關(guān)鍵詞:信息安全投資 風(fēng)險(xiǎn)厭惡型企業(yè) 隨機(jī)攻擊 定向攻擊 信息共享
摘要:基于期望效用理論,通過建立兩企業(yè)的投資博弈模型,并考慮隨機(jī)攻擊和定向攻擊兩種情形,對(duì)風(fēng)險(xiǎn)厭惡型企業(yè)的信息安全投資決策進(jìn)行了研究,給出了信息共享情況下企業(yè)的最優(yōu)信息安全投資策略,并分析了風(fēng)險(xiǎn)厭惡水平,黑客攻擊概率與網(wǎng)絡(luò)暴露程度等相關(guān)因素對(duì)最優(yōu)安全投資策略的影響.研究結(jié)果表明,隨機(jī)攻擊情形下,當(dāng)企業(yè)極度厭惡風(fēng)險(xiǎn)時(shí),企業(yè)最優(yōu)信息安全投資隨著風(fēng)險(xiǎn)厭惡水平的增加而增加;當(dāng)企業(yè)輕微厭惡風(fēng)險(xiǎn)時(shí),若潛在損失較小或者黑客攻擊概率較小或者網(wǎng)絡(luò)暴露程度太高或者太低時(shí),企業(yè)的最優(yōu)信息安全投資隨著風(fēng)險(xiǎn)厭惡水平的增加而減小,若潛在損失較大或者黑客攻擊概率較大或者網(wǎng)絡(luò)暴露程度中等時(shí),最優(yōu)信息安全投資隨著風(fēng)險(xiǎn)厭惡水平的增加而增加.而定向攻擊情形下,當(dāng)企業(yè)極度厭惡風(fēng)險(xiǎn)時(shí),企業(yè)最優(yōu)信息安全投資隨著風(fēng)險(xiǎn)厭惡水平的增加而減小.
系統(tǒng)工程學(xué)報(bào)雜志要求:
{1}基金資助的稿件請(qǐng)注明基金項(xiàng)目名稱和項(xiàng)目編號(hào)。
{2}編輯部有權(quán)對(duì)來稿作文字性修改和規(guī)范化技術(shù)性處理,來稿若不愿入編或被收錄,請(qǐng)作者事先聲明。本刊將作適當(dāng)處理。
{3}稿件中的圖片、照片應(yīng)單獨(dú)提供并注明來源。圖表、照片應(yīng)有編號(hào)和說明文字,線圖、拓片應(yīng)統(tǒng)一排列并附線段比例尺。
{4}同一頁類列出多個(gè)注釋的,應(yīng)根據(jù)注釋的先后順序編排序號(hào)。注釋序號(hào)以“①、②”等數(shù)字形式標(biāo)示在被注釋詞條的右上角。頁末或篇末注釋條目的序號(hào)應(yīng)按照“①、②”等數(shù)字形式與被注釋詞條保持一致。
{5}文章各章節(jié)或內(nèi)容層次的序號(hào),一般依一、(一)、1、(1)等順序表示。
注:因版權(quán)方要求,不能公開全文,如需全文,請(qǐng)咨詢雜志社