检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:黄洪[1,2] 任卫红[2] 余达太[1] 刘增良[3]
机构地区:[1]北京科技大学信息工程学院,北京100083 [2]公安部信息安全等级保护评估中心,北京100036 [3]国防大学,北京100091
出 处:《计算机应用研究》2010年第1期204-208,211,共6页Application Research of Computers
基 金:国家"863"计划资助项目(2006AA01Z450)
摘 要:结合等级测评、风险评估和专家系统的相关技术,提出了一种将故障树和专家系统技术用于等级测评结果的综合分析模型。该模型通过将评价标准转换成规则固化在知识库中,利用故障树对知识进行展示和分析,并利用不确定推理方法对评估事实进行推理,得到该信息系统存在的安全问题可能会发生什么安全事件,从而紧密地将等级保护要求和用户安全需求联系在一起,极大地提高了用户实践等级保护的积极性,并为等级测评与风险评估有机结合提供了一种新的思路。另外,本系统还利用粗糙集理论从信息安全事件中自动获取推理规则,使得推理规则能随着安全状态的变化而自动更新。To combination classified evaluation, risk assessment and expert system,this paper proposed a model for classified evaluation based on fault tree and expert system. The model changed evaluation standards into rules, and analyzed knowledge by fault tree, result was inference by uncertainty facts and uncertainty rules-base. The classified evaluation requirements were combination with users' requirement. And provided a new thinking for combination class'ified evaluation with risk assessment. Furthermore, this system can auto get rules from information security events using rough set theory.
分 类 号:TP391.9[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.249