1 / 58
文档名称:

信息安全风险评估模型及方法研究(可复制毕业论文).pdf

格式:pdf   页数:58
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

信息安全风险评估模型及方法研究(可复制毕业论文).pdf

上传人:mkt365 2014/2/25 文件大小:0 KB

下载得到文件列表

信息安全风险评估模型及方法研究(可复制毕业论文).pdf

文档介绍

文档介绍:摘要信息系统安全管理是一项复杂的系统工程管理,在这项系统工程中,信息系统安全风险评估具有核心的地位,它是信息系统安全的基础和前提。论文从整体上可分为三部分:第一部分,论文概述了信息安全以及信息安全风险评估相关标准ḿ际跣员曜己凸芾硇员曜的基础知识;第二部分,论文利用系统工程的理论和方法建立了一个基于层次结构的信息安全评估模型:第三部分,论文着重研究了一种基于资产、威胁和弱点的信息安全风险评估量化模型。三部分紧密相连,逐层深入的对信息安全风险评估过程中如何量化风险进行了科学的研究。论文对于信息安全风险评估方法进行了以下两个方面创新性的研究:一方面,借鉴灰色理论特性和评估方法,将该理论应用到信息安全风险评价模型的建立上,综合运用层次分析法、灰色评价方法及模糊评价方法,同时考虑安全要素间的相互关系和相对重要度,为信息安全评价体系提供了一种简单、实用、高效的量化评价模型。另一方面,论文在基于资产、威胁、弱点的信息安全风险评估模型中引入金融风险度量领域常用的风险价值模型,即P停捎肞分布和正态分布模拟信息安全威胁发生频率。讨论了在一定历史时期威胁发生频率较高时植寄延诩扑愕那榭鱿拢捎谜植寄D馔卜⑸德剩⒗肅模型对风险的尾部进行分析。模型采用实际资产损失值表示信息安全风险值,依据模型所计算的信息安全风险损失值可直接作为企业决策者关于信息安全风险投资决策的依据。关键词;信息安全风险评估灰色理论
.籌瑄,,竌瓵,.:琣,甌篒;,..瑆,,..
本人龋磕必本人签名/弛趁车日期:竺:望一日期:三聋:::望丛犟汀西安电子科技大学学位论文创新性声明西安电子科技大学关于论文使用授权的说明三:::羔秉承学校严谨的学风和优良的科学道德,本人声明所呈交的论文是我个人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外,论文中不包含其他人已经发表或撰写过的研究成果;也不包含为获得西安电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中做了明确的说明并表示了谢意。申请学位论文与资料若有不实之处,本人承担一切的法律责任。本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:研究生在校攻读学位期间论文工作的知识产权单位属西安电子科技大学。学校有权保留送交论文的复印件,允许查阅和借阅论文;学校可以公布论文的全部或部分内容,可以允许采用影印、缩印或其它复制手段保存论文。同时本人保证,毕业后结合学位论文研究课题再攥写的文章一律署名单位为西安电子科技大学。C艿穆畚脑诮饷芎笞袷卮斯娑本学位论文属于保密,在年解密后适用本授权书。一之导师签名:日期:、一
第一章绪论论文研究背景在当今全球一体化的商业环境中,随着整个社会信息化程度的不断提高,信息的重要性被广泛接受,信息系统在商业和政府组织中得到了真正广泛的应用,计算机网络和信息系统已经成为社会经济发展和人们日常生活中不可或缺的动力和工具。信息网络技术为人们带来惊喜的同时,也为各类社会组织带来了前所未有的威胁。这些网络和信息系统自身的开放性决定了它们的发展和应用必将遭受网络黑客、木马、病毒、恶意代码、物理故障、人为破坏等各方面的威胁,信息安全所导致的问题日益突出且逐渐开始被重视。据美国计算机紧急事件响应小组协调中心/耐臣疲瓯ǜ娴陌看锏对陡哂甑件和年的晷畔⑼绨踩氩《疽咔榈鞑榉治霰ǜ妗】结果表明,信息网络使用单位信息化程度与年相比有较大提高,但是信息网络安全管理人员缺乏培训、相关安全信息难以及时掌握、安全防范技术措施和投入不足等问题比较突出,信息网络安全管理工作仍需要进一步重视和加强。中国金融认证中心发布的中国网上银行调查报告【显示,虽然在过去的一年中网上银行快速发展,但超过%的受访者仍然不敢使用网上银行,安全问题仍然是非网银用户最担心的事情。信息安全管理是一个过程,而不是一个产品,不能期望通过一个安全产品就能把所有的安全问题都解决。安全管理的本质是风险管理,这是因为安全与风险是一对与生俱来又密不可分的矛盾因素,没有绝对的安全,也没有彻底的危险。需要基于风险管理来建立信息安全战略,最适宜的信息安全战略实际上就是最优的风险管理对策。信息安全的风险管理可以看成是一个不断降低安全风险的过程,其最终目的是使安全风险降低到一个可接受的程度,使用户和决策者可以接受剩余的风险,而风险评估则是风险管理的基础。对企业来说,解决信息安全的首要问题就是要识别企业自身信息系统所面临的风险,包括这些风险可能带来的安全威胁与影响的程度,进行最充分的分析与评估。面对日益尖锐的信息安全矛盾,人们在不断的探索和研究防范信息系统威胁的手段和方法,并且在杀毒软件、防火墙和入侵检测技术等方面取得了迅猛的发展。然而,这没有从根本上解决信息系统的安全问题,来自计算机网络的威胁

最近更新

2026年东营科技职业学院单招职业适应性测试模.. 44页

2024年北京舞蹈学院辅导员考试笔试题库最新 36页

2026年中国城市建设史复习题100道及答案(易错.. 44页

2026年中国城市建设史复习题100道有答案 43页

2026年中国城市建设史复习题100道(巩固) 44页

2024年垣曲县辅警招聘考试真题汇编附答案 67页

2024年大化瑶族自治县辅警招聘考试备考题库附.. 67页

2026年主管中药师考试备考题100道及完整答案【.. 38页

2024年宝清县幼儿园教师招教考试备考题库完美.. 33页

2026年云南城市建设职业学院单招职业技能测试.. 45页

2024年峨边彝族自治县招教考试备考题库汇编 33页

2024年广州南方学院辅导员考试参考题库最新 36页

2024年延津县幼儿园教师招教考试备考题库附答.. 33页

2024年新余职业技术学院辅导员考试笔试题库附.. 30页

2024年明达职业技术学院辅导员考试笔试真题汇.. 35页

2024年桂林市职工大学辅导员考试笔试真题汇编.. 36页

2024年武胜县招教考试备考题库最新 33页

2024年江苏经贸职业技术学院辅导员招聘备考题.. 36页

2024年沈阳航空职业技术学院辅导员考试参考题.. 30页

2026年克拉玛依职业技术学院单招职业倾向性测.. 41页

2026年党务廉政知识测试题(实用) 14页

2024年连江县幼儿园教师招教考试备考题库最新.. 41页

2024年重庆文理学院辅导员考试笔试真题汇编附.. 37页

2026年全国二级计算机C语言程序设计题库(各地.. 13页

2026年兰州外语职业学院单招职业技能考试模拟.. 44页

2025中复神鹰碳纤维连云港有限公司招聘356人笔.. 31页

2026年刑事诉讼原理与实务模拟题100道附参考答.. 47页

2026年制冷与空调作业人员考试题库(易错题).. 40页

2026年北海康养职业学院单招职业技能考试题库.. 45页

2026年安徽城市管理职业学院单招职业适应性考.. 37页