首页> 外文期刊>Pomiary Automatyka Kontrola >Trust construction for security functions and mechanisms of IT system using results of risk analysis
【24h】

Trust construction for security functions and mechanisms of IT system using results of risk analysis

机译:使用风险分析结果为IT系统的安全功能和机制建立信任

获取原文
获取原文并翻译 | 示例

摘要

In this paper the new approach enabling trust construction for security functions and mechanisms of IT system is proposed. It is based on specific determinants of risk values and trust values and uses "MEHARI_V3" risk analysis method. The proposed approach takes into account functional requirements and a trust justification for security means defined in ISO/IEC 15408 standard as an extension for security domains determined in MEHARI method.%W artykule zaproponowano nowe podejście umożliwiające budowę zaufania do funkcji i mechanizmów zabezpieczeń systemu IT na podstawie określonych determinantów wag ryzyka, z wykorzystaniem gotowych scenariuszy zawartych w bazie wiedzy na zasadzie licencji GNU „ Mehari V3" oraz wartości zaufania z wykorzystaniem wymagań na funkcjonalne zabezpieczenie zawartych w częściej drugiej normy pt. „Kryteria oceny zabezpieczeń teleinformatyki" i wymagań na uzasadnienie zaufania do zabezpieczenia z części trzeciej cytowanej wyżej normy. Proponowane podejście wykorzystuje nowo powstałą tabelę awersji poziomu zaufania do systemu w zależności od czynników określających determinanty wartości zaufania i wag ryzyka. Tabela awersji poziomu zaufania jest oparta na tabeli awersji ryzyka zawartej w metodzie Mehari. Wartości determinantów wag ryzyka, wartości zaufania oraz poziomu zaufania określane są doświadczalnie na podstawie wykonanych analiz ryzyka oraz opracowanych profili zabezpieczeń systemów dla różnych instytucji. Proponowane podejście łączy w sobie zalety dwóch norm związanych z analizą ryzyka ISO/IEC 27001 i oceną bezpieczeństwa systemów 1SO/1EC 15408 oraz umożliwia zwiększenie dokładności procesu szacowania ryzyka i zwiększa poziom zaufania odbiorców systemów IT.
机译:在本文中,提出了一种新的方法,可以为IT系统的安全功能和机制建立信任关系。它基于风险值和信任值的特定决定因素,并使用“ MEHARI_V3”风险分析方法。提议的方法考虑了功能要求和ISO / IEC 15408标准中定义的安全手段的信任理由,作为MEHARI方法确定的安全域的扩展。%本文提出了一种新的方法,以建立对IT系统功能和安全机制的信心。基于特定的风险权重决定因素,使用GNU“ Mehari V3”许可下知识库中包含的现成场景,以及使用第二种标准(通常称为“评估ICT安全保障的标准”)中对功能安全性的要求和证明信任的合理性的信任值来自上述标准第三部分的保障措施。所提出的方法使用新创建的系统中信任程度规避表,这取决于确定信任值和风险权重决定因素的因素。置信水平规避表基于Mehari方法中包含的风险规避表。风险权重决定因素,信任值和置信度的值是根据为各种机构开发的风险分析和系统安全性配置文件通过实验确定的。所提出的方法结合了与风险分析ISO / IEC 27001和1SO / 1EC 15408系统的安全评估有关的两个标准的优点,并可以提高风险估计过程的准确性,并提高IT系统接收者的信任度。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号