期刊文献+
共找到359篇文章
< 1 2 18 >
每页显示 20 50 100
基于TOPSIS和GRA的信息安全风险评估 被引量:4
1
作者 马冬青 崔涛 《信息安全研究》 CSCD 北大核心 2024年第5期474-480,共7页
信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估... 信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估时,采用熵权法进行客观的指标赋权,并结合优劣解距离法(technique for order preference by similarity to ideal solution,TOPSIS)和灰色关联分析(grey relational analysis,GRA)进行综合评估.实例分析表明,依据信息熵进行客观赋权相对减少了主观因素的影响;基于TOPSIS和GRA进行信息安全风险评估,综合被评价对象整体因素和内部因素,较有效地将多项信息安全风险评估指标综合成单一评分,便于对多个被评对象进行信息安全风险的择优与排序. 展开更多
关键词 信息安全 风险评估 优劣解距离法 灰色关联分析 等级保护
在线阅读 下载PDF
四川省地震灾害风险评估与服务系统设计与实现
2
作者 赵真 郭红梅 +4 位作者 张莹 鲁长江 何玉林 张灿 何宗杭 《地震工程学报》 北大核心 2025年第3期741-750,共10页
当前防震减灾工作重心已从灾后应急救援转向灾前风险防控,从被动地震灾害止损转为主动降低地震灾害风险,建设地震灾害风险评估与服务系统可以为减轻地震灾害风险、增强地震灾害风险防范能力提供有力支撑。文章从四川省地震危险性高、地... 当前防震减灾工作重心已从灾后应急救援转向灾前风险防控,从被动地震灾害止损转为主动降低地震灾害风险,建设地震灾害风险评估与服务系统可以为减轻地震灾害风险、增强地震灾害风险防范能力提供有力支撑。文章从四川省地震危险性高、地质灾害风险高、承灾体暴露度高、承灾体脆弱性差异巨大的地震灾害风险形势出发,以地震灾害风险防治需求目标为导向,聚焦于地震灾害风险评估与区划及信息服务,对四川省地震灾害风险评估与服务系统的总体架构、功能和业务流程进行设计,运用大数据、云计算、空间信息等技术,研发地震灾害风险评估与服务系统。实现多源异构地震灾害风险数据资源整合,推动地震灾害风险评估流程化,提升地震灾害风险防治信息服务能力。 展开更多
关键词 地震灾害风险 风险评估 信息服务 系统设计
在线阅读 下载PDF
通过风险评估提高童鞋机械安全性的设计研究
3
作者 张伟娟 岳高峰 +4 位作者 杨帆 丁友超 李松竹 唐玉锋 牛奔 《皮革科学与工程》 北大核心 2025年第3期75-82,共8页
童鞋作为我国鞋类产品中的重要细分领域,用户是行为和能力各异且易受伤害的儿童群体,因此对风险的识别显得尤为关键。通过预测正常使用、误用以及非预期误用等情景,对九种常见的童鞋机械安全风险因素进行了有效识别和评估,并基于内在设... 童鞋作为我国鞋类产品中的重要细分领域,用户是行为和能力各异且易受伤害的儿童群体,因此对风险的识别显得尤为关键。通过预测正常使用、误用以及非预期误用等情景,对九种常见的童鞋机械安全风险因素进行了有效识别和评估,并基于内在设计、防护措施以及用户信息三个维度,给出了相应的安全设计建议。从设计阶段开始尽可能降低童鞋的机械安全风险,不仅能够确保儿童的人身安全,还能提高设计效率、保障产品的最终质量,减少因产品召回而产生的经济损失和品牌声誉损害,从而促进童鞋产业新质生产力的提升。 展开更多
关键词 童鞋 机械安全 风险评估 内在设计 防护措施 用户信息 安全设计 革制品
在线阅读 下载PDF
