Direkt zum Inhalt

Schryen, Guido

A Fuzzy Model for IT Security Investments

Schryen, Guido (2010) A Fuzzy Model for IT Security Investments. In: Proceedings of Sicherheit, Schutz und Zuverlässigkeit" (SICHERHEIT 2010), October 5-7, 2010, Berlin.

Veröffentlichungsdatum dieses Volltextes: 20 Jun 2011 08:13
Konferenz- oder Workshop-Beitrag


Zusammenfassung

This paper presents a fuzzy set based decision support model for taking uncertainty into account when making security investment decisions for distributed systems. The proposed model is complementary to robabilistic approaches and useful in situations where probabilistic information is either unavailable or not appropriate to reliably predict future conditions. We first present the specification of ...

This paper presents a fuzzy set based decision support model for taking uncertainty into account when making security investment decisions for distributed systems. The proposed model is complementary to robabilistic approaches and useful in situations where probabilistic information is either unavailable or not appropriate to reliably predict future conditions. We first present the specification of a formal security language that allows to specify under which conditions a distributed system is protected against security violations. We show that each term of the security language can be transformed into an equivalent propositional logic term. Then we use propositional logic terms to define a fuzzy set based decision model. This optimization model incorporates uncertainty with regard to the impact of investments on the achieved security levels of components of the distributed system. The model also accounts for budget and security constraints, in order to be applicable in practice.


Beteiligte Einrichtungen


Details

DokumentenartKonferenz- oder Workshop-Beitrag (Paper)
ISBN978-3-88579-264-2
Buchtitel:Sicherheit 2010 : Sicherheit, Schutz und Zuverlässigkeit ; Konferenzband der 5. Jahrestagung des Fachbereichs Sicherheit der Gesellschaft für Informatik e.V. (GI), 5. - 7. Oktober 2010 in Berlin
Verlag:Gesellschaft für Informatik
Ort der Veröffentlichung:Bonn
Sonstige Reihe:GI-Edition: lecture notes in informatics. Proceedings
Band:170
Seitenbereich:S. 289-304
Datum2010
InstitutionenWirtschaftswissenschaften > Institut für Wirtschaftsinformatik > Entpflichtete oder im Ruhestand befindliche Professoren > Professur für Wirtschaftsinformatik (Prof. Dr. Guido Schryen)
Dewey-Dezimal-Klassifikation300 Sozialwissenschaften > 330 Wirtschaft
000 Informatik, Informationswissenschaft, allgemeine Werke > 000 Allgemeines, Wissenschaft
StatusVeröffentlicht
BegutachtetJa, diese Version wurde begutachtet
An der Universität Regensburg entstandenNein
URN der UB Regensburgurn:nbn:de:bvb:355-epub-212485
Dokumenten-ID21248

Bibliographische Daten exportieren

Nur für Besitzer und Autoren: Kontrollseite des Eintrags

nach oben