文件名称:基于灰色关联决策算法的信息安全风险评估方法 (2009年)
文件大小:374KB
文件格式:PDF
更新时间:2024-05-30 16:56:10
自然科学 论文
针对信息安全风险评估中参数评估值的不确定性问题,提出了一种基于灰色关联决策算法的信息安全风险评估方法。该方法首先分析了参数评估值的不确定性,将其分为灰色参数值和缺失参数值两类。其中,根据实际情况和历史统计数据,缺失参数评估值可能满足3种分布:均匀分布、指数分布和正态分布。然后根据相应的先验估计对缺失参数评估值进行填充。填充后使用灰色关联决策算法对信息系统进行安全风险评估。最后通过算例证明了该方法的有效性。结果表明:该方法不仅可以较好地处理评估过程中参数值的不确定性问题,减少评估过程中的主观性,还可以方便地