1. 中国信息安全产品测评认证中心,北京,100089
2. 华东理工大学,上海,200237
3. 中国信息安全产品测评认证中心,北京,100089
4. 华东理工大学,上海,200237
纸质出版:2006
移动端阅览
江常青, 张利, 林家骏, 等. 一种基于系统安全性差距分析的风险评估尺度和方法[J]. 电子学报, 2006,34(S1):2556-2559.
JIANG Chang-qing, ZHANG Li, LIN Jia-jun, et al. A System Security Gap Analysis Based Risk Assessment Metric and Method[J]. Acta Electronica Sinica, 2006, 34(S1): 2556-2559.
本文提出一种基于信息系统安全性分析来定量计算信息安全风险的度量尺度
差距分析方法及相应的评估流程.通过差距分析法
可以定量地度量信息安全目的和安全现状的在安全保障控制措施和安全保障能力两方面差距
从而改进对信息安全的分析和设计以及如何提升信息安全保障能力.通过本文定义并计算整体信息安全风险度量尺度
还可以计算不同安全控制措施的产生的安全边际效益
进行安全投入产出效益分析.这种可计算的信息安全风险评估尺度和方法的有效性在实际工程中得到应用与检验.
This paper propose a quantitative information security risk metric based on information system security analysis
gap analysis method and its assessment procedure.Through security gap analysis method
we can compute quantitatively the difference between security target and TOE security in security assurance control and security assurance capability
and then improve the information system security architecture design and its assurance level.Using the metric
we can also compare the benefit difference among security contols
and calculate the input-output analysis.This computable information security risk assessment metric and method was applied in real case and proved effective.
0
浏览量
1375
下载量
0
CSCD
关联资源
相关文章
相关作者
相关机构
京公网安备11010802024621