共查询到20条相似文献,搜索用时 78 毫秒
1.
基于模糊层次分析法的信息安全风险评估 总被引:6,自引:1,他引:6
依据模糊决策理论,提出了一种结合三角模糊数和层次分析法(AHP)定量评估信息安全风险的方法。在构建信息安全风险因素递阶层次结构模型基础上,用三角模糊数表示信息安全专家判断信息,同时采用一种基于可能度的模糊互补判断矩阵排序方法对风险因素进行重要度排序,从而确定了各层次风险因素的相对权重系数和整体绝对权重系数,为信息安全风险管理决策和安全工程建设提供了依据。最后通过实例说明了算法的应用。 相似文献
2.
面向外包信息系统,提出了一种基于模糊层次分析法的信息安全评价模式.首先分析了外包系统信息安全评价的特性,明确了选择合理评价方法的逻辑基础.接着深入研究了模糊层次分析法在外包系统信息安全评价中的应用理论.最后运用实例验证了模糊层次分析法在评价外包系统信息安全性时的实用性和可行性. 相似文献
3.
针对装甲车辆PHM系统性能水平难以度量的问题,采用模糊层次分析法对装甲车辆PHM系统的性能进行评估,该方法在专家知识和经验的基础上增加了模糊数学的理论,评估结果更加科学可靠;首先通过深入研究装甲车辆PHM系统的应用现状和影响因素,建立装甲车辆PHM系统性能度量指标体系,然后采用多层次交互式层次分析法确定指标权重,最后采用模糊综合评判分析计算8套装甲车辆PHM系统性能状态;综合评价结果表明,不但有效地区分了不同装甲车辆PHM系统性能的优劣,同时还为装甲车辆PHM系统的研究与改进提供了参考方向. 相似文献
4.
针对传统模糊层次分析法(Analytic Hierarchy Process,AHP)存在固定权重使得评估精度较低和简单的极大-极小操作符影响评估准确度等问题,提出了一种改进的模糊熵层次分析模型用来评估网络安全.模型中主观权重利用层次分析法求解,客观权重采用信息熵计算,并给出了判断矩阵的一致性条件.最后,以实际案例的网... 相似文献
5.
杨武俊 《网络安全技术与应用》2010,(10):20-22
科学合理的评价网络安全对提高其建设质量显得尤为重要。在网络安全评判中,首先利用模糊层次分析法(FAHP)确定评价指标的权重,然后运用模糊综合评判方法对网络安全进行综合评价。评价结果的定量策略使评价更为科学、合理和有效。 相似文献
6.
为了准确地评价信息系统风险,提出了一种融合模糊层次分析法和灰色评估方法的新模型.从“灰度”概念出发,建立信息系统风险灰色评估模型,消减评价者的主观性.在此基础上引入模糊层次分析法,该方法通过引入模糊数学的有关概念对权重的确定方法进行改进,确保了权重选择的客观性.对信息系统风险的实证进行了研究,实验结果表明了该方法的有效性,为进一步提高信息系统风险评估的准确性提供了可参考的模型和方法支持. 相似文献
7.
8.
9.
基于层次分析法的信息安全风险评估研究 总被引:6,自引:0,他引:6
层次分析法是一种面向多目标决策问题的定量分析工具,可用于信息安全风险评估的系统和定量分析.利用信息安全的有关理论,建立AHP层次结构模型;利用AHP分析软件Expert Choice,完成AHP的计算和分析,判断信息安全的风险所在,并提出有针对性的解决方案. 相似文献
10.
基于模糊综合评判城市社区评价模型仿真研究 总被引:1,自引:0,他引:1
研究城市社区认同性优化问题。针对目前城市社区认同性受到了多方面因素的综合影响,传统的认同评价算法很难全面的综合评价城市之间的差异,提出了一种模糊综合评判城市社区综合评价优化模型。主要技术在于采用了模糊综合评判算法首次应用在城市社区评价体系中。算法以城市社区优化设计为研究对象,在全面分析城市社区的相关需求的基础上,采用了改进的层次分析法多模型进行数学优化,并以城市社区居民住宅满意度为核心,建立了关于模糊综合评判的城市社区认同性多指标优化模型。最后案例实验结果表明,提出的新的模糊综合评判算法可以较好的评价出城市社区的满意度,具有一定的实际应用价值。 相似文献
11.
基于熵理论的无线网络安全的模糊风险评估 总被引:5,自引:0,他引:5
讨论了对无线网络安全的风险评估方法,首先对影响网络安全的风险因素进行识别,然后采用模糊逻辑法相结合的方法对无线网络系统进行风险评估。根据无线网络的实际情况,每个风险因素从风险概率、风险影响和不可控制性三方面评判。通过应用熵权系数法,客观地计算出每个风险因素的权重,从而计算出整个无线网络系统的风险等级,以对整个系统进行评估。通过实例说明该方法能很方便地应用于无线网络安全的风险评估,实际结果符合实际。 相似文献
12.
于继江 《计算机应用与软件》2011,(9)
分析缓冲区溢出原因和现有检测技术,提出一种基于危险函数的缓冲区溢出检测流程。该流程首先对反汇编代码中的危险函数的普通形式和展开形式进行定位,然后对危险函数进行参数分析和动态检测,验证危险函数能否发生溢出,最后通过人工分析技术,进一步对参数分析和动态检测的结果进行验证。给出缓冲区溢出检测流程的具体实现。实验结果表明该检测流程是有效的。 相似文献
13.
