信息系统安全度量理论和方法研究
Information System Security Metrics:Theoretics and Methodology作者机构:国家信息中心北京100045
出 版 物:《计算机科学》 (Computer Science)
年 卷 期:2008年第35卷第11期
页 面:42-44,198页
核心收录:
学科分类:07[理学] 0839[工学-网络空间安全] 08[工学] 070104[理学-应用数学] 0701[理学-数学]
基 金:国家博士后科学基金(No.20060400048) 国家社会科学基金(No.07CTQ010)资助
摘 要:随着国家信息化工作的纵深推进,信息安全问题日益突出,政府、重要行业和企业对信息安全的依赖性越来越大,投入逐步增加,并越来越意识到度量在信息安全工作中的重要地位。介绍了信息安全度量的基本原理,分析了信息安全度量的核心要素和建模方法。综合考虑信息安全能力、信息安全费用和信息安全措施等因素,给出了基于基线的信息安全度量模型,并研究了信息安全模糊综合度量方法。