电脑知识与技术
電腦知識與技術
전뇌지식여기술
COMPUTER KNOWLEDGE AND TECHNOLOGY
2014年
34期
8337-8338
,共2页
电子政务外网%等级保护测评%风险评估%风险评估模型
電子政務外網%等級保護測評%風險評估%風險評估模型
전자정무외망%등급보호측평%풍험평고%풍험평고모형
E-government extranet%Classified protection evaluation%risk assessment%Risk assessment model
风险评估包含资产、威胁、脆弱性的赋值以及风险的计算等。该文以OCTAVE评估模型为基础对风险计算三元组识别与赋值进行研究,提出综合使用头脑风暴、德尔菲法、用群体决策方法进行资产、威胁、脆弱性的识别与赋值,对资产风险价值的加权计算参数采用专家咨询法等;采用马尔可夫方法计算动态信息系统威胁发生概率;对风险的计算模型进行研究,增加安全防护措施一个元组,把风险计算的三元组改进为四元组。
風險評估包含資產、威脅、脆弱性的賦值以及風險的計算等。該文以OCTAVE評估模型為基礎對風險計算三元組識彆與賦值進行研究,提齣綜閤使用頭腦風暴、德爾菲法、用群體決策方法進行資產、威脅、脆弱性的識彆與賦值,對資產風險價值的加權計算參數採用專傢咨詢法等;採用馬爾可伕方法計算動態信息繫統威脅髮生概率;對風險的計算模型進行研究,增加安全防護措施一箇元組,把風險計算的三元組改進為四元組。
풍험평고포함자산、위협、취약성적부치이급풍험적계산등。해문이OCTAVE평고모형위기출대풍험계산삼원조식별여부치진행연구,제출종합사용두뇌풍폭、덕이비법、용군체결책방법진행자산、위협、취약성적식별여부치,대자산풍험개치적가권계산삼수채용전가자순법등;채용마이가부방법계산동태신식계통위협발생개솔;대풍험적계산모형진행연구,증가안전방호조시일개원조,파풍험계산적삼원조개진위사원조。
Risk Assessment includes assets, thread, vulnerability Identification and assignment. Based on OCTAVE evaluation model, to identificate and assign assets, thread, vulnerability, brain storming, Delphi, group decision-making methods are used comprehensively. To compute assets risk value used weight method, the expert consultation method is used. To compute Threat probability, Markov method is used, and finally, computing scheme of triple is added to quadruple,adding a tuple of safety protec?tion measures.