基于区间值直觉模糊集相似性的信息安全风险评估方法研究
期刊名称:
信息网络安全
2015 年
第5期 期
摘要:
风险评估在信息系统等级保护中发挥重要作用,通过风险评估可明确系统威胁与脆弱性,得出风险等级、预计损失等评估结果,系统管理员可加固整改评估中发现的问题,从而提高系统的安全性。然而评估过程中,评估者主观因素对评估结果影响较大,当对资产进行安全性赋值时,较难给出精确的数值描述资产的安全性。评估者给出的安全性赋值大多为依据自身经验、知识背景等多种因素得出的估计值,该值有一定主观性,其不能完整描述评估者在赋值时的主观心理状态,因此其影响评估结果的客观性。文章研究了一种风险评估方法,该方法在描绘评估者主观因素时...