期刊文献+
共找到2,504篇文章
< 1 2 126 >
每页显示 20 50 100
半定量信息工业控制异构网络安全评估
1
作者 李世明 张雨禾 +3 位作者 王禹贺 杜军 周国辉 高丽 《小型微型计算机系统》 CSCD 北大核心 2024年第5期1218-1227,共10页
工业控制系统的异构性及其与互联网深度融合给工控系统安全评估带来精度不高等诸多问题.本文提出一种基于半定量信息的工业异构网络安全态势评估模型,该模型可以提高评估精度,解决难以描述不确定性信息和难以契合工控异构网络复杂结构... 工业控制系统的异构性及其与互联网深度融合给工控系统安全评估带来精度不高等诸多问题.本文提出一种基于半定量信息的工业异构网络安全态势评估模型,该模型可以提高评估精度,解决难以描述不确定性信息和难以契合工控异构网络复杂结构等现存问题.该方法将工业控制网络划分为不同异构子网,根据子网特点选取有针对性的评估属性,并使用性能优秀的ER规则对不同类型的评估属性进行融合,可以有效利用定性知识和定量数据,获得更加准确的评估结果.在多个实际工业控制网络数据集上进行评估实验得到的结果表明:本文提出的模型与网络安全评估实际参考值的均方根误差值比RF、BP、SVM模型分别降低了80.2%、40.8%和87.7%,验证了该模型的有效性和准确性. 展开更多
关键词 工业控制网络 半定量信息 安全评估 ER 异构网络
下载PDF
基于TOPSIS和GRA的信息安全风险评估
2
作者 马冬青 崔涛 《信息安全研究》 CSCD 北大核心 2024年第5期474-480,共7页
信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估... 信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估时,采用熵权法进行客观的指标赋权,并结合优劣解距离法(technique for order preference by similarity to ideal solution,TOPSIS)和灰色关联分析(grey relational analysis,GRA)进行综合评估.实例分析表明,依据信息熵进行客观赋权相对减少了主观因素的影响;基于TOPSIS和GRA进行信息安全风险评估,综合被评价对象整体因素和内部因素,较有效地将多项信息安全风险评估指标综合成单一评分,便于对多个被评对象进行信息安全风险的择优与排序. 展开更多
关键词 信息安全 风险评估 优劣解距离法 灰色关联分析 等级保护
下载PDF
智慧城市网络信息安全风险评估模型及应用研究
3
作者 胡柳 《科技创新与生产力》 2024年第9期70-72,共3页
为了有效解决智慧城市建设过程中的网络信息安全风险带来危害的问题,在分析了国内学者对相关安全风险评估模型及指标研究的基础上,本文提出一种基于证据理论的“管理-技术-人员-评估-管理”闭环迭代的网络信息安全风险评估模型,为智慧... 为了有效解决智慧城市建设过程中的网络信息安全风险带来危害的问题,在分析了国内学者对相关安全风险评估模型及指标研究的基础上,本文提出一种基于证据理论的“管理-技术-人员-评估-管理”闭环迭代的网络信息安全风险评估模型,为智慧城市建设提供可借鉴的依据。 展开更多
关键词 智慧城市 信息安全 风险评估
下载PDF
个人信息安全影响评估标准在支付业务领域的应用实践
4
作者 华锦芝 呼如生 +3 位作者 刘磊 欧阳琛 吴彦涵 钟伟 《信息技术与标准化》 2024年第S01期187-190,共4页
