御中的应用研究[D];华北电力大学(北京);2005年
3 任君瑞;陕西省环境问题成因及对策研究[D];西北大学;2004年
4 贾立华;大沽河地下水库脆弱性评价[D];中国海洋大学;2003年
5 蔺鹏;中国银行体系脆弱性的综合判断与测度[D];湖南大学;2009年
6 邓宁华;当代中国人口安全的社会学审视[D];湖南师范大学;2005年
7 孙小梅;基于事故链理论的电网结构脆弱性评估与监控[D];华中科技大学;2007年
8 黄淑芳;福建省脆弱生态环境评价[D];福建师范大学;2003年
9 张红;对银行体系脆弱性问题的分析[D];陕西师范大学;2003年
10 丁敏;中国银行体系脆弱性实证研究及预警系统的建立[D];西南财经大学;2006年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62791813
  • 010-62985026