基于攻防状态图模型的网络风险评估方法
2016-09-21李博涵
东南大学学报(自然科学版) 2016年4期
关键词:网络安全
周 未 张 宏 李博涵
(1南京理工大学计算机科学与工程学院, 南京 210094)(2南京航空航天大学计算机科学与技术学院, 南京 211106)
基于攻防状态图模型的网络风险评估方法
周未1张宏1李博涵2
(1南京理工大学计算机科学与工程学院, 南京 210094)(2南京航空航天大学计算机科学与技术学院, 南京 211106)
采用自底向上的分析方法,提出了一种层次化的网络安全风险评估框架.该框架将网络安全风险分为脆弱点安全风险和攻击安全风险2部分,按照网络的层次结构逐层评估计算机网络的安全风险.在此基础上,进一步引入攻防图脆弱点置信度概念来衡量脆弱点存在攻防状态图中的可信程度.综合考虑多种脆弱点扫描器的扫描结果,提出一种基于攻防状态图模型的网络风险评估方法.该方法通过计算单个脆弱点的置信度,结合每种脆弱点的危害指数和攻击危害指数,推算出节点的脆弱点安全风险和攻击安全风险,评估单个节点的安全风险值.根据网络中各节点自身的权重,量化全网的安全风险.实验结果表明,该评估方法可有效、合理地评估指定网络的风险和安全状况.
信息网络;风险评估;攻防状态图
网络安全已经成为国家战略安全的重要组成部分,吸引了大量研究人员对网络安全风险评估进行研究.目前,评估方法主要可分为2类:静态评估法和动态评估法.静态评估法利用一些评估标准进行评估[1-3],如TCSEC,ITSEC,CC,IOS/IEC 17799,BS 7799,ISO 13335等.静态评估法缺乏实时性,只能粗略……
登录APP查看全文