| Item type |
SIG Technical Reports(1) |
| 公開日 |
2024-07-04 |
| タイトル |
|
|
タイトル |
リスクアセスメントに用いる知識を体系化したセキュリティオントロジーについて |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Security Ontology for Representing the Knowledge of Risk Assessment |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
LOIS 3 |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
| 著者所属 |
|
|
|
佐賀大学理工学部 |
| 著者所属 |
|
|
|
佐賀大学理工学部 |
| 著者所属 |
|
|
|
神戸大学大学院工学研究科 |
| 著者所属(英) |
|
|
|
en |
|
|
Faculty of Science and Engineering, Saga University |
| 著者所属(英) |
|
|
|
en |
|
|
Faculty of Science and Engineering, Saga University |
| 著者所属(英) |
|
|
|
en |
|
|
Graduate School of Engineering, Kobe University |
| 著者名 |
廣友, 雅徳
小川, 龍介
白石, 善明
|
| 著者名(英) |
Masanori, Hirotomo
Ryusuke, Ogawa
Yoshiaki, Shiraishi
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
セキュリティ対策を適切にかつ効果的に行うためには,情報資産のリスクを正しく分析し評価するリスクアセスメントが必要になる.しかし,リスクアセスメントを行うには専門的な知識が必要であり,調査や分析に時間を要する.筆者らは,リスクアセスメントを行う際に必要な専門知識を使わず,組織の情報資産や情報システムの管理情報を入力するだけでリスクアセスメントを行えるツールを開発した.しかし,そのツールを用いても,リスクアセスメントにおける脅威の洗い出し,脆弱性の洗い出しは難しい.本稿では,リスクアセスメントにおけるセキュリティ知識の補完に利用可能な,脅威および脆弱性の情報を体系化したセキュリティオントロジーを提案する. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In order to conduct implement security measures effectively, risk assessment is necessary to correctly analyze and evaluate the risk of information assets. However, it requires the security knowledge and time-consuming investigation and analysis. The authors have developed a tool for conducting the risk assessment by simply entering information of assets, without using security knowledge for risk assessment. However, it is difficult to identify threats and vulnerabilities in risk assessment even by using such a tool. In this paper, we propose a security ontology that systematizes threat and vulnerability used in the risk assessment. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN10539261 |
| 書誌情報 |
研究報告ドキュメントコミュニケーション(DC)
巻 2024-DC-133,
号 8,
p. 1-6,
発行日 2024-07-04
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8892 |
| Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |