系统安全不安全-数学建模大赛.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(由组委会填写)全南京理工大学研究生数学建模竞赛学院化工学院参赛队号12队员姓名(打印并签名)评阅编号(由组委会评阅前进行编号):系统安全不安全摘要针对问题1,本文通过分析题中所给信息以及相关网络数据建立了层次分析法和模糊逻辑法相结合来评估信息系统安全程度的数学模型——模糊层次分析模型。具体过程分为四步,首先通过分析信息系统风险事件发生的条件,选择资产价值、威胁性、脆弱性和安全措施作为信息系统的安全程度主要影响因素,其中资产价值包括机密性、完整性和可用性三个指标,威胁性包括威胁动机、威胁源攻击能力、目标信息吸引力和受惩罚风险等级四个指标,脆弱性包括脆弱性被利用难易程度和脆弱性对系统的影响程度两个指标,安全措施包括安全措施的有效程度一个指标。然后,根据这些因素和指标构造层次分析结构图与判断矩阵,利用Matlab软件进行层次分析法计算,并通过一致性检验得到了10个指标对信息系统安全程度的权重。最后,利用模糊综合评价法对所得的权重进行处理,得到了风险值,从而确定信息系统的安全程度。根据以上模型,以资产价值不完整且安全措施有些效果的金融信息系统为例,对其进行安全程度评估,最终得到风险值为2.2347,属于3级风险。由于资产价值不完整但安全措施有效,因此该系统安全程度为较安全。针对问题2,选取了安全度作为衡量信息系统安全程度的指标,然后建立基于熵权系数法的模糊综合评判模型来求解安全度的大小。具体来说,首先构建层次模型,将问题1中的10个指标进行分类,其中,风险事件发生的概率包括威胁性相关的四个指标以及脆弱性被利用难易程度和安全措施的有效程度两个指标,风险事件所产生的影响包括机密性、完整性、可用性和脆弱性对系统的影响程度四个指标。其次,利用Mathematica软件进行熵权系数法计算,得到了发生风险事件的概率和所产生的影响值。最后,通过概率计算,得到了信息系统安全度的计算模型。根据以上分析步骤,对问题1中的实例进行分析,最终得到了该系统的风险度为0.4080,其安全度为0.5920,该系统属于3级风险,与问题1得到的结果基本一致。针对问题3,利用上述两个模型对本小组成员A所持有的手机信息系统进行安全评估。具体来说,首先,对小组成员A的手机进行风险性分析:(1)手机系统以及各支付软件都设置有密码,因此手机具有一定机密性;(2)手机中多款软件绑定了银行卡,在网上支付过程中会有许多内在或者外在的因素存在,而提高了目标信息吸引力以及威胁源攻击能力;(3)手机互联过程中会出现各种携带病毒或木马的信息,增加了系统脆弱性被利用的难易程度。其次,依据风险性分析对10个指标构建层次模型、判断矩阵以及隶属度矩阵。然后,利用模糊层次分析法和熵权系数法分别对队员A的手机系统进行安全评估。接着,利用模糊层次分析法得到的风险值为2.4446,属于3级风险;利用熵权系数法得到的风险度与安全度分别为0.3791和0.6209,属于2级风险。最后,对这两种结果进行分析比较得到,两种模型计算出来的评判结果大体上是一致的。最后,结合对问题1-3的解决过程分析了模糊层次分析法和熵权系数法的优缺点。关键词:模糊层次分析法,熵权系数法,信息系统安全程度,安全度一问题重述斯诺登事件为我们敲响了信息安全的警钟,也让我们更进一步认识到当前网络信息安全所面临形势的严峻性。保障我国网络信息安全,是当前面临的重要问题。然而,信息安全度量是业界公认的一个难题,信息系统是否安全、信息系统的安全程度为多少是衡量信息系统安全所需要回答的问题。通过查阅相关资料,建立数学模型解决以下问题:问题1:基于“2015年信息安全事件汇总报告”(n434399073.shtml)以及其它网络数据,建立一个计算信息系统(孤立隔离,或广泛互联的系统)的安全程度的数学模型。问题2:选取一个重要的信息安全度量指标,说明选取的理由,并给出计算该指标的数学模型。问题3:利用上述两个模型,具体对你们小组成员所持有的手机信息系统进行研究,给出计算结果,并进行简单分析与比较。二问题分析本题要求我们建立一个度量信息系统安全程度的数学模型,以衡量信息系统的安全程度或等级,然后选取一个度量信息系统安全程度的指标,通过数学模型来求解所选指标的数值大小。最后,结合我们小组成员自身的手机信息系统,对所建立的模型予以实际应用。2.1 问题一的分析:问题一要求我们通过“2015年信息安全事件汇总报告”的信息,来总结信息系统安全事件存在的范围及几个方面,透过信息安全事件的表象分析造成信息系统安全事故的因素,然后建立一个计算信息系统(我们选择广泛互联的系统)安全程度的数学模型。为此,我们依据各因素对信息系统安全程度的影响,利用层次分析法[1]将定性度

文档评论(0)

绿风 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年11月27日上传了教师资格证

1亿VIP精品文档

相关文档