围绕《中华人民共和国个人信息保护法》提出的个人信息保护影响评估要求,遵循GB/T 39335—2020《信息安全技术个人信息安全影响评估指南》,构建符合企业业务实际的个人信息保护影响评估体系,通过评估业务或产品对个人的自主选择权、财... 围绕《中华人民共和国个人信息保护法》提出的个人信息保护影响评估要求,遵循GB/T 39335—2020《信息安全技术个人信息安全影响评估指南》,构建符合企业业务实际的个人信息保护影响评估体系,通过评估业务或产品对个人的自主选择权、财产权、公平权等权益的影响程度以及个人信息全生命周期安全保护措施的适应性,并配套管理制度和平台工具,提前识别并降低业务可能存在的个人信息安全风险,主要应用在转接清算、二维码支付、无卡支付等各种支付业务场景且取得良好效果。 展开更多
关键词 个人信息保护法 GB/T 39335—2020 个人信息安全影响评估 支付业务
下载PDF
基于扩展攻击树的信息系统安全风险评估研究
5
作者 朱爱青 《计算机应用文摘》 2024年第5期83-85,88,共4页
在信息安全形势日益严峻的今天,寻找一种客观、准确、可靠的风险评估方法变得尤为重要。为降低主观因素的影响,提高评估结果的可靠性和准确性,并实现自动化评估,文章基于扩展攻击树模型与模糊层次分析法,提出了一种新的系统安全风险评... 在信息安全形势日益严峻的今天,寻找一种客观、准确、可靠的风险评估方法变得尤为重要。为降低主观因素的影响,提高评估结果的可靠性和准确性,并实现自动化评估,文章基于扩展攻击树模型与模糊层次分析法,提出了一种新的系统安全风险评估方法。同时,采用多属性效用理论来量化叶子节点的风险值,以实现客观准确的评估。实例验证表明,该风险评估方法简单易行,具有较高的应用价值和通用性。 展开更多
关键词 扩展攻击树 信息系统安全 安全风险评估
下载PDF
医护人员信息安全行为评估工具的研究进展
6
作者 徐亦虹 徐虹霞 +4 位作者 吴文瑾 王佳楠 丁珊妮 吴觅之 潘红英 《中国护理管理》 CSCD 北大核心 2024年第7期1047-1052,共6页
文章对医疗信息安全行为的表现形式及其评价工具进行综述,比较现有国内外信息安全行为评估工具,为医疗信息安全行为工具的本土化发展提供思路。建议在国内信息安全政策的基础上,结合信息安全专家和临床专家的建议,参考国内外信息安全行... 文章对医疗信息安全行为的表现形式及其评价工具进行综述,比较现有国内外信息安全行为评估工具,为医疗信息安全行为工具的本土化发展提供思路。建议在国内信息安全政策的基础上,结合信息安全专家和临床专家的建议,参考国内外信息安全行为评估工具,构建适合用于我国医护人员医疗信息安全行为的评估工具。 展开更多
关键词 信息安全 医疗信息 安全行为 评估工具 综述
原文传递
基于人工免疫的城轨列控系统信息安全态势评估方法
7
作者 李其昌 步兵 +1 位作者 赵骏逸 李刚 《中国铁道科学》 EI CAS CSCD 北大核心 2024年第3期128-137,共10页
针对城轨列控系统面临的信息安全风险日益突出的问题,提出基于人工免疫系统的态势评估(AISSA)方法,即利用城轨列控系统数据特性,设计检测器成熟机制和攻击检测方法,实时感知城轨列控系统遭受的网络攻击;设计检测器克隆和变异机制,进一... 针对城轨列控系统面临的信息安全风险日益突出的问题,提出基于人工免疫系统的态势评估(AISSA)方法,即利用城轨列控系统数据特性,设计检测器成熟机制和攻击检测方法,实时感知城轨列控系统遭受的网络攻击;设计检测器克隆和变异机制,进一步丰富检测器种群,提高城轨列控系统感知网络攻击的能力;仿真试验模拟城轨列控系统遭受不同强度身份认证拒绝服务攻击和TCP拒绝服务攻击,采用AIS-SA方法感知网络攻击并实时量化系统的安全态势。结果表明:AIS-SA方法感知网络攻击的能力较强,当检测器进化至25代时,对身份认证拒绝服务攻击的检测率为96.81%、误报率为0.25%,对TCP拒绝服务攻击的检测率为98.46%、误报率为1.32%,与其他方法相比检测率较高且误报率较低;此外,AIS-SA方法能表征不同攻击强度下城轨列控系统安全态势,当攻击强度增大时实时态势量化值升高,反之减小;仿真结果验证了AIS-SA方法的有效性和准确性。 展开更多
