講演名 2005-07-21
最適投資モデルに基づくセキュアシステム設計と事例研究
倉光 君郎,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) Gordon and Loeb (2002)は、情報セキュリティの最適投資を分析する経済モデルを発表した。彼らのモデルは、説得力のある知見を設計者に与えてくれるが、彼らの論文中で導入されたセキュリティ侵害確率関数は抽象的で実情報システムの評価には適さない。我々は、実システム設計に適用するため、離散的な近似関数の作成法IGLを新たに開発した。新たな発見のひとつは、最適なセキュリティ投資は、セキュリティ対策の順序にも依存することが定式的に明らかになった点である。また、近似関数の作成は、セキュアシステムの機能設計にも有効な指標となることがわかった。本論文では、事例研究とあわせてIGLを報告する。
抄録(英) Gordon and Loeb (2002) presented an economic model of characterizing an optimal investment in information security. The model provides us with a persuasive insight, but the security breach probability functions introduced in their paper are too abstract to evaluate an actual information system. We have developed an incremental simulation method of the function to analyze the target system. One of the new findings is that an optimal investment depends on the order of security measures. In addition, we will show that our method provides us a useful measure to better composition of security functions. This paper will report the Incremental Gordon-Loeb method with a case study.
キーワード(和) Gordon-Loebモデル / 最適セキュリティ投資 / セキュアシステム設計
キーワード(英) Gordon-Loeb Model / Optimal Security Investments / Secure System Design
資料番号 ISEC2005-42,SITE2005-40
発行日

研究会情報
研究会 ISEC
開催期間 2005/7/14(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 ENG
タイトル(和) 最適投資モデルに基づくセキュアシステム設計と事例研究
サブタイトル(和)
タイトル(英) A Case Study of Gordon-Loeb Model on Optimal Security Investments
サブタイトル(和)
キーワード(1)(和/英) Gordon-Loebモデル / Gordon-Loeb Model
キーワード(2)(和/英) 最適セキュリティ投資 / Optimal Security Investments
キーワード(3)(和/英) セキュアシステム設計 / Secure System Design
第 1 著者 氏名(和/英) 倉光 君郎 / Kimio KURAMITSU
第 1 著者 所属(和/英) 横浜国立大学
Yokohama National University
発表年月日 2005-07-21
資料番号 ISEC2005-42,SITE2005-40
巻番号(vol) vol.105
号番号(no) 193
ページ範囲 pp.-
ページ数 6
発行日