期刊文献+
共找到429篇文章
< 1 2 22 >
每页显示 20 50 100
风险评估视角下企业档案信息安全策略研究
1
作者 刘娟 《机电兵船档案》 2025年第2期121-123,共3页
随着信息技术的发展,企业档案信息安全面临诸多风险。本文从风险评估视角出发,阐述了风险评估的概念与内涵、风险评估与企业档案信息安全的关系,以及风险评估的方法与流程,分析了企业档案信息安全的内部和外部风险因素,并从技术、管理... 随着信息技术的发展,企业档案信息安全面临诸多风险。本文从风险评估视角出发,阐述了风险评估的概念与内涵、风险评估与企业档案信息安全的关系,以及风险评估的方法与流程,分析了企业档案信息安全的内部和外部风险因素,并从技术、管理、合作三方面提出企业档案信息安全的策略。 展开更多
关键词 风险评估 企业档案 信息安全
在线阅读 下载PDF
基于TOPSIS和GRA的信息安全风险评估 被引量:1
2
作者 马冬青 崔涛 《信息安全研究》 CSCD 北大核心 2024年第5期474-480,共7页
信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估... 信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估时,采用熵权法进行客观的指标赋权,并结合优劣解距离法(technique for order preference by similarity to ideal solution,TOPSIS)和灰色关联分析(grey relational analysis,GRA)进行综合评估.实例分析表明,依据信息熵进行客观赋权相对减少了主观因素的影响;基于TOPSIS和GRA进行信息安全风险评估,综合被评价对象整体因素和内部因素,较有效地将多项信息安全风险评估指标综合成单一评分,便于对多个被评对象进行信息安全风险的择优与排序. 展开更多
关键词 信息安全 风险评估 优劣解距离法 灰色关联分析 等级保护
在线阅读 下载PDF
通过风险评估提高童鞋机械安全性的设计研究
3
作者 张伟娟 岳高峰 +4 位作者 杨帆 丁友超 李松竹 唐玉锋 牛奔 《皮革科学与工程》 北大核心 2025年第3期75-82,共8页
童鞋作为我国鞋类产品中的重要细分领域,用户是行为和能力各异且易受伤害的儿童群体,因此对风险的识别显得尤为关键。通过预测正常使用、误用以及非预期误用等情景,对九种常见的童鞋机械安全风险因素进行了有效识别和评估,并基于内在设... 童鞋作为我国鞋类产品中的重要细分领域,用户是行为和能力各异且易受伤害的儿童群体,因此对风险的识别显得尤为关键。通过预测正常使用、误用以及非预期误用等情景,对九种常见的童鞋机械安全风险因素进行了有效识别和评估,并基于内在设计、防护措施以及用户信息三个维度,给出了相应的安全设计建议。从设计阶段开始尽可能降低童鞋的机械安全风险,不仅能够确保儿童的人身安全,还能提高设计效率、保障产品的最终质量,减少因产品召回而产生的经济损失和品牌声誉损害,从而促进童鞋产业新质生产力的提升。 展开更多
关键词 童鞋 机械安全 风险评估 内在设计 防护措施 用户信息 安全设计 革制品
在线阅读 下载PDF
基于多源信息融合的隧道安全风险评估 被引量:4
4
作者 李洪江 《城市轨道交通研究》 北大核心 2024年第7期65-71,共7页