域名系统递归解析服务安全技术综述:风险、防护和测量
4
作者 李沁心 武文浩 +1 位作者 王兆华 李振宇 《计算机研究与发展》 北大核心 2025年第7期1685-1712,共28页
在域名系统(domain name system,DNS)中,DNS递归解析服务消除了用户与根域名服务器等上游DNS服务器之间的复杂交互,使得互联网用户可以方便地通过本地DNS服务器完成全球范围的域名解析.作为直接与用户通信的第一门户,DNS递归解析服务过... 在域名系统(domain name system,DNS)中,DNS递归解析服务消除了用户与根域名服务器等上游DNS服务器之间的复杂交互,使得互联网用户可以方便地通过本地DNS服务器完成全球范围的域名解析.作为直接与用户通信的第一门户,DNS递归解析服务过程已成为互联网基础设施攻击的一个重要目标.由于DNS递归解析服务规模庞大且部署方式繁多,现有的DNS安全拓展机制在DNS递归解析服务器中存在部署复杂、兼容性差等问题,但是目前还缺少对安全防护机制的部署测量方法的研究与总结工作,缺乏针对DNS递归解析服务安全风险的系统全面的评估工作.针对上述现状,将DNS递归解析服务存在的安全风险分为五大类,对 DNS 递归解析服务安全威胁、DNS 安全拓展机制和 DNS 递归解析服务 安全风险评估与测量等方面的现状与最新研究成果进行了归纳与总结,并对 DNS 递归解析服务安全监 测与治理的潜在研究方向进行了展望. 展开更多
关键词 域名系统 递归解析服务 网络测量 安全风险评估 DNS递归安全
在线阅读 下载PDF
基于系统安全工程能力成熟模型的信息系统风险评估 被引量:19
5
作者 钱钢 达庆利 《管理工程学报》 CSSCI 2001年第4期58-60,共3页
本文在信息系统风险分析中 ,采用系统安全工程能力成熟模型作为理论依据 ,构造出基于模型的风险评估指标体系 ,并运用模糊评判方法评估了系统的风险程度。
关键词 信息系统 系统安全工程能力成熟模型 风险评估
在线阅读 下载PDF
基于多源信息融合的隧道安全风险评估 被引量:4
6
作者 李洪江 《城市轨道交通研究》 北大核心 2024年第7期65-71,共7页
[目的]为了有效感知和评估隧道施工过程中的安全风险,提出一种基于多源信息融合的隧道安全风险评估方法。[方法]介绍了隧道安全风险评估方法,选取地质因素、设计因素、环境因素、施工管理因素四个分类中的20个隧道安全风险影响因素,建... [目的]为了有效感知和评估隧道施工过程中的安全风险,提出一种基于多源信息融合的隧道安全风险评估方法。[方法]介绍了隧道安全风险评估方法,选取地质因素、设计因素、环境因素、施工管理因素四个分类中的20个隧道安全风险影响因素,建立了隧道安全风险评估指标体系并划分了安全等级;基于模糊物元法对安全风险评价指标的基本概率分配进行构造和计算;基于Dempster-Shafer证据理论对多源数据进行融合计算,并根据最大隶属度原则确定安全等级;以重庆轨道交通10号线二期工程南坪站—后堡站区间为例,验证所提方法在实际工程中的有效性。[结果及结论]隧道施工安全风险等级从低至高可分为五级:南坪站—后堡站区间隧道工程的地质风险等级为Ⅱ级;设计风险等级为Ⅲ级;环境风险等级为Ⅳ级;施工管理风险等级为Ⅱ级;隧道工程总体风险等级为Ⅱ级。隧道工程总体处于较低风险状态。通过实际项目验证可知,隧道风险评估结果与现场实际风险情况一致。 展开更多
关键词 地铁 隧道 安全风险评估 多源信息融合
在线阅读 下载PDF
电子商务运营风险及安全管理对策--评《电子商务情境下供应链服务能力、运营风险及渠道效率研究》 被引量:3
7
作者 张筱婕 《安全与环境学报》 CAS CSCD 北大核心 2024年第7期2882-2882,共1页
