期刊在线咨询服务,发表咨询:400-888-9411 订阅咨询:400-888-1571股权代码(211862)

期刊咨询 杂志订阅 购物车(0)

不同攻击类型下风险厌恶型企业信息安全投资策略

潘崇霞; 仲伟俊; 梅姝娥 东南大学经济管理学院; 江苏南京211189

关键词:信息安全投资 风险厌恶型企业 随机攻击 定向攻击 信息共享 

摘要:基于期望效用理论,通过建立两企业的投资博弈模型,并考虑随机攻击和定向攻击两种情形,对风险厌恶型企业的信息安全投资决策进行了研究,给出了信息共享情况下企业的最优信息安全投资策略,并分析了风险厌恶水平,黑客攻击概率与网络暴露程度等相关因素对最优安全投资策略的影响.研究结果表明,随机攻击情形下,当企业极度厌恶风险时,企业最优信息安全投资随着风险厌恶水平的增加而增加;当企业轻微厌恶风险时,若潜在损失较小或者黑客攻击概率较小或者网络暴露程度太高或者太低时,企业的最优信息安全投资随着风险厌恶水平的增加而减小,若潜在损失较大或者黑客攻击概率较大或者网络暴露程度中等时,最优信息安全投资随着风险厌恶水平的增加而增加.而定向攻击情形下,当企业极度厌恶风险时,企业最优信息安全投资随着风险厌恶水平的增加而减小.

系统工程学报杂志要求:

{1}基金资助的稿件请注明基金项目名称和项目编号。

{2}编辑部有权对来稿作文字性修改和规范化技术性处理,来稿若不愿入编或被收录,请作者事先声明。本刊将作适当处理。

{3}稿件中的图片、照片应单独提供并注明来源。图表、照片应有编号和说明文字,线图、拓片应统一排列并附线段比例尺。

{4}同一页类列出多个注释的,应根据注释的先后顺序编排序号。注释序号以“①、②”等数字形式标示在被注释词条的右上角。页末或篇末注释条目的序号应按照“①、②”等数字形式与被注释词条保持一致。

{5}文章各章节或内容层次的序号,一般依一、(一)、1、(1)等顺序表示。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

系统工程学报

北大期刊
1-3个月下单

关注 27人评论|1人关注
相关期刊
服务与支付