首页> 美国卫生研究院文献>AMIA Annual Symposium Proceedings >Breach Risk Magnitude: A Quantitative Measure of Database Security
【2h】

Breach Risk Magnitude: A Quantitative Measure of Database Security

机译:违反风险的程度:数据库安全性的定量度量

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

A quantitative methodology is described that provides objective evaluation of the potential for health record system breaches. It assumes that breach risk increases with the number of potential records that could be exposed, while it decreases when more authentication steps are required for access. The breach risk magnitude (BRM) is the maximum value for any system user of the common logarithm of the number of accessible database records divided by the number of authentication steps needed to achieve such access. For a one million record relational database, the BRM varies from 5.52 to 6 depending on authentication protocols. For an alternative data architecture designed specifically to increase security by separately storing and encrypting each patient record, the BRM ranges from 1.3 to 2.6. While the BRM only provides a limited quantitative assessment of breach risk, it may be useful to objectively evaluate the security implications of alternative database organization approaches.
机译:描述了一种定量方法,可以对健康记录系统违规的可能性进行客观评估。它假定违规风险随可能暴露的潜在记录数量而增加,而当需要更多身份验证步骤来访问时,违规风险则降低。违反风险量(BRM)是任何系统用户的最大值,该值是可访问数据库记录数的对数的常用对数除以实现这种访问所需的身份验证步骤数。对于一百万条记录的关系数据库,BRM从5.52到6不等,具体取决于身份验证协议。对于专门设计用于通过分别存储和加密每个患者记录来提高安全性的替代数据体系结构,BRM的范围为1.3到2.6。虽然BRM仅提供有限的定量评估违约风险,但客观地评估替代数据库组织方法的安全性可能很有用。

著录项

  • 期刊名称 AMIA Annual Symposium Proceedings
  • 作者

    William A. Yasnoff;

  • 作者单位
  • 年(卷),期 2016(2016),-1
  • 年度 2016
  • 页码 1258–1263
  • 总页数 6
  • 原文格式 PDF
  • 正文语种
  • 中图分类
  • 关键词

  • 入库时间 2022-08-17 16:21:32

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号