电子商务行业迅猛发展,运营过程中的潜在风险亦日益凸显。电子商务运营风险涉及信息安全、交易安全,还包括物流安全、售后服务等多个环节,不仅可能损害消费者的利益,也可对企业的声誉和长期发展造成不良影响。基于风险评估构建安全管理... 电子商务行业迅猛发展,运营过程中的潜在风险亦日益凸显。电子商务运营风险涉及信息安全、交易安全,还包括物流安全、售后服务等多个环节,不仅可能损害消费者的利益,也可对企业的声誉和长期发展造成不良影响。基于风险评估构建安全管理机制,可有效提升电子商务运营的安全性和稳定性,为消费者和企业创造一个更加安全、可靠的交易环境。《电子商务情境下供应链服务能力、运营风险及渠道效率研究》一书深入探讨了电子商务情境下的供应链服务能力、运营风险及渠道效率等多个关键问题。作者从理论基础出发,结合实证分析,对电子商务供应链的安全问题进行了全面深度研究。书中首先梳理了供应链服务能力、动态能力理论、惯例理论等理论相关文献,为后续研究奠定了理论基础。 展开更多
关键词 供应链服务 动态能力理论 渠道效率 电子商务 安全管理机制 物流安全 信息安全 运营风险
在线阅读 下载PDF
信息安全风险评估服务资质认证发现 被引量:1
8
作者 王笑 成林芳 翟亚红 《信息安全研究》 2018年第10期946-953,共8页
对于对外提供信息安全风险评估服务的组织来说,通过信息安全风险评估服务资质认证是体现其技术与管理能力的重要方式.中国网络安全审查技术与认证中心在对外开展风险评估服务资质认证过程中,发现大多数组织在实施风险评估项目的过程中... 对于对外提供信息安全风险评估服务的组织来说,通过信息安全风险评估服务资质认证是体现其技术与管理能力的重要方式.中国网络安全审查技术与认证中心在对外开展风险评估服务资质认证过程中,发现大多数组织在实施风险评估项目的过程中往往存在缺乏依据、不够客观、说服性不足等问题,在风险评估结果输出时,往往偏重于各种图表及计算模型的罗列,而缺乏相应的文字解释说明.将对发现的问题进行说明,同时基于风险评估工作实践给出问题解决和处理思路,推动信息安全风险评估技术实践及标准不断完善,提高信息安全风险评估服务能力. 展开更多
关键词 风险评估 服务资质认证 信息安全风险评估服务能力 计算模型 风险评估技术实践
在线阅读 下载PDF
基于模糊集与熵权理论的信息系统安全风险评估研究 被引量:87
9
作者 付钰 吴晓平 +1 位作者 叶清 彭熙 《电子学报》 EI CAS CSCD 北大核心 2010年第7期1489-1494,共6页
借助模糊集合理论,对信息系统所涉及的风险因素分别从资产影响、威胁频度、脆弱性严重程度三方面进行分析,并给出其等级描述;构造了各因素所对应评判集的隶属度矩阵,采用熵权系数法确定因素权重以减少传统权重确定方法的主观偏差;运用... 借助模糊集合理论,对信息系统所涉及的风险因素分别从资产影响、威胁频度、脆弱性严重程度三方面进行分析,并给出其等级描述;构造了各因素所对应评判集的隶属度矩阵,采用熵权系数法确定因素权重以减少传统权重确定方法的主观偏差;运用系统综合法集成三要素的安全风险值,进而判定信息系统安全风险等级.实例分析表明,该方法可行有效. 展开更多
关键词 信息系统 安全风险评估 模糊 熵权
在线阅读 下载PDF
信息安全风险评估综述 被引量:310
10
作者 冯登国 张阳 张玉清 《通信学报》 EI CSCD 北大核心 2004年第7期10-18,共9页
信息安全风险评估是信息系统安全工程的重要组成部分,是建立信息系统安全体系的基础和前提。本文分析了信息安全风险评估所涉及的主要内容,包括国内外现状、评估体系模型、评估标准、评估方法、评估过程等,探讨了国内外测评体系,指出了... 信息安全风险评估是信息系统安全工程的重要组成部分,是建立信息系统安全体系的基础和前提。本文分析了信息安全风险评估所涉及的主要内容,包括国内外现状、评估体系模型、评估标准、评估方法、评估过程等,探讨了国内外测评体系,指出了目前信息安全风险评估需要解决的问题,展望了信息安全风险评估的发展前景。 展开更多