[目的]为了有效感知和评估隧道施工过程中的安全风险,提出一种基于多源信息融合的隧道安全风险评估方法。[方法]介绍了隧道安全风险评估方法,选取地质因素、设计因素、环境因素、施工管理因素四个分类中的20个隧道安全风险影响因素,建... [目的]为了有效感知和评估隧道施工过程中的安全风险,提出一种基于多源信息融合的隧道安全风险评估方法。[方法]介绍了隧道安全风险评估方法,选取地质因素、设计因素、环境因素、施工管理因素四个分类中的20个隧道安全风险影响因素,建立了隧道安全风险评估指标体系并划分了安全等级;基于模糊物元法对安全风险评价指标的基本概率分配进行构造和计算;基于Dempster-Shafer证据理论对多源数据进行融合计算,并根据最大隶属度原则确定安全等级;以重庆轨道交通10号线二期工程南坪站—后堡站区间为例,验证所提方法在实际工程中的有效性。[结果及结论]隧道施工安全风险等级从低至高可分为五级:南坪站—后堡站区间隧道工程的地质风险等级为Ⅱ级;设计风险等级为Ⅲ级;环境风险等级为Ⅳ级;施工管理风险等级为Ⅱ级;隧道工程总体风险等级为Ⅱ级。隧道工程总体处于较低风险状态。通过实际项目验证可知,隧道风险评估结果与现场实际风险情况一致。 展开更多
关键词 地铁 隧道 安全风险评估 多源信息融合
在线阅读 下载PDF
一种轨道列车车载通信系统信息安全风险评估方法 被引量:1
5
作者 阎士奇 《铁路通信信号工程技术》 2024年第4期57-62,95,共7页
提出一种基于通用漏洞评价系统(Common Vulnerability Scoring System,CVSS)的列车车载通信系统信息安全风险评估方法,详细介绍该方法的工作流程,开展缺陷概率评估、缺陷影响评估,得出各系统缺陷的风险范围所对应的信息安全等级,并最终... 提出一种基于通用漏洞评价系统(Common Vulnerability Scoring System,CVSS)的列车车载通信系统信息安全风险评估方法,详细介绍该方法的工作流程,开展缺陷概率评估、缺陷影响评估,得出各系统缺陷的风险范围所对应的信息安全等级,并最终应用到某国外地铁车载通信系统项目的信息安全风险评估活动中,为后续开展系统优化活动以及采取优化措施后的信息安全风险再定位奠定基础。 展开更多
关键词 信息安全风险 缺陷概率和影响评估 CVSS 列车车载通信系统
在线阅读 下载PDF
基于人工智能的互联网信息安全风险评估与防控策略研究 被引量:2
6
作者 蒋红亮 《中国新通信》 2024年第20期32-34,172,共4页
在互联网时代,信息安全已成为全球关注的热点问题。随着网络攻击手段的不断演进,传统安全防护措施已经难以满足日益增长的安全需求,人工智能技术的崛起为互联网信息安全带来了新的希望。人工智能技术的应用不仅能够提高风险评估的准确性... 在互联网时代,信息安全已成为全球关注的热点问题。随着网络攻击手段的不断演进,传统安全防护措施已经难以满足日益增长的安全需求,人工智能技术的崛起为互联网信息安全带来了新的希望。人工智能技术的应用不仅能够提高风险评估的准确性,还能够加强防控策略的有效性。基于此,本文探讨了基于人工智能的互联网信息安全风险评估与防控策略,供相关人员参考。 展开更多
关键词 人工智能 互联网信息安全 风险评估 防控策略
在线阅读 下载PDF
信息安全风险评估与防范策略研究
7
作者 邓湘勤 《数字通信世界》 2024年第2期29-31,共3页
在信息技术不断发展的背景下,信息安全成为社会发展中的关键要素之一,然而随着黑客、病毒等威胁的出现,个人和组织的信息安全正面临巨大的威胁。文章从信息安全风险概述、信息安全的重要性、信息安全风险评估分析和信息安全风险防范策... 在信息技术不断发展的背景下,信息安全成为社会发展中的关键要素之一,然而随着黑客、病毒等威胁的出现,个人和组织的信息安全正面临巨大的威胁。文章从信息安全风险概述、信息安全的重要性、信息安全风险评估分析和信息安全风险防范策略四个方面展开研究,提出了增强信息安全防范意识、全面加强信息安全立法保护、发挥政府的信息安全监管作用和加大网络安全技术的研发力度等具体做法,旨在增强人们对信息安全风险的认识和理解,提高信息安全防范意识,为个人和组织建立起健全的信息安全保护体系。 展开更多
