10.3969/j.issn.1003-2843.2010.02.029
信息系统安全风险评估方法的研究
本文根据信息系统风险评估的基本要素, 通过对信息系统的现状分析, 提出了一种基于脆弱性和威胁分析相结合的定量风险评估方法. 该方法建立了相应的风险计算模型, 通过脆弱性分析, 威胁识别, 后果属性及其权重计算等多个步骤对信息系统的安全风险进行定量分析计算得到信息系统安全评估风险值, 提高了信息系统风险评估的客观性和可度量性.
风险评估、威胁识别、脆弱性分析、后果属性
36
TP393.08(计算技术、计算机技术)
2010-05-31(万方平台首次上网日期,不代表论文的发表时间)
共4页
295-298