一种面向多对象的网络系统安全风险评估方法*
2011-09-25吴晓平
武汉理工大学学报(交通科学与工程版) 2011年5期
付 钰 吴晓平 叶 清
(海军工程大学信息安全系 武汉 430033)
0 引 言
随着信息技术和网络技术的飞速发展,网络信息系统正在成为国家建设的关键基础设施,其安全性直接关系到国家和信息系统用户的根本利益.与此同时,网络攻击的规模正迅速扩大,网络信息系统所面临的安全风险日趋严重.目前,大多网络系统都使用了多种网络安全管理工具,如入侵检测系统(IDS)、防火墙、网络扫描器等实时检测安全威胁和漏洞,但它们只能产生报警信息,管理人员无法获知网络攻击的威胁程度和相关的安全信息,由此做出相应决策的难度较大.因此,研究一套科学可行的网络系统安全风险评估方法显得尤为重要.
网络系统涉及众多的分系统,对网络信息系统的安全风险评估问题可归结为多对象的单一系统安全风险评估问题.它通过对各分系统资产的脆弱性和所面临威胁的分析,评估安全事件发生的可能性和后果,得出各分系统的安全风险大小,是风险评估理论在网络信息系统领域的延伸[1].
传统的风险评估方法有多种[2-3],分为两类:(1)基于多元统计的评估方法,它通常运用数量指标来对风险进行评估,比较典型的分析方法有因子分析法、聚类分析法、时序模型、回归模型、风险图法等;(2)基于知识与决策技术的评估方法,它主要依据评估者的知识、经验,借鉴于推理及非量化资料等对安全风险状况做出判断的过程,典型方法有主因素分……
登录APP查看全文