关键词 信息安全 安全风险 风险评估 风险防范
在线阅读 下载PDF
汽车车载网络信息安全风险评估与防护策略
8
作者 李泽华 《汽车测试报告》 2024年第11期89-91,共3页
当前,汽车逐渐变成移动的信息中心,车载网络的安全性变得尤为重要。车载网络不仅连接车辆内部的各种传感器和控制系统,还与外部的基础设施、其他车辆甚至互联网直接交互,进而大大增加了潜在的攻击面。因此,加强对汽车车载网络信息安全... 当前,汽车逐渐变成移动的信息中心,车载网络的安全性变得尤为重要。车载网络不仅连接车辆内部的各种传感器和控制系统,还与外部的基础设施、其他车辆甚至互联网直接交互,进而大大增加了潜在的攻击面。因此,加强对汽车车载网络信息安全风险评估与防护策略的研究,不仅可以防止数据泄露,保护用户隐私,还可以确保车辆的正常运行和乘客的安全。该文介绍汽车车载网络信息安全基础,分析汽车车载网络信息安全风险识别与评估,并提出汽车车载网络信息安全防护策略,以提升汽车车载网络系统的整体安全防护能力,保障汽车的安全运行。 展开更多
关键词 汽车 车载网络 信息安全 风险评估
在线阅读 下载PDF
建筑外墙砖饰面安全风险评估模型 被引量:1
9
作者 杨霞 《施工技术(中英文)》 CAS 2024年第12期167-173,共7页
建筑外墙砖脱落事故频发,不仅破坏了建筑外观,更是危及居民人身安全。然而砖饰面损坏因素复杂,目前缺少可量化的风险评估模型。基于影响显著、易获取、可量化原则,选取距离上一次全面维修的年限、裂缝数量和立面空鼓面积比,作为外墙砖... 建筑外墙砖脱落事故频发,不仅破坏了建筑外观,更是危及居民人身安全。然而砖饰面损坏因素复杂,目前缺少可量化的风险评估模型。基于影响显著、易获取、可量化原则,选取距离上一次全面维修的年限、裂缝数量和立面空鼓面积比,作为外墙砖饰面安全风险评估的量化指标。通过对74个项目进行统计分析,综合运用信息量权重法和专家打分法,确定距离上一次全面维修的年限、裂缝数量和立面空鼓面积比的权重分别为0.20,0.41,0.39。最后通过项目验证,根据提出的安全风险计算模型,当安全风险分值达到40分时,外墙砖饰面发生高坠的风险概率较大。 展开更多
关键词 外墙砖饰面 脱落 评估 安全风险 信息量权重法 模型
在线阅读 下载PDF
基于模糊集与熵权理论的信息系统安全风险评估研究 被引量:87
10
作者 付钰 吴晓平 +1 位作者 叶清 彭熙 《电子学报》 EI CAS CSCD 北大核心 2010年第7期1489-1494,共6页
借助模糊集合理论,对信息系统所涉及的风险因素分别从资产影响、威胁频度、脆弱性严重程度三方面进行分析,并给出其等级描述;构造了各因素所对应评判集的隶属度矩阵,采用熵权系数法确定因素权重以减少传统权重确定方法的主观偏差;运用... 借助模糊集合理论,对信息系统所涉及的风险因素分别从资产影响、威胁频度、脆弱性严重程度三方面进行分析,并给出其等级描述;构造了各因素所对应评判集的隶属度矩阵,采用熵权系数法确定因素权重以减少传统权重确定方法的主观偏差;运用系统综合法集成三要素的安全风险值,进而判定信息系统安全风险等级.实例分析表明,该方法可行有效. 展开更多
关键词 信息系统 安全风险评估 模糊 熵权
在线阅读 下载PDF
信息安全风险评估综述 被引量:310
11
作者 冯登国 张阳 张玉清 《通信学报》 EI CSCD 北大核心 2004年第7期10-18,共9页
