基于模型的信息安全风险评估CORAS方法研究  

Research on Applications for CORAS Model-based Information Security Risk Assessment

在线阅读下载全文

作  者:刘海峰[1] 郭义喜[1] 肖刚[1] 

机构地区:[1]解放军信息工程大学电子技术学院,河南450004

出  处:《网络安全技术与应用》2007年第6期80-82,共3页Network Security Technology & Application

摘  要:CORAS是欧盟针对安全要求较高的安全关键系统开发的一个基于模型的信息安全风险评估方法和工具支撑评估平台,本文在介绍CORAS评估方法学框架的基础上,通过一个电子商务平台中采用的安全认证机制应用实例分析,研究了CORAS风险评估方法中建模技术和多种风险分析技术的应用问题。CORAS is an EU funded project developing a methodology and a tool supported framework for model-based risk assessment targeting security critical systems.This paper researches on modeling and complementary different risk analysis techniques used in the CORAS by a trial of user authentication mechanism applied on a e-commerce platform after a framework of CORAS risk assessment methodology is presented.

关 键 词:CORAS 信息安全 风险评估 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象