大规模信息系统涉及到的资产种类多、数量多、分布范围广且网络结构复杂,在相关风险评估及等级测评实践中遇到了效率低下、结果不全面、灵活性差等问题。提出一种基于层次分析法的大规模信息系统风险评估方法。该方法结合大规模信息系统的特点,以层次分析法为基础,引入节点分类、风险调整等流程实现了定性与定量相结合的风险评估,有效解决了上述问题,为大规模信息系统的风险评估及等级测评工作提供了方法,同时为提高大规模信息系统等级测评的结果判定的准确性提供了思路。 相似文献
14.
信息安全风险评估是信息安全风险管理的重要环节.对信息系统风险的评估不仅需要考虑其独立子系统的风险,还要考虑各个子系统之间相互作用所造成的风险.在层次分析理论的基础上,提出了一种结合熵权和三角模糊数的定量风险评估方法.它用三角模糊数表示信息安全专家判断信息,通过引入熵权减少了传统权值的主观性,并考虑到系统复杂性对风险发生概率的影响,使评估结果更合理.最后通过实例说明了该方法的应用. 相似文献
15.
《计算机应用与软件》2016,(7)
由于目前海洋专网安全评估还没有形成统一的指标体系,为了改进这一现状,依据GBl7859-1999安全准则及研究现状,提出一套科学、全面的海洋专网安全评估指标体系。首先,通过对海洋专网风险因素集的提取与分析,建立初步指标体系。其次,采用层次分析法对初步指标构造判断矩阵并检验其一致性,给各指标权重赋值,筛选权重值过小的指标,确定最终的指标体系。最后,运用效度系数和相关系数验证该指标体系的有效性和可靠性。计算结果表明,该指标体系具有较高的有效性和可靠性。实例测试说明该指标体系能够对海洋专网安全评估提供有效的指标,并为今后形成统一标准奠定了基础。 相似文献
16.
《计算机应用与软件》2017,(9)
针对商品市场现有的防伪认证方式,在分析和研究RFID技术和NFC技术的基础上,提出一套相对完整的防伪认证设计思路,并设计与实现了一个防伪认证系统原型。该防伪认证系统以RFID射频标签作为信息载体,以手机NFC设备作为射频标签读写器,结合数据中心的应用系统来完成商品真伪性的验证。该系统采用Java EE平台进行设计开发,对企业进行商品防伪认证在思路和技术方面有一定的借鉴和指导意义。 相似文献
17.
The fuzzy set of a concept is defined by a distribution function of the degree of belief (DoB) in a qualitative parameter (the concept), over a range of variation in a quantitative or less-qualitative parameter (the scale). The concept may be determined by different scaling parameters and each parameter on its own is not necessarily unique. So the form of a fuzzy set depends almost entirely on the scale selected. In the environmental field, regulators, health authorities, epidemiologists, politicians, environmentalists, engineers, and the general public often define a concept, such as contamination, in different ways. The only term which is more or less unequivocally understood by all interested groups is the final "risk" often associated with dollar value. Proper definition and scaling of fuzzy sets can provide a common language through which experts from different disciplines can communicate through the entire process of risk assessment. Uncertainty in the input information propagates (but is neither magnified nor dampened) in a fuzzy way, so that the output remains fuzzy and can then be translated into either quantitative risk values or qualitative linguistic expressions. In this paper, we examine a real risk assessment case scenario using fuzzy arithmetic. 相似文献
18.
提出一种基于模糊综合评判的评价系统模型.设计了基于该模型的评价系统软件结构和工作流程.然后针对其中的关键技术,分别研究了因素集和评判集建立、数据隶属度处理、一级和二级模糊评价等功能的算法逻辑.最后,开发实现了一个企业的车辆运营效益评价系统,系统通过运行该企业五年的车辆数据,得到了两个级别的模糊评价结果.分析表明评价系统的结果非常符合实际效益情况,证明模糊综合评判方法能够用于多层次的综合评价系统,而且效果较好. 相似文献
19.
为了能够自动地对当前网络安全态势进行评估,提出一种层次化的网络安全风险评估方法。其原理是:首先,基于DS证据理论对报警数据进行关联融合;然后,基于权重数值分析法和层次分析技术,自下而上、由局部到整体地计算各个层级的安全态势值。基于真实网络环境的实验结果表明,该方法的评估结果准确性比较高,而且基于分层方法的安全态势表示方法更加直观、易于理解。与现有方法相比,该方法强化了报警数据的证据力度,克服了目前层次式评估系统模糊处理能力不强的缺点。 相似文献
20.
针对传统的论文检索方法缺乏语义理解,检索结果相关度不高的缺点,采用基于语义网络的文档语义表达模型,提出一种基于领域本体的检索方法。首先结合学科分类体系构建领域本体,并对论文文档进行语义索引;然后根据本体知识和索引信息构建基于语义网络的文档语义表达模型;最后改进用户查询与语义网络的相关度算法,综合关键词和语义的方法实现结果排序。实验结果表明,该方法能有效地提高论文检索的准确率和召回率。 相似文献