信息安全风险评估是信息系统安全工程的重要组成部分,是建立信息系统安全体系的基础和前提。本文分析了信息安全风险评估所涉及的主要内容,包括国内外现状、评估体系模型、评估标准、评估方法、评估过程等,探讨了国内外测评体系,指出了... 信息安全风险评估是信息系统安全工程的重要组成部分,是建立信息系统安全体系的基础和前提。本文分析了信息安全风险评估所涉及的主要内容,包括国内外现状、评估体系模型、评估标准、评估方法、评估过程等,探讨了国内外测评体系,指出了目前信息安全风险评估需要解决的问题,展望了信息安全风险评估的发展前景。 展开更多
关键词 信息安全 脆弱性 威胁 风险评估
在线阅读 下载PDF
基于Markov链的信息安全风险评估模型 被引量:18
12
作者 李鹤田 刘云 何德全 《铁道学报》 EI CAS CSCD 北大核心 2007年第2期50-53,共4页
风险评估是信息系统安全保证的核心和关键。本文对现有的信息安全风险评估方法进行分析评价,比较包含FTA、FMECA、HazOp等在内的传统风险评估技术和以CORAS为代表的现代风险评估技术,将基于Markov链的评估模型引入到信息系统安全风险评... 风险评估是信息系统安全保证的核心和关键。本文对现有的信息安全风险评估方法进行分析评价,比较包含FTA、FMECA、HazOp等在内的传统风险评估技术和以CORAS为代表的现代风险评估技术,将基于Markov链的评估模型引入到信息系统安全风险评估中,完善了基于模型的信息安全风险评估方法(CORAS)。首先,利用Markov链对信息系统进行建模;其次,构建基于Markov链的风险转移矩阵,定量计算信息系统的安全风险指标;最后,以网上银行信息系统为例进行了数值计算,量化了网上交易任务的风险指标。通过这种风险评估方法,能够确定信息系统中高风险的活动或子系统,为信息安全风险评估工作的开展提供了方法和实践基础。 展开更多
关键词 风险评估 MARKOV链 信息系统 信息安全
在线阅读 下载PDF
智慧城市信息安全风险评估指标体系构建 被引量:25
13
作者 高凯 邹凯 +1 位作者 蒋知义 杨丽 《现代情报》 CSSCI 2022年第4期110-119,共10页
[目的/意义]智慧城市建设过程中潜藏着众多风险与威胁,正确认识与评估这些风险是提升智慧城市信息安全保障能力的基础。[方法/过程]从风险来源视角,识别智慧城市信息安全主要风险源,通过分析指标间的相互依存关系,构建ANP结构模型,运用... [目的/意义]智慧城市建设过程中潜藏着众多风险与威胁,正确认识与评估这些风险是提升智慧城市信息安全保障能力的基础。[方法/过程]从风险来源视角,识别智慧城市信息安全主要风险源,通过分析指标间的相互依存关系,构建ANP结构模型,运用超级决策软件计算出指标权重。[结果/结论]构建了包括环境风险、数据风险、用户风险、管理风险在内的4个一级指标、8个二级指标、30个三级指标的智慧城市信息安全风险评估指标体系,其中管理者最需要关注的是环境风险,其次是管理风险、数据风险、用户风险,并提出智慧城市信息安全风险应对策略。 展开更多
关键词 智慧城市 信息安全 风险评估指标 网络层次分析法
在线阅读 下载PDF
信息系统安全工程可靠性的风险评估方法 被引量:14
14
作者 李鹤田 刘云 何德全 《北京交通大学学报》 EI CAS CSCD 北大核心 2005年第2期62-64,共3页
