信息安全风险模糊群决策评估方法  被引量:11

Information security risk evaluation method based on fuzzy matrix and group decision

在线阅读下载全文

作  者:吕俊杰[1] 王元卓[2] 

机构地区:[1]北京工商大学商学院,北京100048 [2]中国科学院计算技术研究所,北京100190

出  处:《计算机工程与应用》2010年第12期17-20,共4页Computer Engineering and Applications

基  金:国家自然科学基金No.60803123;中国博士后科学基金特别资助项目No.200902101~~

摘  要:信息安全风险评估是对信息安全进行风险管理的最根本依据,信息安全风险评估的客观性和准确性对保障信息系统安全起着重要作用。针对信息安全风险数据难以获取、不确定性较多的特点,给出了一种基于模糊评价矩阵的信息安全风险群决策评估方法。首先将语言评价转化为定量的模糊评价,利用三角模糊数来建立信息安全风险的可能性矩阵和损失矩阵,然后通过对专家意见的集结,得到信息安全风险矩阵。其次给出了三角模糊数风险矩阵正理想解和负理想解的选取方法,以及风险严重程度的比较依据,对威胁的风险大小进行分析与评判。最后通过一个算例对该方法进行了说明。Aiming at solving the difficulty of obtaining objective date on information security,this paper proposes an information security risk evaluation method based on fuzzy matrix and group decison.Firstly,the language estimates of risk probability and risk outcome are related to triangular fuzzy number.Secondly,a formulation for aggregating opinions and a method to select the positive and negative ideal solution are put forward.Then the threat severity about risk can be derived.Finally,an example is given to illustrate the application of the proposed method.

关 键 词:信息安全 风险评估 三角模糊数 群决策 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象