Kybernetika 51 3号, 408-419, 2015

信息不确定的IT/IS安全管理

西里尔·克莱梅什吉·巴托什内政部:10.14736/kyb-2015-3-0408

摘要:

本文介绍了一种主要用于信息技术领域的安全管理系统的新方案。该系统的核心是由三个协作的基于知识的(专家)系统组成的,其知识库由模糊的If-Then规则组成。知识库由问题领域的专家创建,并在实际场景和实际系统上多次测试和验证。该系统引入了一种综合方法,它是决策过程更复杂方法的一部分。通过信息安全领域的示例和问题演示了所提出的模糊工具。本文还简要回顾了其他用于信息安全管理的方法,主要是定性和定量方法。

关键词:

模糊集,信息检索,自适应模型,风险管理,不确定性下的信息系统建模,信息安全,风险分析

分类:

93E12、62A10

参考文献:

  1. 序号ISO/IEC TR 13335-3:信息技术。IT安全管理指南。第3部分:IT安全管理技术。 《国家标准化研究所》,普拉哈,1999年,第1-25页。 交叉参考
  2. 采SN ISO/IEC 27001:信息技术。安全技术。信息安全管理系统。要求。 《俄罗斯国家标准化研究所》,普拉哈,2006年,附件A。 交叉参考
  3. J.Bartoš、J.Procházka、C.Klimesh、B.Walek和M.Pešl:不确定性决策的模糊推理模型。 2010年第16届国际软计算会议,布尔诺。 交叉参考
  4. J.Bartoš、J.Procházka、C.Klimesh、B.Walek和M.Pešl:不确定性决策的模糊推理模型。 2011年第16届国际软计算会议。Brno 2010,第203-209页。 交叉参考
  5. J.Bartoš和B.Walek:一种在不确定性下测试信息系统的方法。 In:程序。第36届国际电信和信号处理会议(TSP),布尔诺理工大学电气工程与通信学院,布尔诺2013年,第20-22页。 内政部:10.1109/tsp.2013.6613883
  6. J.Bartoš、B.Walek、P.Smolka、J.Procházka和C.Klimesh:信息系统测试的模糊建模工具。 2011年第17届国际软计算会议。布尔诺2011年,第154-161页。 交叉参考
  7. H.Habiballa、V.Novák、A.Dvoák和V.Pavliska:使用软件包LFLC 2000。 摘自:2003年布拉迪斯拉发第二届阿普利马特国际会议,第355-358页。 交叉参考
  8. C.Klimeš和J.Procházka:软件支持和维护中的推理。 摘自:第五届数据算法决策国际研讨会论文摘要。DAR-UTIA 2009/3,Praha 2009。 交叉参考
  9. C.克里米什:专家系统在不确定性决策过程建模中的应用。 《电工与信息学报》1(2007),1。 交叉参考
  10. C.Klimeš和J.Procházka:研究论文:在软件支持和维护中使用LFLC进行决策。 附:DAR-OASA 2009年2月的研究意向。2009年俄斯特拉发。 交叉参考
  11. R.L.Krutz和R.D.Vines:CISSP准备指南——管理计算机安全的十个领域。 约翰·威利父子公司,2001年,第12-33页。 交叉参考
  12. M.Makowski先生:应对不确定性和风险的数学建模。 收录于:《安全、安保和可靠性系统与人文科学》,2003年11月,第1-20页。 数字对象标识码:10.1016/b978-044451813-2/50004-x
  13. V.诺瓦克:模糊mnoáiny a jejich aplikace。 SNTL,普拉哈,1986年。 交叉参考
  14. V.诺瓦克:单词的模糊关系方程。第一版。 施普林格,海德堡,2004年,第167-185页。 内政部:10.1007/978-3-540-39675-8_6
  15. V.Novák、I.Perfilieva和J.Močkoř:模糊逻辑的数学原理。第一版。 Kluwer学术出版社,波士顿-多德雷赫特-伦敦,1999年。 内政部:10.1007/978-1-4615-5217-8
  16. B.Walek、J.Bartoš和J.Zhaak ek:《信息安全风险分析专家系统提案》,《国际电工电子工程、清洁能源和绿色计算会议论文集》。 摘自:《数字信息与无线通信学会》,2013年,第58-68页。 交叉参考
  17. F.Steiner和J.Tupá:管理rizik v systémechřzeníbezpečnosti informací。 收入:MOPP 2007。Západoćeskáuniverzita,Plzeň2007,第177-183页。 交叉参考
  18. H.Šegudović:定量风险分析方法比较。 摘自:MIPRO 2007年会议,ISS,第1-6页。 交叉参考
  19. 什·埃古多维奇:Upravljanje sigurnošću informacijskih sustava。 收录于:KOM 2003,FER LSS,2003,pp.III 31-40。 交叉参考
  20. B.Walek、J.Bartoš和C.Klimesh:一种在不确定性条件下创建概念模型的方法。 摘自:计算机、电气和系统科学与工程国际会议,阿姆斯特丹,2012年,第86-92页。 交叉参考