论述了一种能够运用于信息系统(IS)安全风险评估的模型与方法.这种评估方法是针对信息系统方案设计阶段的风险评估提出的.首先,对IS进行结构系统级的建模;其次,在设计层面上,从系统复杂度和系统功能故障产生后果的严重程度两方面定义了... 论述了一种能够运用于信息系统(IS)安全风险评估的模型与方法.这种评估方法是针对信息系统方案设计阶段的风险评估提出的.首先,对IS进行结构系统级的建模;其次,在设计层面上,从系统复杂度和系统功能故障产生后果的严重程度两方面定义了信息系统的风险指标;最后,提出了一种仿真方向,即利用马可模型定量地计算并分析信息系统在不同情形下的风险指标. 展开更多
关键词 风险评估方法 信息系统安全 工程可靠性 安全风险评估 方案设计阶段 风险指标 系统复杂度 严重程度 系统功能 系统级 模型 仿真
在线阅读 下载PDF
基于等级保护的信息安全风险评估方法 被引量:13
15
作者 周元德 董凤翔 胡波 《铁道工程学报》 EI 北大核心 2006年第9期89-92,共4页
研究目的:根据我国信息安全风险评估工作的进展情况,结合信息安全风险评估项目,对安全评估实施过程和评估方法进行研究,解决信息安全评估实施中的关键技术问题。研究方法:结合国外信息安全等级保护准则和国内信息安全等级保护标准体系,... 研究目的:根据我国信息安全风险评估工作的进展情况,结合信息安全风险评估项目,对安全评估实施过程和评估方法进行研究,解决信息安全评估实施中的关键技术问题。研究方法:结合国外信息安全等级保护准则和国内信息安全等级保护标准体系,采用定性与定量相结合的研究方法。研究结果:通过对国内外可信安全产品的等级评估准则的研究,从整体上形成了多级信息系统安全保护体系。针对信息安全风险评估项目的实施过程,提出了一种基于等级保护思想的信息安全评估方法。研究结论:完整的、正确的理解每一个安全保护等级的安全要求,并合理地确定目标系统的安全保护等级,是将安全等级保护合理地运用于信息安全风险评的重要前提。基于等级保护思想的信息安全风险评估是一种有效的信息安全风险评估方法,有利于信息系统的安全体系架构的建设。 展开更多
关键词 信息安全 等级保护 风险评估 评估方法
在线阅读 下载PDF
基于模糊-组合神经网络的信息系统安全风险评估 被引量:17
16
作者 付钰 吴晓平 王甲生 《海军工程大学学报》 CAS 北大核心 2010年第1期18-23,44,共7页
针对信息系统的安全风险评估问题,提出了一种将模糊理论与神经网络进行"浅层次"结合的评估方法。通过对信息系统所涉及的风险因素分别从资产影响、威胁频度、脆弱性严重程度三方面进行分析,建立了信息系统的安全风险层次化结... 针对信息系统的安全风险评估问题,提出了一种将模糊理论与神经网络进行"浅层次"结合的评估方法。通过对信息系统所涉及的风险因素分别从资产影响、威胁频度、脆弱性严重程度三方面进行分析,建立了信息系统的安全风险层次化结构,并构造了各因素所对应评判集的隶属度矩阵;综合运用模糊推理算法与神经网络仿真技术,对信息系统的安全风险进行评估,进而判定信息系统安全风险等级。最后,通过实例分析说明了算法的应用,并借助误差分析检测了模型的有效性。 展开更多
关键词 信息系统 安全风险评估 模糊 神经网络
在线阅读 下载PDF
模糊推理与多重结构神经网络在信息系统安全风险评估中的应用 被引量:12
17
作者 付钰 吴晓平 宋业新 《海军工程大学学报》 CAS 北大核心 2011年第1期10-15,83,共7页
针对信息系统安全风险评估中风险因素的模糊不确定性及风险因素间的潜在关联性,提出了一种结合模糊理论与神经网络的评估方法。利用模糊聚类的方法将因素的评价集分为5类,运用三角模糊数对评价集语言变量进行模糊化处理;基于历史经验,... 针对信息系统安全风险评估中风险因素的模糊不确定性及风险因素间的潜在关联性,提出了一种结合模糊理论与神经网络的评估方法。利用模糊聚类的方法将因素的评价集分为5类,运用三角模糊数对评价集语言变量进行模糊化处理;基于历史经验,借助模糊神经网络强大的自适应能力与非线性映射能力,对信息系统进行安全风险评估,有效降低了评估的随机性和不确定性。通过实例说明了该算法的应用,并借助误差分析检测了模型的有效性。 展开更多