关键词 信息安全 脆弱性 威胁 风险评估
在线阅读 下载PDF
一种基于风险矩阵法的信息安全风险评估模型 被引量:42
11
作者 张弢 慕德俊 +1 位作者 任帅 姚磊 《计算机工程与应用》 CSCD 北大核心 2010年第5期93-95,共3页
信息安全风险等级的评定在信息安全风险管理中至关重要,量化风险数值依旧是当前评估领域的热点。将风险矩阵法引入信息安全风险评估,构建了以专家二维矩阵、Borda排序和层次分析法为评估流程的风险评估模型,将定性的过程定量化,提高了... 信息安全风险等级的评定在信息安全风险管理中至关重要,量化风险数值依旧是当前评估领域的热点。将风险矩阵法引入信息安全风险评估,构建了以专家二维矩阵、Borda排序和层次分析法为评估流程的风险评估模型,将定性的过程定量化,提高了评估的客观性。最后以校控制与网络实验室为评估对象进行实例计算。 展开更多
关键词 信息安全风险评估 风险矩阵 Borda序值 层次分析法
在线阅读 下载PDF
信息系统安全风险评估技术分析 被引量:13
12
作者 杨晓明 罗衡峰 +3 位作者 范成瑜 陈明军 周世杰 张利 《计算机应用》 CSCD 北大核心 2008年第8期1920-1923,共4页
信息系统安全的风险评估是建立信息系统安全体系的基础和前提。在对国内外现有的信息安全风险评估方法与技术进行归纳和较系统的介绍的基础上,指出了目前信息安全风险评估需要解决的问题,对未来信息系统安全风险评估的发展前景进行了分析。
关键词 信息系统 信息安全 风险评估
在线阅读 下载PDF
故障树分析法在信息安全风险评估中的应用 被引量:30
13
作者 郑雷雷 宋丽华 +1 位作者 郭锐 张建成 《计算机科学》 CSCD 北大核心 2011年第B10期106-108,118,共4页
信息安全成为人们关注的热点问题,如何定性地构建信息安全风险评估体系以及定量地分析出众多风险因素中的关键部分是关注的首要问题。通过故障树分析法构建了信息安全风险评估模型,然后通过定性分析和定量分析,寻找出导致安全风险爆发... 信息安全成为人们关注的热点问题,如何定性地构建信息安全风险评估体系以及定量地分析出众多风险因素中的关键部分是关注的首要问题。通过故障树分析法构建了信息安全风险评估模型,然后通过定性分析和定量分析,寻找出导致安全风险爆发的主要因素。初步试验结果标明,该评估模型具有一定的实用性和扩展性。 展开更多
关键词 信息安全 信息安全风险评估 故障树分析法 定量分析
在线阅读 下载PDF
SSPN-RA:基于SS-petri网的工业控制系统安全一体化风险评估方法 被引量:3
14
作者 马梓刚 麻荣宽 +3 位作者 李贝贝 谢耀滨 魏强 彭慜威 《计算机科学》 CSCD 北大核心 2024年第10期380-390,共11页
随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文... 随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文中提出一种基于改进petri网的工业控制系统功能安全和信息安全一体化风险建模方法(Safety and Security Petri Net Risk Assessment,SSPN-RA),其中包括一体化风险识别、一体化风险分析、一体化风险评估3个步骤。所提方法首先识别并抽象化工业控制系统中的功能安全与信息安全数据,然后在风险分析过程中通过构造结合Kill Chain的petri网模型,分析出功能安全与信息安全中所存在的协同攻击路径,对petri网中功能安全与信息安全节点进行量化。同时,通过安全事件可能性以及其造成的各类损失计算出风险值,实现对工业控制系统的一体化风险评估。在开源的仿真化工工业控制系统下验证该方法的可行性,并与功能安全故障树分析和信息安全攻击树分析进行对比。实验结果表明,所提方法能够定量地得到工业控制系统的风险值,同时也解决了功能安全与信息安全单一领域分析无法识别的信息物理协同攻击和安全风险问题。 展开更多
