期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
效用理论在信息安全投资优化中的应用 被引量:5
1
作者 陈天平 张串绒 +1 位作者 郭威武 郑连清 《计算机科学》 CSCD 北大核心 2009年第12期70-72,123,共4页
为了解决组织预算过程中信息安全投资最优的问题,建立了安全投资与风险控制的关系模型,对安全投资的有效性进行了研究,提出了降低事件发生概率有效性及缓解损失有效性的新概念。采用效用理论作为组织财富、风险损失和安全投资的描述模型... 为了解决组织预算过程中信息安全投资最优的问题,建立了安全投资与风险控制的关系模型,对安全投资的有效性进行了研究,提出了降低事件发生概率有效性及缓解损失有效性的新概念。采用效用理论作为组织财富、风险损失和安全投资的描述模型,指数效用函数作为组织投资收益的描述模型。分析了安全投资的边界,使用求偏导数取极值的方法对投资效用函数进行了研究,并求得最小投资的解。应用实例表明,基于效用的风险度量方法是科学的,损失效应越大的安全事件需要更大的安全投资。 展开更多
关键词 网络安全 效用理论 风险控制 信息安全投资
在线阅读 下载PDF
不同攻击类型下风险厌恶型企业信息安全投资策略 被引量:8
2
作者 潘崇霞 仲伟俊 梅姝娥 《系统工程学报》 CSCD 北大核心 2019年第4期497-510,共14页
基于期望效用理论,通过建立两企业的投资博弈模型,并考虑随机攻击和定向攻击两种情形,对风险厌恶型企业的信息安全投资决策进行了研究,给出了信息共享情况下企业的最优信息安全投资策略,并分析了风险厌恶水平,黑客攻击概率与网络暴露程... 基于期望效用理论,通过建立两企业的投资博弈模型,并考虑随机攻击和定向攻击两种情形,对风险厌恶型企业的信息安全投资决策进行了研究,给出了信息共享情况下企业的最优信息安全投资策略,并分析了风险厌恶水平,黑客攻击概率与网络暴露程度等相关因素对最优安全投资策略的影响.研究结果表明,随机攻击情形下,当企业极度厌恶风险时,企业最优信息安全投资随着风险厌恶水平的增加而增加;当企业轻微厌恶风险时,若潜在损失较小或者黑客攻击概率较小或者网络暴露程度太高或者太低时,企业的最优信息安全投资随着风险厌恶水平的增加而减小,若潜在损失较大或者黑客攻击概率较大或者网络暴露程度中等时,最优信息安全投资随着风险厌恶水平的增加而增加.而定向攻击情形下,当企业极度厌恶风险时,企业最优信息安全投资随着风险厌恶水平的增加而减小. 展开更多
关键词 信息安全投资 风险厌恶型企业 随机攻击 定向攻击 信息共享
在线阅读 下载PDF
企业信息安全投资的博弈分析 被引量:2
3
作者 刘文臣 朱建明 《湖北大学学报(哲学社会科学版)》 CSSCI 北大核心 2012年第3期138-140,F0003,共4页
随着信息技术的快速发展,人们对信息和网络的依赖程度越来越大,信息安全对企业的发展起着重要的作用。由于信息共享和网络互连特点,企业的信息安全投资决策存在策略依赖性。用博弈论的方法,建立两企业和多企业的博弈模型并进行均衡分析... 随着信息技术的快速发展,人们对信息和网络的依赖程度越来越大,信息安全对企业的发展起着重要的作用。由于信息共享和网络互连特点,企业的信息安全投资决策存在策略依赖性。用博弈论的方法,建立两企业和多企业的博弈模型并进行均衡分析,通过对多企业博弈的仿真模拟,可以发现企业信息安全投资策略与网络安全环境之间的关系,即企业投资的阀值与外部风险成正相关关系,与未投资的企业数量成正相关关系,而且最终企业投资信息安全的比例会趋于一个平衡。 展开更多
关键词 信息安全 信息安全投资 博弈分析
在线阅读 下载PDF
基于Gordon-Loeb模型的信息安全投资博弈研究
4
作者 王秦 朱建明 《通信学报》 EI CSCD 北大核心 2018年第2期174-182,共9页
为了研究信息安全投资外部性的影响,将Gordon-Loeb模型扩展到多组织博弈环境下,分别得出在正负外部性下,面对不同类型的攻击时,最优信息安全投资与脆弱性、潜在损失和投资效率的关系,并且比较了与社会最优条件下最优信息安全投资的差别... 为了研究信息安全投资外部性的影响,将Gordon-Loeb模型扩展到多组织博弈环境下,分别得出在正负外部性下,面对不同类型的攻击时,最优信息安全投资与脆弱性、潜在损失和投资效率的关系,并且比较了与社会最优条件下最优信息安全投资的差别。结果表明,正外部性条件下的信息安全投资变化规律与单一组织的情况相比存在一定相似之处,但负外部性下的信息安全投资改变较大,总体更加谨慎,并且攻击类型对于信息安全投资有着重要影响。 展开更多
