• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2008, Vol. 30 ›› Issue (1): 18-21.

• 论文 • 上一篇    下一篇

一种信息系统安全性定量评估方法的研究与实现

马俊 刘芳 戴葵 王志英   

  • 出版日期:2008-01-01 发布日期:2010-05-19

  • Online:2008-01-01 Published:2010-05-19

摘要:

对信息系统进行安全分析和安全策略的制定必须以科学的安全评估方法为基础。本文基于多属性决策理论和PDRR模型提出了一种信息系统安全的量化评估方法,论述了其关键技术,并通过对评估结果进行灵敏度分析提高了结果的稳定性和可靠性。我们以该方法为基础开发了一种安全评估辅助系统,并通过对实例系统进行安全评估验证了该方法的 的合理性和有效性。

关键词: 信息安全 多属性决策 定量评估

Abstract:

Sclentific methods of security evaluation play a basic role in the security evaluation of irformation systems. This paper proposes an operational Security evaluation method. A sensitivity analysis is made to confirm its reliability and stability. The security evaluation assistance system based on the  proposed method is implemented. This paper gives the key technologies of this method, and some positive experimental results.

Key words: information security;multiple attribute decision making(MADM), quantitative evaluation