关键词 城轨 列控系统 信息安全 态势评估 人工免疫 检测器
下载PDF
基于改进PSO算法优化SVR的信息安全风险评估研究 被引量:3
8
作者 任远芳 牛坤 +1 位作者 丁静 谢刚 《贵州大学学报(自然科学版)》 2024年第1期103-109,共7页
为改善信息安全风险评价的精确度,利用改进的粒子群算法,提出了一种新的优化回归型支持向量机的信息安全风险评估方法。首先,通过模糊理论对信息安全风险因素进行量化预处理;其次,经过预处理后的数据输入到回归型支持向量机模型中;再次... 为改善信息安全风险评价的精确度,利用改进的粒子群算法,提出了一种新的优化回归型支持向量机的信息安全风险评估方法。首先,通过模糊理论对信息安全风险因素进行量化预处理;其次,经过预处理后的数据输入到回归型支持向量机模型中;再次,利用改进的粒子群算法来优化和训练回归型支持向量机的参数,得到了优化后的信息安全风险评估模型;最后,通过仿真实验对该模型的性能进行验证。实验结果表明,提出的方法能很好地量化评估信息系统风险,提高了信息安全风险评估的精确性,是一种有效的评估方法。 展开更多
关键词 信息安全 风险评估 模糊理论 回归型支持向量机 粒子群算法 参数优化
下载PDF
改进贝叶斯网络的信息安全风险评估方法研究
9
作者 罗东梅 郑春 +1 位作者 张错玲 黄竹芹 《保山学院学报》 2024年第2期83-90,共8页
信息安全风险评估技术是实现系统安全的有效措施之一,针对信息安全风险评估过程中的信息不确定性难以量化的问题,提出了一种改进的贝叶斯网络算法。该算法由贝叶斯网络拓展而来,在推理过程中加入时间因素,使得刚才输入的信息在下一时刻... 信息安全风险评估技术是实现系统安全的有效措施之一,针对信息安全风险评估过程中的信息不确定性难以量化的问题,提出了一种改进的贝叶斯网络算法。该算法由贝叶斯网络拓展而来,在推理过程中加入时间因素,使得刚才输入的信息在下一时刻自动保留无损失,这样就可以结合历史经验和当前的证据信息,提高信息数据的准确性。最后运用改进贝叶斯网络算法实现信息安全风险评估案例分析,比较直观地显示信息系统风险与其影响因素之间的关系。 展开更多
关键词 信息安全 风险评估 贝叶斯网络 时间因素
下载PDF
软件质量评估与信息安全风险管理的融合策略 被引量:1
10
作者 田雄军 王阳阳 +1 位作者 袁礼 杨凯锋 《软件》 2024年第2期152-154,共3页
随着社会经济的不断发展,软件工程行业逐渐开始重视软件的质量管理与控制工作,不断地引入新技术、新理念,以实现企业内部管理与经营方式的转变。但在实践中,与发达国家相比,仍存有一定的差距。因此,要想提升软件质量评估与信息安全风险... 随着社会经济的不断发展,软件工程行业逐渐开始重视软件的质量管理与控制工作,不断地引入新技术、新理念,以实现企业内部管理与经营方式的转变。但在实践中,与发达国家相比,仍存有一定的差距。因此,要想提升软件质量评估与信息安全风险管理的效果,需要有一定的人力、物力和财力,并深入研究软件质量评估与信息安全风险治理的融合策略,确定质量管理的重点和难点,从而从根本上改善软件质量评估和信息安全风险管理中存在的问题,为人们提供更为优质、安全和稳定的软件服务。 展开更多
关键词 软件质量评估 信息安全风险管理 融合策略
下载PDF
危险化学品企业安全生产信息化系统应用评估和问题分析
