中文

为何 2 乘 2 未必等于 4——至少在 IT 安全风险评估中并非如此

密码学与安全 2016-03-14 v1

摘要

最近,草案 IEC 62443-3-2 提出了一种针对半定量 IT 安全风险评估的新方法。该方法从多个不同角度进行了分析,例如嵌入整体标准系列、语义和方法论方面。结果,揭示了该方法中的若干系统性缺陷。作为前进方向,提出了一种替代方法,将半定量风险评估与威胁和风险评估分析相融合。

关键词

引用

@article{arxiv.1603.03710,
  title  = {Why 2 times 2 ain't necessarily 4 - at least not in IT security risk assessment},
  author = {Jens Braband},
  journal= {arXiv preprint arXiv:1603.03710},
  year   = {2016}
}

备注

10 pages, 2 figures, 2 tables, submitted to SICHERHEIT2016