講演抄録/キーワード |
講演名 |
2007-12-19 11:35
システムの定量的セキュリティ評価法に関する研究 ○保理江大作(コニカミノルタテクノロジーセンター) ISEC2007-117 |
抄録 |
(和) |
ISO/IEC 27001のような一定以上のセキュリティレベルを確保するための評価の枠組みは整備されてきたが,導入効果とコストのバランスを評価できる定量的評価方法は実用化されていないのが現状である.本稿では,定量的評価方法の課題を明確にすべく,確率伝播モデルをベースとした評価方法をもとに,オフィス入退室システムに対して評価を行った.その結果,直感的な評価と相違ない程度で導入効果の定量化が可能であることを確認できた.課題としては,評価対象システムのパラメータ化の工程検討がある. |
(英) |
The frame of the evaluation to ensure the security above a certain level has been consolidated like ISO/IEC 27001. But it is still the case that the method of a quantitative evaluation of the balance of the effect of the introduction and the cost is not put to practical use.In this paper, to clarify the problem about the method of a quantitative evaluation, we evaluated an office gate control system by using the evaluation method based on the probability spread model. As a result, it is confirmed to be able to quantify the effect of the introduction at close to by an intuitive evaluation. There is an examination of parameterization process to evaluate target system as a problem. |
キーワード |
(和) |
定量的評価 / システムセキュリティ / / / / / / |
(英) |
Quantitative Evaluation / System Security / / / / / / |
文献情報 |
信学技報, vol. 107, no. 397, ISEC2007-117, pp. 33-40, 2007年12月. |
資料番号 |
ISEC2007-117 |
発行日 |
2007-12-12 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2007-117 |