文章摘要
苘大鹏,杨武,杨永田,周渊,张冰.基于弱点关联和安全需求的网络安全评估方法[J].高技术通讯(中文),2009,19(2):141~146
基于弱点关联和安全需求的网络安全评估方法
  
DOI:
中文关键词: 安全评估, 弱点关联, 安全需求, 攻击图
英文关键词: 
基金项目:
作者单位
苘大鹏 哈尔滨工程大学信息安全研究中心 
杨武 哈尔滨工程大学信息安全研究中心 
杨永田 哈尔滨工程大学信息安全研究中心 
周渊 国家计算机网络应急技术处理协调中心 北京 
张冰 国家计算机网络应急技术处理协调中心 北京 
摘要点击次数: 3071
全文下载次数: 2360
中文摘要:
      针对传统的网络安全量化评估方法忽略了网络弱点间的关联性和目标主机的安全需求,导致评估结果不够准确的问题,提出了一种基于弱点关联和安全需求的网络安全量化评估方法。该方法利用攻击图来计算各弱点被网络攻击者成功利用的概率。在此基础上,计算各弱点对主机可用性、保密性和完整性的影响。最后,根据目标主机的安全需求评估主机和网络的安全性。实例分析表明,该评估方法克服了传统方法孤立地评估各弱点对主机的网络安全性评估的不利影响,获得的评估结果较传统方法更为准确。
英文摘要:
      
查看全文   查看/发表评论  下载PDF阅读器
关闭

分享按钮