11
作者 代静 孙骞 +1 位作者 庄晓东 宋雷 《安全、健康和环境》 2024年第8期59-63,共5页
选取济南市危险化学品企业为研究对象,对各企业安全生产信息化系统的双重预防机制数字化系统、特殊作业全过程信息化管理和视频监控、人员自动定位、智能视频监控等系统的建设和运行情况进行系统分析。结果表明,各企业4个信息化系统平... 选取济南市危险化学品企业为研究对象,对各企业安全生产信息化系统的双重预防机制数字化系统、特殊作业全过程信息化管理和视频监控、人员自动定位、智能视频监控等系统的建设和运行情况进行系统分析。结果表明,各企业4个信息化系统平均成绩分别为90,82,81,80,等级为良好及以上,成绩分布比较均匀;信息化系统的建设和应用整体情况与企业类型不具有显著相关性;4个信息化系统建设和应用存在显著相关性;4个信息化系统的基本要求、功能建设、系统应用、数据交换4个方面相关性较弱,影响力相对独立。可以看出,省市统筹工作效果良好,评分体系的4个指标影响力相对独立,4个系统应统筹推进。 展开更多
关键词 危险化学品 安全生产 信息化系统 双重预防机制 评估
下载PDF
基于多源信息融合的隧道安全风险评估
12
作者 李洪江 《城市轨道交通研究》 北大核心 2024年第7期65-71,共7页
[目的]为了有效感知和评估隧道施工过程中的安全风险,提出一种基于多源信息融合的隧道安全风险评估方法。[方法]介绍了隧道安全风险评估方法,选取地质因素、设计因素、环境因素、施工管理因素四个分类中的20个隧道安全风险影响因素,建... [目的]为了有效感知和评估隧道施工过程中的安全风险,提出一种基于多源信息融合的隧道安全风险评估方法。[方法]介绍了隧道安全风险评估方法,选取地质因素、设计因素、环境因素、施工管理因素四个分类中的20个隧道安全风险影响因素,建立了隧道安全风险评估指标体系并划分了安全等级;基于模糊物元法对安全风险评价指标的基本概率分配进行构造和计算;基于Dempster-Shafer证据理论对多源数据进行融合计算,并根据最大隶属度原则确定安全等级;以重庆轨道交通10号线二期工程南坪站—后堡站区间为例,验证所提方法在实际工程中的有效性。[结果及结论]隧道施工安全风险等级从低至高可分为五级:南坪站—后堡站区间隧道工程的地质风险等级为Ⅱ级;设计风险等级为Ⅲ级;环境风险等级为Ⅳ级;施工管理风险等级为Ⅱ级;隧道工程总体风险等级为Ⅱ级。隧道工程总体处于较低风险状态。通过实际项目验证可知,隧道风险评估结果与现场实际风险情况一致。 展开更多
关键词 地铁 隧道 安全风险评估 多源信息融合
下载PDF
基于GA-Elman算法的网络信息安全态势评估研究
13
作者 郑远大 丁昱文 《信息记录材料》 2024年第10期33-35,共3页
在日益复杂的网络环境中,信息安全已面临严峻的挑战。网络信息安全态势评估是一种预测和评估网络安全威胁的方法,旨在及时发现和应对潜在的网络攻击。遗传优化算法(genetic optimization algorithm, GA-Elman)结合遗传算法和神经网络,... 在日益复杂的网络环境中,信息安全已面临严峻的挑战。网络信息安全态势评估是一种预测和评估网络安全威胁的方法,旨在及时发现和应对潜在的网络攻击。遗传优化算法(genetic optimization algorithm, GA-Elman)结合遗传算法和神经网络,为处理非线性和动态系统的预测提供了新的可能。通过优化网络参数和结构,GA-Elman算法可以有效地提升网络信息安全态势评估的准确性和效率。本文首先分析了GA-Elman算法的理论基础和神经网络结构,详细探讨了其学习和优化过程。其次,提出了基于GA-Elman算法的网络信息安全态势评估方法。最后,通过实验证明了该评估方法的有效性,展示了GA-Elman算法在网络信息安全态势评估中的应用前景和优势。 展开更多
