一种信息安全评估方法在OA系统中的应用_第1页
一种信息安全评估方法在OA系统中的应用_第2页
一种信息安全评估方法在OA系统中的应用_第3页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、一种信息安全评估方法在0A系统中的应用摘要:针对信息系统安全风险的特征,把模糊理论和灰色理论结合起来建立信息系统安全风险的灰色模糊综合评估模型,应用灰色模糊综合评估模型评估某局的0A系统安全风险,并和0A系统应用模糊综合评判法的结果做了对比,验证了灰色模糊综合评估方法的可行性。关键词:信息系统安全风险评估指标体系模糊综合评判灰色模糊综合评判法21世纪是信息时代,信息已成为社会发展的重要战略资源,信息技术改变着人们的生活和工作方式,信息的获取、处理和信息安全保障能力成为综合国力和经济竞争力的重要组成部分,信息安全已成为影响国家安全、社会稳定和经济发展的决定性因素。互联网的盛行与企业信息管理系统的

2、发展正在逐渐成为新的商业发展方向,伴随而来的信息系统安全风险的问题,也同时成了高度重视的方面。有效的信息安全风险评估方法能准确评估出信息系统风险,使组织米取相应的有效措施对风险进行控制,使机构风险被降低到一个可被接受的水平。由于信息系统风险评估中存在许多模糊不确定性因素,信息系统安全风险评估需要专家参与评判,因评判者的能力和偏好不同,使得风险评价信息带有灰色性,以往的信息安全风险评估方法未同时考虑到系统风险的模糊性和灰色性,因此评估结果不够准确。本文将灰色系统理论中的灰色统计评估法、模糊综合评判法、层次分析法,通过建立反映风险本质的信息系统安全风险评估体系,构建信息系统安全风险的多级灰色模糊综

3、合评判模型,定性与定量结合评估信息系统安全风险,使评估结果更准确。最后,利用所建立的灰色模糊综合评估模型对某办公自动化系统进行了评估验证,评估结果基本符合该办公自动化系统的实际状况,证明所建立的模型优于原有模型。1信息系统安全风险的灰色模糊综合评估模型信息系统安全风险的灰色模糊综合评估框架,如下所示:信息安全风险因素识别与分析T分别构建安全事件发生可能性和安全事件发生后影响的评估指标体系T建立评估指标集T确定评价指标权重T划分信息系统风险评价等级T评价样本矩阵及评价灰类的确定f计算灰色评价系数f计算灰色评价权值及模糊权矩阵f计算模糊综合评价结果”。2OA系统评估实例深圳市A局的OA系统是一个基

4、于B/S架构的办公自动化系统,系统建设目标是将传统手工,纸面,封闭的运作方式转换成自动、电子、开放的方式,提高行政管理及相关业务的工作质量和效率,并为全面信息化建设做好准备工作。深圳市A局的OA系统是一个基于B/S架构的办公自动化系统,系统建设目标是将传统手工,纸面,封闭的运作方式转换成自动、电子、开放的方式,提高行政管理及相关业务的工作质量和效率,并为全面信息化建设做好准备工作。该系统主要功能包括各部门协同办公系统,主要功能包括非涉密电子公文交换、公文流转、通知公告、资料交换、事务呈签等日常办公功能;综合资料管理系统,实现文档的一体化管理,各种类型的信息按分类和分级管理,提供完善的查询检索功

5、能;若干辅助办公系统,主要包括请示报告处理系统、简易发文系统、短信、电子邮件、局领导日程安排、个人日程安排等。0A系统的资产分为:硬件资产、软件和数据资产,人力资源等。硬件资产主要有0A数据库服务器、0A应用服务器、文件服务器、路由器CISCO7206、CISCO4506交换机、NetScreenFW防火墙、CISCO6506交换机、QuidWayNE20路由器。软件和数据资产主要包括:各种应用软件和OA相关的电子数据,档案资料等。物理环境是主要设备的机房。人力管理资源主要是网络系统管理员。2.1OA系统安全风险的灰色模糊综合评估根据信息系统安全风险的灰色模糊综合评估框架,运用灰色模糊综合评估

6、方法,(由于计算过程复杂,具体过程在此忽略),综合OA系统资产风险的分析结果,可以得到关于OA系统各项资产的风险等级值,灰色模糊综合评估法的评估结果基本符合OA系统资产的实际状况。OA系统资产风险统计图,如图1所示。2.2应用模糊综合评判法评估OA系统资产,风险等级统计如图2所示2.3信息安全模糊评估方法和灰色模糊综合评估法的对比结果如表1所示3结语应用模糊综合评判法评估系统资产风险没有灰色模糊综合评估法有效,灰色模糊综合评判法的评估结果更接近于系统资产实际风险状况。其主要原因在于专家的主观性在模糊综合评判法中没有减少在灰色模糊综合评判法中利用灰色理论建立的白化函数在一定程度上减少了专家在评估过程中的主观性,对0A系统资产的风险评估值更接近于系统实际情况,从而对信息系统风险管理决策

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论