计算机工程与应用 ›› 2009, Vol. 45 ›› Issue (14): 18-21.DOI: 10.3778/j.issn.1002-8331.2009.14.006
肖志力1,何 明2,3,肖登海2,周志杰1
XIAO Zhi-li1,HE Ming2,3,XIAO Deng-hai2,ZHOU Zhi-jie1
摘要: 为有效评估网络信息系统(NIS)的可生存性,将联合分析法和层次分析法有机结合,提出一种综合评价方法。借鉴网络安全等级的思想,对NIS不同方面重要性进行分级,获取用户期望产品和目标的价值和优先权,解决评估NIS的可生存性问题。通过在两个层次上对NIS进行测量:一是调查NIS关于组织策略目标的各方面的全局性能;二是专门调查NIS可生存性的性能,即在受到攻击时如何维持自身的性能。实验结果表明该方法有效,并易于推广应用。利用该方法调查与可生存性相关的性能,帮助NIS管理者在安全与耗费之间做出权衡,以保证NIS可生存性的最佳安全等级。