Threat analysis based on the graph of elementary threats.
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F08%3APU77747" target="_blank" >RIV/00216305:26220/08:PU77747 - isvavai.cz</a>
Result on the web
—
DOI - Digital Object Identifier
—
Alternative languages
Result language
angličtina
Original language name
Threat analysis based on the graph of elementary threats.
Original language description
At present, an analysis based on the threat tree is used for analysis of threats to information systems. Orientation to a single threat is a characteristic feature of this method. If the analysis is more extensive, then a threat tree is created for eachsingle threat. This solution causes a complicated influence analysis of the partial threats that occur in several trees. In this paper, a method for threat analysis is described which enables a complex influence analysis of partial threats and a choice of optimal set of security countermeasures.
Czech name
Analýza hrozeb založená na grafu elementárních hrozeb
Czech description
K analýze hrozeb pro informační systémy se v současné době používá stromová analýza hrozeb. Charakteristickým rysem této metody analýzy je orientace na jedinou hrozbu. Pokud je analýza rozsáhlejší, tak se vytváří strom hrozeb pro každou jednotlivou hrozbu. Toto řešení způsobuje komplikovanou analýzu vlivu těch dílčích hrozeb, které se vyskytují ve více stromech. V tomto článku je popsána metoda analýzy hrozeb, která umožňuje komplexní analýzu významu dílčích hrozeb a volbu optimální množiny bezpečnostních protiopatření.
Classification
Type
J<sub>x</sub> - Unclassified - Peer-reviewed scientific article (Jimp, Jsc and Jost)
CEP classification
JA - Electronics and optoelectronics
OECD FORD branch
—
Result continuities
Project
<a href="/en/project/2C08002" target="_blank" >2C08002: Výzkum univerzální a komplexní autentizace a autorizace pro pevné a mobilní počítačové sítě</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)<br>Z - Vyzkumny zamer (s odkazem do CEZ)
Others
Publication year
2008
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data specific for result type
Name of the periodical
International Journal of Computer Science and Network Security
ISSN
1738-7906
e-ISSN
—
Volume of the periodical
8
Issue of the periodical within the volume
12
Country of publishing house
KR - KOREA, REPUBLIC OF
Number of pages
3
Pages from-to
—
UT code for WoS article
—
EID of the result in the Scopus database
—