期刊文献+

基于威胁分析的信息系统风险评估方法 被引量:5

Risk Assessment Method of Information System Based on Threat Analysis
在线阅读 下载PDF
导出
摘要 对信息系统风险评估的方法有多种,该文提出了基于威胁分析的量化风险评估方法。包括其评估的步骤、量化的不同实现方式——绝对量化方式和相对量化方式、两种量化方式的优缺点分析以及两种量化方式评估的举例说明。 There are many risk assessment methods for information system, and in this paper the quantitative risk assessment method based on threat analysis is presented. The assessment processes, two kinds of quantitative practices, the absolute one and the relative one, and the analysis of the advantages and drawbacks for the two practices, also the example demonstrations are provided.
出处 《计算机工程》 CAS CSCD 北大核心 2004年第18期56-58,共3页 Computer Engineering
基金 国家"863"计划基金资助项目:国家信息安全应急响应与风险评估技术研究
关键词 信息系统 风险评估 绝对量化 相对量化 Information system Risk assessment Absolute quantification Relative quantification
  • 相关文献

参考文献4

  • 1Alberts Christopher J,Behrens Sandra G,Pethia Richard D.et al.Operationally Critical Threat,Asset,and Vulnerability EvaluationSM (OCTAVSM) Framework( Version 1.0).Pittsburgh,PA:Software Engineering Institute,Carnegie Mellon University,1999-06
  • 2Krause M,Tiptom H F.Handbook of Information Security Management (3th Edition).Info & Network Security,Info Protection,2000
  • 3Rajasingham P.Threat and Risk Assessments:SOME Issues.SANS Institute,2001-04-10
  • 4Alberts C,Dorofee A.OCTAVSM Threat Profile.Pittsburgh,PA:Software Engineering Institute,Carnegie Mellon University,2001-06

共引文献1

同被引文献29

引证文献5

二级引证文献39

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部