关键词 风险评估 PETRI网 工业控制系统 安全一体化 功能安全 信息安全
在线阅读 下载PDF
基于攻击树的工业控制系统信息安全风险评估 被引量:41
15
作者 黄慧萍 肖世德 孟祥印 《计算机应用研究》 CSCD 北大核心 2015年第10期3022-3025,共4页
针对如何量化评估系统的信息安全状况这一问题,提出一种基于攻击树的工业控制系统信息安全风险评估方法。该方法首先运用攻击树对工业控制系统进行信息攻击建模,然后利用概率风险评估技术计算叶节点、根节点和各攻击序列发生的概率,结... 针对如何量化评估系统的信息安全状况这一问题,提出一种基于攻击树的工业控制系统信息安全风险评估方法。该方法首先运用攻击树对工业控制系统进行信息攻击建模,然后利用概率风险评估技术计算叶节点、根节点和各攻击序列发生的概率,结合攻击目标实现后所造成的损失即可计算得到根节点的风险值。案例分析的计算结果不仅表明了根节点和各攻击序列遭受信息攻击风险的概率大小,还揭示了系统攻击树中风险最大的攻击路径,证明该方法合理可行。该方法有助于风险管理者找到工业控制系统中的信息安全薄弱环节和最有可能被攻击者利用的攻击路径和方式,从而重点采取防御措施。 展开更多
关键词 攻击树 工业控制系统 信息安全 风险评估
在线阅读 下载PDF
基于Markov链的信息安全风险评估模型 被引量:18
16
作者 李鹤田 刘云 何德全 《铁道学报》 EI CAS CSCD 北大核心 2007年第2期50-53,共4页
风险评估是信息系统安全保证的核心和关键。本文对现有的信息安全风险评估方法进行分析评价,比较包含FTA、FMECA、HazOp等在内的传统风险评估技术和以CORAS为代表的现代风险评估技术,将基于Markov链的评估模型引入到信息系统安全风险评... 风险评估是信息系统安全保证的核心和关键。本文对现有的信息安全风险评估方法进行分析评价,比较包含FTA、FMECA、HazOp等在内的传统风险评估技术和以CORAS为代表的现代风险评估技术,将基于Markov链的评估模型引入到信息系统安全风险评估中,完善了基于模型的信息安全风险评估方法(CORAS)。首先,利用Markov链对信息系统进行建模;其次,构建基于Markov链的风险转移矩阵,定量计算信息系统的安全风险指标;最后,以网上银行信息系统为例进行了数值计算,量化了网上交易任务的风险指标。通过这种风险评估方法,能够确定信息系统中高风险的活动或子系统,为信息安全风险评估工作的开展提供了方法和实践基础。 展开更多
关键词 风险评估 MARKOV链 信息系统 信息安全
在线阅读 下载PDF
基于BP神经网络的信息安全风险评估 被引量:56
17
作者 赵冬梅 刘海峰 刘晨光 《计算机工程与应用》 CSCD 北大核心 2007年第1期139-141,共3页
论文详细给出了信息安全的风险评估流程及评价方法。建立的信息安全风险评估体系采用BP神经网络方法,是一种非线性方法,不带有明显的主观成分和人为因素,使评价结果更有效、更客观。实例表明计算结果贴近成功案例结果。
关键词 信息安全 风险评估 BP神经网络
在线阅读 下载PDF
基于攻击图的信息物理系统信息安全风险评估方法 被引量:28
18