关键词 GA-Elman算法 网络信息安全 态势评估
下载PDF
指挥信息系统软件界面可用性与安全性评估方法研究
14
作者 郭仲 赵刚 +1 位作者 付斌 刘佳烨 《信息安全与通信保密》 2024年第6期105-112,共8页
在分析指挥信息系统软件界面和评估重点的基础上,构建了可用性与安全性评估的三层指标体系,同时介绍了当前常用的评估指标预处理、赋权和聚合方法,分析了其适用性,并选用层次分析法进行赋权,选用线性加权和法等进行聚合,开展了实例应用... 在分析指挥信息系统软件界面和评估重点的基础上,构建了可用性与安全性评估的三层指标体系,同时介绍了当前常用的评估指标预处理、赋权和聚合方法,分析了其适用性,并选用层次分析法进行赋权,选用线性加权和法等进行聚合,开展了实例应用工作。从效果分析得出,所提出的面向指挥控制业务的指标体系构建方法适用性广,采用的量化方法具有普适性且使用方便,可为软件界面可用性与安全性评估工作提供参考。 展开更多
关键词 指挥信息系统 可用性 安全 评估指标体系 量化
下载PDF
基于云计算的财务会计信息系统安全性评估与提升策略
15
作者 陈桦清 《国际商务财会》 2024年第15期54-56,73,共4页
随着云计算技术的广泛应用,财务会计信息系统的安全性日益受到关注。文章深入探讨了云计算环境下财务会计信息系统的安全性问题,包括数据加密、身份验证、访问控制等多个方面。通过构建安全性评估指标体系,对系统的安全性进行了全面评估... 随着云计算技术的广泛应用,财务会计信息系统的安全性日益受到关注。文章深入探讨了云计算环境下财务会计信息系统的安全性问题,包括数据加密、身份验证、访问控制等多个方面。通过构建安全性评估指标体系,对系统的安全性进行了全面评估,并提出了针对性地提升策略。文章旨在为企业提供有效的财务数据安全保障方案,确保企业在享受云计算带来的便捷与高效的同时,能够有效防范潜在的安全风险。 展开更多
关键词 云计算 财务会计信息系统 安全评估
下载PDF
线上供应链金融平台客户信息安全风险自动评估系统设计
16
作者 朱辉 袁亮 +1 位作者 张洁 孙琴 《自动化技术与应用》 2024年第6期116-119,共4页
风险因素级别估算过程中,安全风险自动评估权值的绝对误差增加,评估结果可信度降低,由此,提出一种线上供应链金融平台客户信息安全风险自动评估系统。通过分析结果向系统管理员提供周密可靠的安全性分析报告,同时结合评估数据库进行系... 风险因素级别估算过程中,安全风险自动评估权值的绝对误差增加,评估结果可信度降低,由此,提出一种线上供应链金融平台客户信息安全风险自动评估系统。通过分析结果向系统管理员提供周密可靠的安全性分析报告,同时结合评估数据库进行系统硬件部分设计。将人工神经网络应用到客户信息安全风险评估中,估算风险因素的级别,建立自动评估模型,模型在经过训练后能够有效实现线上供应链金融平台的客户信息安全风险自动评估。仿真实验结果表明,所设计系统能够有效减少绝对误差,提升评估结果的可信度。 展开更多
关键词 线上供应链 金融平台 客户信息安全 风险自动评估 系统设计
下载PDF
一种轨道列车车载通信系统信息安全风险评估方法
17
作者 阎士奇 《铁路通信信号工程技术》 2024年第4期57-62,95,共7页
