检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:张雪芹[1,2] 江常青[3] 徐萃华[1] 林家骏[1]
机构地区:[1]华东理工大学信息科学与工程学院,上海200237 [2]杭州师范大学杭州市电子商务与信息安全重点实验室,浙江杭州310036 [3]中国信息安全测评中心,北京100089
出 处:《重庆大学学报(自然科学版)》2012年第6期147-154,共8页Journal of Chongqing University
基 金:国家自然科学基金资助项目(60773094);杭州电子商务与信息安全重点实验室开放基金资助项目(HZEB201009)
摘 要:以GB/T20274信息系统安全保障评估框架为基础,介绍了信息系统安全保障模型及其评估指标体系,给出了评估方法的形式化描述和评估流程,提出了一种基于粗糙集(rough set,RS)和未确知测度(unascertained measure,UM)理论的信息安全评估模型。在标准处理阶段,模型采用粗糙集理论获取关键指标,简化评估指标体系;在综合评估阶段,采用未确知测度模型分析客观数据,实现了对信息系统安全保障能力的定量化综合评价。Based on the information system security assurance evaluation framework(GB/T20274),the information system security assurance model and evaluation index system are introduced,and the formalization evaluation method and flow are presented.An information security evaluation model is proposed by applying rough set(RS) and unascertained measure(UM) theory.At the criterion pre-process period,rough set theory is used to obtain the key evaluation indexes and construct the reduced index set to simplify the original complex index system.At the evaluation period,unascertained measure model is adopted to analyze the evaluation data to implement a quantitative integration evaluation on the information system security assurance ability.
关 键 词:安全测评 信息系统安全保障评估模型 粗糙集 未确知测度
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.233