摘要: 针对影响民用飞机机载系统安全的信息安保威胁问题,通过研究ISO27005和航空工业标准,提出了一种适用于机载系统的安保风险评估方法。该方法基于威胁条件和威胁场景进行系统脆弱性分析,并结合传统的飞机安全性分析方法与安保风险评估方法,提出一套可量化的风险值计算方法。通过关系矩阵在安全性与安保等级间建立了相关性,为系统需求和架构设计提供了依据。实例验证结果表明,该方法能提供正确与可信的机载系统安保风险评估数据。
张 双,孔德岐,李晓东. 机载系统安保风险评估方法[J]. 计算机工程与应用, 2013, 49(16): 232-235.
ZHANG Shuang, KONG Deqi, LI Xiaodong. Security risk assessment methodology for airborne system[J]. Computer Engineering and Applications, 2013, 49(16): 232-235.