基于多目标决策的信息安全风险评估方法思考

2021-09-10 06:13:55张元锋
科技研究 2021年20期

张元锋

摘要:随着我国计算机及科技的快速发展,越来越多的信息用于计算机存儲,因此,信息安全的问题受重视的程度越来越高。社会上目前也有一些比较权威的安全信息评估标准,但有些安全信息标准的安全特性、信息的针对性不够全面,以及计算过程做不到完整等。就目前安全信息评估标准存在的这些问题,本文主要以保密性、完整性、可用性为基础作为安全系统最终实现的目标,针对这一系列的目标提出了全新的安全系统评估方法。

关键词:多目标;信息安全;风险评估方法

计算机与科学技术在不断发展,网络的规模也在不断扩大,数据化的信息量也在增大,同时也给了一些不法分子盗取信息的机会,保证信息的安全可靠难度也越来越高。因为系统的安全性存在一定的隐患,与网络操作相关联的软件、操作系统、硬盘设备,不可避免的都会存在一些安全的漏洞,这也给系统外的安全问题有了可乘之机,给信息的安全性无意或者是有意带来了一些问题,如果可以对系统的安全性有一个合理的评估,对有可能会发生的风险有一个有效或者可靠的衡量,对信息系统的改进有一个进一步的指导工作,那信息系统安全性就会有一个很大的提高。

一、简单系统所进行的风险评估

信息安全风险性的评估可以对一个特定的信息系统进行,这样进行评估其一可以提供比较直观的信息系统的安全评价给相关的系统管理者,定性和定量的评价都可以用这种评价方法;其二是将不同时期的风险评价结果进行对比,通过对比可以对某些安全措施是否有效进行一个检测。……

登录APP查看全文