提出一种基于通用漏洞评价系统(Common Vulnerability Scoring System,CVSS)的列车车载通信系统信息安全风险评估方法,详细介绍该方法的工作流程,开展缺陷概率评估、缺陷影响评估,得出各系统缺陷的风险范围所对应的信息安全等级,并最终... 提出一种基于通用漏洞评价系统(Common Vulnerability Scoring System,CVSS)的列车车载通信系统信息安全风险评估方法,详细介绍该方法的工作流程,开展缺陷概率评估、缺陷影响评估,得出各系统缺陷的风险范围所对应的信息安全等级,并最终应用到某国外地铁车载通信系统项目的信息安全风险评估活动中,为后续开展系统优化活动以及采取优化措施后的信息安全风险再定位奠定基础。 展开更多
关键词 信息安全风险 缺陷概率和影响评估 CVSS 列车车载通信系统
下载PDF
信息安全风险评估与防范策略研究
18
作者 邓湘勤 《数字通信世界》 2024年第2期29-31,共3页
在信息技术不断发展的背景下,信息安全成为社会发展中的关键要素之一,然而随着黑客、病毒等威胁的出现,个人和组织的信息安全正面临巨大的威胁。文章从信息安全风险概述、信息安全的重要性、信息安全风险评估分析和信息安全风险防范策... 在信息技术不断发展的背景下,信息安全成为社会发展中的关键要素之一,然而随着黑客、病毒等威胁的出现,个人和组织的信息安全正面临巨大的威胁。文章从信息安全风险概述、信息安全的重要性、信息安全风险评估分析和信息安全风险防范策略四个方面展开研究,提出了增强信息安全防范意识、全面加强信息安全立法保护、发挥政府的信息安全监管作用和加大网络安全技术的研发力度等具体做法,旨在增强人们对信息安全风险的认识和理解,提高信息安全防范意识,为个人和组织建立起健全的信息安全保护体系。 展开更多
关键词 信息安全 安全风险 风险评估 风险防范
下载PDF
汽车车载网络信息安全风险评估与防护策略
19
作者 李泽华 《汽车测试报告》 2024年第11期89-91,共3页
当前,汽车逐渐变成移动的信息中心,车载网络的安全性变得尤为重要。车载网络不仅连接车辆内部的各种传感器和控制系统,还与外部的基础设施、其他车辆甚至互联网直接交互,进而大大增加了潜在的攻击面。因此,加强对汽车车载网络信息安全... 当前,汽车逐渐变成移动的信息中心,车载网络的安全性变得尤为重要。车载网络不仅连接车辆内部的各种传感器和控制系统,还与外部的基础设施、其他车辆甚至互联网直接交互,进而大大增加了潜在的攻击面。因此,加强对汽车车载网络信息安全风险评估与防护策略的研究,不仅可以防止数据泄露,保护用户隐私,还可以确保车辆的正常运行和乘客的安全。该文介绍汽车车载网络信息安全基础,分析汽车车载网络信息安全风险识别与评估,并提出汽车车载网络信息安全防护策略,以提升汽车车载网络系统的整体安全防护能力,保障汽车的安全运行。 展开更多
关键词 汽车 车载网络 信息安全 风险评估
下载PDF
基于全要素风险信息管理的煤矿安全评估系统研究
20
作者 刘昊霖 赵逸涵 +3 位作者 王俊龙 李蓓 孙英峰 王启飞 《中国矿山工程》 2024年第4期43-48,共6页
本文旨在分析现有大数据集成分析及预测预警平台的需求、系统架构及实现方法,设计并构建一种基于Python语言的全要素风险信息管理煤矿安全评估系统。该系统通过集成环境、设备、人员等多方面数据,利用机器学习模型进行煤矿安全风险的动... 本文旨在分析现有大数据集成分析及预测预警平台的需求、系统架构及实现方法,设计并构建一种基于Python语言的全要素风险信息管理煤矿安全评估系统。该系统通过集成环境、设备、人员等多方面数据,利用机器学习模型进行煤矿安全风险的动态预警和综合评估。系统的运行结果表明,该评估系统具备一定的可行性和实用性,能够为煤矿安全全局化管理提供重要支持,有助于提高煤矿的安全管理水平和减少事故的发生。 展开更多
关键词 全要素 煤矿安全 安全评估 信息管理系统
下载PDF
上一页 1 2 126 下一页 到第
使用帮助 返回顶部