国家高技术研究发展计划(2001AA142171)
- 作品数:7 被引量:88H指数:4
- 相关作者:戴宗坤肖龙王标胡勇方勇更多>>
- 相关机构:四川大学国际关系学院更多>>
- 发文基金:国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术经济管理理学更多>>
- 基于VPRS的信息系统风险分析被引量:4
- 2005年
- 提出了基于可变精度粗糙集(VPRS)的风险分析方法。利用VPRS模型中的β约简有效地克服了传统粗糙集处理噪声数据的不足;同时提出了通过定性和定量相结合的方法过滤风险规则,不但约简了风险规则的数量,而且提高了风险规则的有效性。最后,运用VPRS模型对文献[4]中的风险评估数据进行分析,有效地挖掘出了隐含在其中的风险规则。
- 肖龙戴宗坤杨炜
- 关键词:信息系统风险评估粗糙集VPRS
- 信息系统风险的多级模糊综合评判模型被引量:50
- 2004年
- 在信息系统的风险分析中,由于诸多风险影响因素具有较强的模糊性,很难通过有效的数据累计计算系统风险,实现风险决策的量化分析。通过分析信息系统的风险,构建风险事件发生概率及其造成损失的层次化结构,运用层次分析法确定层次结构中风险影响因素的权重系数,同时采用模糊综合评判的方法实现了系统风险的量化,并改进了评判方法和评价准则,最后通过应用实例说明算法的应用。通过这种方法,不但量化了系统风险,而且将其运用于评估可行性方案集的风险估计上,还能有效地实现风险控制策略的选择,实现系统风险的有效控制。
- 肖龙戴宗坤
- 关键词:信息系统风险评估模糊综合评判层次分析
- 基于资源分布规律的信息系统风险量化模型被引量:2
- 2007年
- 为了实施信息系统的风险度量,首先基于信息流的资源分布规律,参考风险评估要素改进模型,得到具有体系性和完整性的风险分布;在获取风险分布后,基于资源保护角度,考虑安全保护等级,运用层次分析法、多级模糊综合评判、函数级数展开、F-统计量等方法和工具对资源的安全属性所面临的风险进行量化,给出系统的风险量化指标体系,重点考虑风险之间的相关性,构建相关性准则,并得到其计算量为o(Si)。
- 王标肖龙
- 关键词:层次分析法模糊综合评判
- 信息系统安全措施有效性评估被引量:3
- 2006年
- 为了得到信息系统安全措施有效性的评估模型,研究不同的安全措施对抗某一风险的相关性,在假设不同安全措施对抗某一风险的有效性存在(抽象)函数关系的前提下,通过归一化处理展开成级数,引进所有可能的数学意义上的相关性表示,然后根据Gram-Schmidt正交化、F-统计量等这些数学工具结合回归分析的方法逐步剔除冗余相关性,进而得到最终的安全措施有效性评估模型,这比传统的线性评估模型具有更高的精度。
- 王标戴宗坤陆晓宁
- 关键词:安全措施
- 风险评估要素关系模型的改进被引量:14
- 2005年
- 要对信息系统进行准确的风险评估,前提是明确风险评估的关键要素以及各要素之间的内在联系。首先分析基于ISO13335,GB/T18336(等同于ISO/IEC15408)的一些风险评估要素关系模型,为克服一般模型存在的重复考虑和静态考虑的缺点,提出分析风险评估要素关系要遵守直接因果关系准则和动态性准则,并且考虑信息安全等级保护要求,将等级作为参考坐标。基于上述准则,通过扩充评估要素集合,特别突出人、安全措施和脆弱性之间的动态因果关系,得到新的风险评估要素关系模型。同时得到比ISO13335中更加系统的安全要素相互作用图,并对安全要素之间的关系进行形式化描述,最后给出信息系统风险评估的状态特征。
- 王标胡勇戴宗坤
- 关键词:ISO/IEC风险评估安全等级保护形式化描述GB/T动态性
- 一种启发式拓扑发现算法被引量:5
- 2005年
- 网络拓扑结构的自动发现对于增强网络管理和提高网络利用率至关重要,然而传统基于SNMP的拓扑发现算法适用范围受限。在分析网络IP地址分配规律的基础上,提出了一种适用范围广泛的启发式拓扑发现算法,主动探测网络拓扑,根据IP地址分配规律和前一次的探测结果,确定下一次的地址探测目标,提高拓扑搜索的速度;采用探测网络设备指纹特征技术解决端口合并问题。用该算法实现的程序能更加快速、准确获取网络拓扑结构。
- 林宏刚李焕洲戴宗坤
- 关键词:网络拓扑发现
- 基于模糊神经网络的信息系统风险分析被引量:12
- 2006年
- 通过分析信息系统的风险,构建了不确定事件发生概率及其造成损失的层次化结构;将模糊综合评判与神经网络技术相结合的方法运用于信息系统的风险评估过程中,实现了系统风险的量化;最后,通过实例说明了算法的应用,并借助线性回归的方法检测了模型的有效性。通过该方法,不但量化了系统风险,而且将其运用于评估可行性方案集上,还能有效地实现风险控制策略的选择,实现风险的有效控制。
- 肖龙方勇戴宗坤杨炜蔡恒
- 关键词:信息系统风险评估模糊综合评判神经网络