信息安全风险评估方法在广播电视光缆干线网中的应用
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
77广播电视媒体是传统媒体的代表)在传播信息+引 导舆论方面发挥着巨大的作用)电缆干线网是广播电 视用以传播信息的主要媒介' 通信过程中)如遭遇威 胁)信息的安全性以及用户的观看体验均会受到较大 的影响)可见进一步提高电缆干线网的安全性)对信息 安全风险评估极其重要' $F信息安全风险评估方法
层次分析法是信息安全风险评估方法的一种)评 估方法如下&
及相关特征向量# 5$ 的方式)即可达到风险评估的目
的.!/ ' 如采用 V;c表 示 最 大 特 征 值) 则 其 计 算 公 式
如下&
V;ch
# %
.
% &7#
# "5$ &C5&/
公式中)代表矩阵' 得到上述公式中的 V;c后)
应通过一致性检验)获取平均一致性指标)检验公式
如下&
1&h# V;c?D$ C# D?#$ 公式中)1&代表一致性)D代表矩阵的( 阶* ' 检验 后)通过对平均一致性指标值的观察)即可判断出各风
!3-?*--3).).,(/A7753?4,3).):#.:)184,3).0/?*13,9 ;3->A--/--8/.,U/,()63. U43.T3./</,=)1>):;463) 4.6'N@4B5/
.0(.ECVEF # `EFGFEFG_;HEI;FH -POP=EUEIF ^<;<EIF).EUKCE4!4>"") &KEF;$ AB-,14?,&-KPUP:CRE<MITEFTIRV;<EIF <R;FUVE<<PH <KRICGK <KPV;EF OEFPITNRI;H:;U<EFG;FH <POP=EUEIF FP<QIRS HP<PRVEFPU<KPPTTP:<E=PNRI;H:;U<EFGITEFTIRV;<EIF5YRIV <KPWPRUWP:<E=PITEFTIRV;<EIF UP:CRE<MREUS ;UUPUU8 VPF<) <KPP=;OC;<EIF VP<KIH EUEF<RIHC:PH N;UPH IF <KP;F;OM<E:KEPR;R:KMWRI:PUU5YI:CUEFGIF ;<POP=EUEIF :IVW;FM;U;F Pc;VWOP) U<;R<EFGTRIV<KPREUS ;UUPUUVPF<WRI:PUU;FH U:IREFGU:KPVP) <KP;WWOE:;<EIF VP<K8 IHUIT<KP;UUPUUVPF<VP<KIHU;RPHPU:RENPH5-KRICGK <KPINUPR=;<EIF IT<KPUP:CRE<MITEFTIRV;<EIF <R;FUVEU8 UEIF NPTIRP;FH ;T<PRREUS ;UUPUUVPF<) <KP;WWOE:;<EIF =;OCPIT<KP;F;OM<E:KEPR;R:KMWRI:PUUEU:IFTERVPH5 C/9 =)16-&EFTIRV;<EIF UP:CRE<MREUS ;UUPUUVPF<-R;HEI;FH <POP=EUEIF-IW<E:;O:;NOP<RCFS FP<QIRS
#5#7层次结构的建立 为评估信息安全风险的发生几率)应首先针对相
应的风险因素)建立起相应的层次结构.#/ ' 层次结构 的建立方法如下&## $ 确定风险因素)明确各因素间的 关系' #!$ 根据各因素关系的不同)对其进行分组' #4$ 根据分 析 目 标) 判 断 各 风 险 因 素 之 间 是 否 存 在 支 配关系' #3$ 通过专家评分以及相互比较的方式)建 立判断矩阵' 矩阵建立过程中)可采用 aE及 ad表示两 大因素)采用 ;Ed表示 aE及 ad重要性的比值)此时);Ed 具有以下性质&
险因素是否具有一致性'
#547权重的判定
在层次结构中)为对某一因素对总体通信效果的
影响进行观察)应采用组合权重)使两者的关系得以呈
现)进而通过求解组合权重的途径)得到底层因素的相
对权重指标' 假设矩阵的层共包括 0个)5为第 0?#
层的 % 个权向量)则 5中第 E层权重的计算方式如下&
5#E$ h5#E$ 5#E?#$ 25#4$ 5#!$ 经计算得到权重后)应随之对权重的一致性进行
检验)判断安全风险评估结果是否准确)最终完成整个
信息安全风险的评估过程'
DF信息安全风险评估方法在广播电视光缆干线网中
的应用
某电视公司为提高光缆干线网的安全性)决定采
用层次分析法)对信息安全风险进行评估' 评估的过
程如下&
!5#7 风险评估流程
案例电视公司的光缆干线网信息安全风险评估流
程如下&## $ 建立层次结构&评估人员应在分析当前影
响光缆干线网安全性因素的基础上)选择相对重要的
因素作为样本)用于风险评估' #!$ 一致性检验&对各
项因素的一致性进行检验)得到最终的平均一致性指
标数值' #4$计算权重&对各指标权重进行计算)得到
最为重要的影响因素' 采取措施纠正该因素)以提高
作者简介雷刘敏#2$2 ?7 男外线技术员研究方向广播电视信息安全与网络安全
LJ%
雷刘敏&信息安全风险评估方法在广播电视光缆干线网中的应用
! 中国有线电视"!"#$ 年第 "% 期
;Edn" ;Edh# 9;Ed ;Edh# #5!7 一致性检验
根据 LPRRIF 定理)通过求解矩阵最大特征值)以
雷刘敏景宁广播电视台浙江 丽水 4!4>""
摘7要广播电视光缆干线网传播信息的安全性决定着信息的有效播出 从信息安全风险评估的角度 入手以Baidu Nhomakorabea次分析法为依据对评估方法进行了介绍 重点以某电视公司为例从风险评估流程评分方 案入手阐述了评估方法的应用途径 通过对风险评估前后信息传输安全性的观察证实了层次分析法 的应用价值 关键词信息安全风险评估广播电视光缆干线网
! 中国有线电视"!"#$#"%$ &'()*+(,(-*.&*/.0-1
%综合管理%
中图分类号-)2345677文献标识码/77文章编号#""%8%"!!#!"#$$"%8"$628"477!"#&#"5#!"%# 9::;<=5!"#$8"%8"!"
信息安全风险评估方法在 广播电视光缆干线网中的应用