[发明专利]基于区间数和理想解的信息安全风险评估方法在审
申请号: | 201610767974.1 | 申请日: | 2016-08-30 |
公开(公告)号: | CN106295332A | 公开(公告)日: | 2017-01-04 |
发明(设计)人: | 张正文;陈卓;邹华莎;何林海;刘陈 | 申请(专利权)人: | 湖北工业大学 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06N5/04 |
代理公司: | 武汉帅丞知识产权代理有限公司42220 | 代理人: | 朱必武,刘国斌 |
地址: | 430068 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于区间数和理想解的信息安全风险评估方法,建立了一种新的评判矩阵形式,该评判矩阵以矩阵的行和列分别表示专家集和因素集,专家评价意见以区间数的形式出现并用于矩阵的填充。此外,引入与理想解的关联度这个指标,使用逼近理想解法来对专家意见的权威性进行排序。最后,将综合专家意见计算出的因素评价与以层次分析法计算出的因素权重进行复合运算得到整体的综合评价。本方法对基于区间数的模糊综合评判的模型进行了研究,提出一种新的可以包含更多信息的单因素评判矩阵形式,该矩阵最大限度的保留了评判过程中涉及到的信息,避免了现有模型的丢失专家信息的缺陷。 | ||
搜索关键词: | 基于 区间 理想 信息 安全 风险 评估 方法 | ||
【主权项】:
基于区间数和理想解的信息安全风险评估方法,其特征在于,所述方法包括如下步骤:第1步,计算威胁发生可能性:1)确定对待评估项造成影响的因素:f1,f2,...,fm;2)确定专家人选:h1,h2,...,hn;3)构造评价矩阵;a)建立区间数单因素评判矩阵X,矩阵的列为因素集{f1,f2,...,fm},行为专家集{h1,h2,...,hn},将第i位专家对第j个因素的区间数意见[aij,bij]填充到矩阵的第i行第j列元素xij上:b)对评判矩阵X进行规范化处理,得到评判矩阵X';规范化处理评判矩阵X,区分“效益型”因素和“成本型”因素,在X的变换过程中,每一列的最大值赋为1,最小值赋为‑1,其他值按与最值的比例进行到[‑1,1]的线性变换,将那些优于平均值的xij赋予正值,将那些劣于平均值的xij赋予负值;4)对专家意见进行排序,计算权重;a)构造正理想评价J+和负理想评价J‑;J+由xij=max{bij|1<i<n}(j=1,2,…,m)组成,J‑由xij=min{aij|1<i<n}(j=1,2,…,m)组成;b)计算各专家给出的评价向量与正、负理想评价的关联系数ρ为分辨系数,一般取ρ=0.5,Lij(k)为海明距离;c)计算各专家给出的评价与正负理想评价间的关联度ε+、ε‑;d)计算综合关联度ε,依据关联度对专家意见进行排序,得到专家意见的重要程度ε,归一化处理后计算出专家意见的权重向量W;5)计算因素的综合评价区间数向量R。因素的综合评价区间数6)确定因素的权重A,采用层次分析法确定各因素权重;7)计算总体评价,m维向量A、R间采用加权平均值法M(·,⊕)计算得到总体评价区间数B;第2步,计算风险发生可能性P:1)根据风险评估模型的因素分层结构图,风险发生可能性受三个因素影响:资产脆弱性、威胁发生可能性、已有安全措施等级,威胁发生可能性在第1步中已经采用模糊综合评价计算出,将其标记为a2,资产脆弱性和已有安全措施等级的评价结果可以重复第1步的步骤计算得出,将其标记为a1,已有安全措施等级的区间数评价为a3;2)计算因素影响权重V,同样采用层次分析法,计算出资产脆弱性、威胁发生可能性、已有安全措施等级对风险发生可能性的影响权重V;3)计算风险发生可能性P:P=V*(a1,a2,a3);第3步,计算风险影响值I:从影响因素的角度评估风险发生造成的影响,其计算过程重复第1步的过程即可;第4步计算风险综合值:风险综合值=R(P,I)=P*I (公式1)公式(1)中R表示安全风险计算函数,P表示风险事件发生可能性,I表示风险影响值,按照公式(1),计算风险综合值,从而得到最终风险评估结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北工业大学,未经湖北工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610767974.1/,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置