作者 武文博 康锐 李梓 《计算机应用》 CSCD 北大核心 2016年第1期203-206,共4页
震网病毒等事件实证了信息攻击能对信息物理系统(CPS)带来严重的物理影响。针对这类跨域攻击问题,提出了基于攻击图的风险评估方法。首先,对信息物理系统中的信息攻击行为进行了分析,指出可编程逻辑控制器(PLC)等物理设备中存在的漏洞... 震网病毒等事件实证了信息攻击能对信息物理系统(CPS)带来严重的物理影响。针对这类跨域攻击问题,提出了基于攻击图的风险评估方法。首先,对信息物理系统中的信息攻击行为进行了分析,指出可编程逻辑控制器(PLC)等物理设备中存在的漏洞是信息攻击实现跨域攻击的关键,并给出了信息物理系统中漏洞的利用模式及影响后果;其次,建立风险评估模型,提出攻击成功概率和攻击后果度量指标。综合考虑漏洞固有特性和攻击者能力计算攻击成功概率,根据主机重要程度和漏洞利用模式计算攻击后果。该方法能够将信息域与物理域作为一个整体进行建模,综合考虑多个跨域攻击对系统风险的影响。数值案例表明,多个跨域攻击组合下的风险值是单一攻击下的5倍,计算得到的风险值更为准确。 展开更多
关键词 信息物理系统 信息安全 跨域攻击 攻击图 风险评估
在线阅读 下载PDF
基于模糊集和DS证据理论的信息安全风险评估方法 被引量:35
19
作者 王姣 范科峰 莫玮 《计算机应用研究》 CSCD 北大核心 2017年第11期3432-3436,共5页
在信息安全风险评估过程中,存在着很多不确定和模糊的因素,针对专家评价意见的不确定性和主观性问题,提出了一种将模糊集理论与DS证据理论进行结合的风险评估方法。根据信息安全风险评估的流程和要素,建立风险评估指标体系,确定风险影... 在信息安全风险评估过程中,存在着很多不确定和模糊的因素,针对专家评价意见的不确定性和主观性问题,提出了一种将模糊集理论与DS证据理论进行结合的风险评估方法。根据信息安全风险评估的流程和要素,建立风险评估指标体系,确定风险影响因素;通过高斯隶属度函数,求出专家对各影响因素的评价意见隶属于各个不同评价等级的程度;并将其作为DS理论所需的基本概率分配,引入基于矩阵分析和权值分配的融合算法综合多位专家的评价意见;最后结合贝叶斯网络模型的推理算法,得出被测信息系统所面临的风险大小并对其进行分析。结果显示,将模糊集理论和DS证据理论应用到传统贝叶斯网络风险评估的方法,在一定程度上能够提高评估结果的客观性。 展开更多
关键词 信息安全 风险评估 模糊集 DS证据理论 贝叶斯网络
在线阅读 下载PDF
智慧城市信息安全风险评估指标体系构建 被引量:27
20
作者 高凯 邹凯 +1 位作者 蒋知义 杨丽 《现代情报》 CSSCI 2022年第4期110-119,共10页
[目的/意义]智慧城市建设过程中潜藏着众多风险与威胁,正确认识与评估这些风险是提升智慧城市信息安全保障能力的基础。[方法/过程]从风险来源视角,识别智慧城市信息安全主要风险源,通过分析指标间的相互依存关系,构建ANP结构模型,运用... [目的/意义]智慧城市建设过程中潜藏着众多风险与威胁,正确认识与评估这些风险是提升智慧城市信息安全保障能力的基础。[方法/过程]从风险来源视角,识别智慧城市信息安全主要风险源,通过分析指标间的相互依存关系,构建ANP结构模型,运用超级决策软件计算出指标权重。[结果/结论]构建了包括环境风险、数据风险、用户风险、管理风险在内的4个一级指标、8个二级指标、30个三级指标的智慧城市信息安全风险评估指标体系,其中管理者最需要关注的是环境风险,其次是管理风险、数据风险、用户风险,并提出智慧城市信息安全风险应对策略。 展开更多
关键词 智慧城市 信息安全 风险评估指标 网络层次分析法
在线阅读 下载PDF
上一页 1 2 18 下一页 到第
使用帮助 返回顶部