文档介绍:论文评阅人——重庆邮电大学硕士学位论文基于层次分析法和模糊理论的信息安全风险评估方法研究及应用蒋文豪胡建斌副教授、杜江副教授计算机应用技术分类号密级公开论文题目硕士研究生指导教师学科专业论文提交日期生垒目答辩日期生§旦锶答辩委员会主席田逢春教授重庆大学年
学位论文作者签名:蔼§蓉弦么独创性声明学位论文版权使用授权书重麽邮电太堂一可以将学位论文的全部或部分内容编入加『阥月日Ⅷ闟月拯日签字日期:∞年岁月粥日也不包含为获得重麽邮电太堂或其他教育重庆邮电太堂本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。签字日期:本学位论文作者完全了解有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人授权有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。C艿难宦畚脑诮饷芎笫视帽臼谌ㄊ学位论文作者签名:导师签名:
摘要随着计算机网络技术的发展,特别是的广泛应用,现代社会对信息及信息系统的依赖程度同益加深。然而信息技术在带给生活工作便利的同时,也带来了巨大的安全隐患,为了保障信息及信息系统的安全可靠,需要对信息系统进行风险管理,而风险评估证是风险管理的重要环节之一。本文首先介绍了信息安全的一些重要概念和国内外风险评估的标准,然后讲述了信息安全风险评估的相关概念,给出了风险评估的内容及流程,并对其进行了分析。在深入研究风险评估的标准,风险评估的方法基础之上根据信息安全风险评估的实际需求和现状,将层次分析法与模糊理论结合起来,应用于信息安全的风险评估。通过实际案例验证该方法的有效性和实用性,结果表明降低了计算风险因素值的二鹤髁浚碧岣吡朔缦掌拦乐档木范龋芄挥行У奈W橹笮缦湛刂拼胧的采取提供依据,提前做好风险防范准备,降低系统的风险。诓愦文:治龇ǖ姆缦掌拦婪椒ā6猿S玫姆缦掌拦婪椒ń醒芯浚其分为定性方法、定量方法,分析了定性方法和定量方法的优缺点,鉴于此采用将两者结合起来的方法,设计了一种基于改进的层次分析法的风险评估方法——愦模糊分析法,该方法可以解决层次分析法中主观性强而造成评估结果精确度不高的问题,同时降低计算工作量。将风险因素的主观评估和客观评估结合起来,使评估结果更趋客观和真实,通过案例分析,在实践中认证,说明该方法操作性强并符合实际风险评估结果。攵圆愦畏治龇ㄒ恢滦约煅槲赐ü保捎靡恢滦员平陌旆ㄐ拚卸暇卣蟆如何修讵判断矩阵是比较困难的问题,本文的方法是分析原理再经过若干次实验进行验证。通过实验验证该方法具有有效性和可行性。实验表明该一致性逼近方法能够让判断矩阵以较快的速度让一致性比率收敛。关键字:信息安全,风险评估,层次分析法,模糊理论,层次模糊分析法本文的主要工作如下:重庆邮电人学硕十学位论文.
猳甌琣甿,州..甒重庆邮电人学硕士学位论文瑃.,瑃.,.琯,.—..瓹琲,,,..,:甊,
.篿,。
信息安全风险评估方法⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯“第三章基于层次分析法的信息安全风险评估方法⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯层次分析法基本原理⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯层次分析法的步骤⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.
判断矩阵一致性的修方法⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯。⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯”第四章基于层次模糊分析法的信息安全风险评估方法⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯模糊数学概述⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯模糊评估法⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯“.:拦婪ń樯堋.:拦婪ǖ姆缦掌拦啦街琛层次模糊分析法⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯“.愦文::治龇ǚ缦掌拦啦街琛本章小结⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯“第五章信息安全风险评估实例⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯某电子政务系统⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯“