Abstract:
本文提出了一种基于PCA(主成分分析法)的信息系统风险混合量化评估方法.用关键状态取代传统的攻击事件作为评估参量。通过关键状态和威胁事件的关系矩阵计算关键状态的出现概率,再通过主成分分析法利用专家意见和历史数据计算关键状态的危害度.与传统风险评估方法相比,该方法使得攻击事件与系统损失之间的关系更加清晰,对于损失的估算更加科学、全面,能更准确地评估信息系统的安全性。
Keyword:
Reprint 's Address:
Email:
Source :
Year: 2008
Page: 1229-1234
Language: Chinese
Cited Count:
SCOPUS Cited Count:
ESI Highly Cited Papers on the List: 0 Unfold All
WanFang Cited Count: -1
Chinese Cited Count:
30 Days PV: 1
Affiliated Colleges: