国家社会科学基金(07BTQ005)
- 作品数:8 被引量:69H指数:6
- 相关作者:黄水清任妮熊健茆意宏闫雪更多>>
- 相关机构:南京农业大学中国科技开发院更多>>
- 发文基金:国家社会科学基金南京市科技发展计划项目更多>>
- 相关领域:文化科学自动化与计算机技术更多>>
- 基于ISO27001的数字图书馆信息安全风险评估模型研究被引量:12
- 2009年
- 在国际标准ISO27001基础上,提出一种基于模糊数学、构建威胁场景、CVSS以及风险矩阵相结合的综合评估模型。该模型通过对数字图书馆资产价值、威胁等级和薄弱点等级的分别判定,最终综合计算得到数字图书馆信息资产的风险总值。采用该模型对某一数字图书馆进行实例研究,计算其风险值,结果与该馆实际情况相符,验证该模型的合理性和可行性。
- 黄水清陈双喜任妮
- 关键词:ISO27001数字图书馆风险评估
- 一种内部网络信息安全风险评估模型及技术实现被引量:4
- 2010年
- 提出了一种基于ISO/IEC27000的内部网络信息安全风险评估模型,并具体设计了一个内部网络风险评估系统用于实现该模型,对模型在计算机上的实现进行了简要说明,分析了系统的开发模式和实现平台。
- 黄水清张佳鑫闫雪
- 关键词:网络信息安全风险评估数学模型
- 基于IS027000网络信息安全风险评估系统的设计与实现被引量:1
- 2010年
- 构建了一个基于ISO27000的网络信息安全风险评估系统,该系统将"漏洞扫描型"与"政策对照型"评估相结合,实现了对内部网信息资产风险的自动化评估。文章介绍了系统的体系结构、开发模式与实现平台,分模块详述了系统的功能,并且对其采用的风险计算方法予以了说明。最后,提出了该软件的改进建议并分析了应用前景。
- 杨阳张佳鑫闫雪黄水清
- 关键词:风险评估系统设计ISO/IEC评估软件
- 数字图书馆业务流程研究被引量:12
- 2010年
- 以关键词统计的方式并结合前人已有研究成果确定了数字图书馆的功能框架,并以此为基础设计问卷,进行调查、分析、总结,最终得到一套通用的数字图书馆业务流程,可作为数字图书馆信息安全风险管理及其他工作的基础。
- 任妮黄水清熊健
- 关键词:数字图书馆
- 我国数字图书馆信息安全管理现状被引量:25
- 2010年
- 介绍数字图书馆信息安全的相关概念,概述国内外学术界的相关研究成果。在对国内30家已经建设数字图书馆的公共图书馆和高校图书馆进行调研的基础上,分析、总结国内数字图书馆信息安全的现状与问题。
- 郑德俊任妮熊健黄水清
- 关键词:数字图书馆信息安全信息安全管理
- 数字图书馆信息安全风险评估被引量:12
- 2010年
- 依据ISO27000系列标准,提出数字图书馆信息安全风险评估的方法。在对数字图书馆资产、威胁和脆弱性进行识别与估值的基础上,分析和计算数字图书馆信息安全风险,提出风险等级划分方法,形成数字图书馆信息安全风险评估的模板。
- 黄水清茆意宏熊健
- 关键词:数字图书馆信息安全信息安全管理风险评估
- 数字图书馆信息安全风险控制被引量:10
- 2010年
- 根据数字图书馆自身的特点和现实需要,以ISO27002的通用准则为标准,总结适合于数字图书馆信息安全管理的控制措施,筛选出数字图书馆信息安全核心控制要素与参考控制要素,从组织控制和技术控制两个方面对数字图书馆进行风险控制。
- 黄水清任妮
- 关键词:数字图书馆信息安全