关键词 信息系统 安全风险评估 模糊 神经网络
在线阅读 下载PDF
信息系统安全风险评估模型及其在铁路客票系统中的应用 被引量:7
18
作者 李鹤田 刘云 何德全 《中国铁道科学》 EI CAS CSCD 北大核心 2007年第1期127-130,共4页
提出一种基于模糊综合评判理论的信息系统安全风险综合评估模型与方法,实现量化信息系统安全风险的目标。通过确定信息系统的安全风险因素集、指标集以及因素的权重系数集,建立安全风险模糊综合评估矩阵,并应用于铁路客票预定与发售系... 提出一种基于模糊综合评判理论的信息系统安全风险综合评估模型与方法,实现量化信息系统安全风险的目标。通过确定信息系统的安全风险因素集、指标集以及因素的权重系数集,建立安全风险模糊综合评估矩阵,并应用于铁路客票预定与发售系统的安全风险评估。铁路客票预定与发售系统包括信息资产和物理资产,受到来自系统本身、外部环境以及人为和自然界的安全威胁。应用建立的信息系统安全风险评估模型,定量计算铁路客票预定与发售系统Web组件的安全风险值。根据计算值确定信息系统中的高风险组件,为系统管理与使用部门采取相应的防护技术和管理措施提供理论依据,增强系统安全性。 展开更多
关键词 信息系统安全 风险评估 铁路客票系统 模糊数学
在线阅读 下载PDF
基于模糊神经网络的信息系统安全风险评估研究 被引量:11
19
作者 王甲生 付钰 吴晓平 《武汉理工大学学报(交通科学与工程版)》 2011年第1期51-54,58,共5页
采用改进的模糊AHP构建模糊综合评判中的权重集,克服了传统AHP的不足;将模糊综合评判的数据作为样本,利用人工神经网络强大的自适应能力与非线性映射能力,获得专家知识、主观判断以及风险因素对系统的影响程度,从而对信息系统进行安全... 采用改进的模糊AHP构建模糊综合评判中的权重集,克服了传统AHP的不足;将模糊综合评判的数据作为样本,利用人工神经网络强大的自适应能力与非线性映射能力,获得专家知识、主观判断以及风险因素对系统的影响程度,从而对信息系统进行安全风险评估,降低了评判过程中的随机性和专家主观上的不确定性.通过实例说明了方法的应用,并借助误差分析和相关性分析检测了模型的有效性. 展开更多
关键词 模糊神经网络 改进的模糊AHP 信息系统 安全风险评估
在线阅读 下载PDF
信息安全风险评估研究综述 被引量:17
20
作者 刘莹 顾卫东 《青岛大学学报(工程技术版)》 CAS 2008年第2期37-43,共7页
为全面了解信息安全风险评估的研究现状和前沿技术,介绍了风险评估的理论基础、评估模型、发展历程等相关知识,通过对国内外在信息安全风险评估方面的技术发展状况进行比较,探讨了信息安全风险评估的方法和工具。研究发现,我国在信息安... 为全面了解信息安全风险评估的研究现状和前沿技术,介绍了风险评估的理论基础、评估模型、发展历程等相关知识,通过对国内外在信息安全风险评估方面的技术发展状况进行比较,探讨了信息安全风险评估的方法和工具。研究发现,我国在信息安全风险评估方面,还存在评估标准不规范、评估方法可操作性差等问题。应充分借鉴国外成熟经验,用完整的国际标准体系完善我国风险评估标准,用先进的OCTAVE框架改进现有的风险评估方法。 展开更多
关键词 信息安全 风险评估 信息系统
在线阅读 下载PDF
上一页 1 2 22 下一页 到第
使用帮助 返回顶部