关键词 信息安全投资 Gordon-Loeb模型 外部性 攻击类型
在线阅读 下载PDF
定向攻击下企业信息安全投资策略研究——基于演化博弈模型 被引量:1
5
作者 潘崇霞 周玮 +1 位作者 李立望 谢吉刚 《企业经济》 北大核心 2023年第11期40-49,共10页
信息安全投资是保证信息平台和信息系统稳定运行的基础。本文通过构建企业与攻击者的演化博弈模型,对攻击者定向攻击下的企业信息安全投资策略进行研究,分六种情形分析企业投资成本、安全投资效率、攻击者攻击成本和网络对外联接度等因... 信息安全投资是保证信息平台和信息系统稳定运行的基础。本文通过构建企业与攻击者的演化博弈模型,对攻击者定向攻击下的企业信息安全投资策略进行研究,分六种情形分析企业投资成本、安全投资效率、攻击者攻击成本和网络对外联接度等因素对信息安全投资策略的影响。研究表明:当攻击者成本较低时,无论企业投资意愿是否强烈和采取何种投资策略,攻击者都会选择攻击策略,面对这种情形,企业需要采取积极的防御措施;在企业与攻击者都没有成本优势的情况下,当企业投资意愿强烈时,攻击者往往选择不攻击策略,面对这种情形,企业可以适当降低投资成本,采取相对保守的安全投资策略;当攻击者定向攻击目标非常明确时,会导致企业采取不投资策略,在这种情形下企业应随时做好数据备份和系统备份。 展开更多
关键词 信息安全投资策略 演化博弈 定向攻击类型 关联性
在线阅读 下载PDF
考虑相互依赖性的信息系统安全投资及协调机制 被引量:7
6
作者 顾建强 梅姝娥 仲伟俊 《运筹与管理》 CSSCI CSCD 北大核心 2015年第6期136-142,共7页
考虑信息系统安全相互依赖情形下最优化信息系统连续时间安全投资水平是一个值得研究的问题。首先讨论了非合作博弈下信息系统安全投资的最优策略选择,在此基础上讨论了安全投资效率参数、黑客学习能力、传染风险对信息系统脆弱性及信... 考虑信息系统安全相互依赖情形下最优化信息系统连续时间安全投资水平是一个值得研究的问题。首先讨论了非合作博弈下信息系统安全投资的最优策略选择,在此基础上讨论了安全投资效率参数、黑客学习能力、传染风险对信息系统脆弱性及信息系统安全投资率的影响。其次,在推导出两企业在合作博弈情形下最优策略选择的基础上,对比两种情形下的博弈均衡结果,得出合作博弈下的投资水平高于非合作博弈下的投资水平。原因是两个企业的相互依赖关系隐含着企业投资的负外部性,从而导致企业投资不足。最后,构建一种双边支付激励机制消除企业投资不足问题,从而使企业达到合作博弈下的最优投资水平,提高两个企业的收益。 展开更多
关键词 信息系统安全投资 合作协调 微分博弈 相互依赖的安全
在线阅读 下载PDF
黑客随机攻击下的企业信息系统安全投资策略 被引量:1
7
作者 潘崇霞 周玮 +1 位作者 李立望 谢吉刚 《企业经济》 北大核心 2021年第11期52-63,共12页
在企业信息系统安全投资策略研究中,黑客攻击方式是企业投资决策需要考虑的重要因素。本文采用演化博弈理论,通过构建企业群体与黑客群体的动态博弈模型,对黑客随机攻击情形下企业与黑客的演化稳定策略进行了求解,并分析了黑客攻击概率... 在企业信息系统安全投资策略研究中,黑客攻击方式是企业投资决策需要考虑的重要因素。本文采用演化博弈理论,通过构建企业群体与黑客群体的动态博弈模型,对黑客随机攻击情形下企业与黑客的演化稳定策略进行了求解,并分析了黑客攻击概率、企业网络对外联接度和安全投资效率等因素对演化稳定策略的影响。研究表明:在黑客随机攻击情形下,为改变对企业不利的稳定策略,企业成本过高时,可以在估计黑客攻击概率的基础上,通过调整网络对外联接度、潜在损失和安全投资效率的关系来达到降低投资成本和提高企业信息系统安全水平的目的。 展开更多
关键词 信息系统安全投资策略 随机攻击 关联性 演化博弈
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部