为何 2 乘 2 未必等于 4——至少在 IT 安全风险评估中并非如此
密码学与安全
2016-03-14 v1
摘要
最近,草案 IEC 62443-3-2 提出了一种针对半定量 IT 安全风险评估的新方法。该方法从多个不同角度进行了分析,例如嵌入整体标准系列、语义和方法论方面。结果,揭示了该方法中的若干系统性缺陷。作为前进方向,提出了一种替代方法,将半定量风险评估与威胁和风险评估分析相融合。
引用
@article{arxiv.1603.03710,
title = {Why 2 times 2 ain't necessarily 4 - at least not in IT security risk assessment},
author = {Jens Braband},
journal= {arXiv preprint arXiv:1603.03710},
year = {2016}
}
备注
10 pages, 2 figures, 2 tables, submitted to SICHERHEIT2016