APP下载

网络安全多维动态风险评估关键技术

2018-12-21赵祥

电子技术与软件工程 2018年10期
关键词:网络安全利用模型

文/赵祥

网络安全风险评估主要指的是对网络系统中存在的资产、漏洞以及威胁进行识别,准确评估网络系统受到成功利用威胁、漏洞之后的风险大小,并针对风险评估结果实施相关安全防护策略,进而对威胁进行抵御,让威胁负面影响得到降低。

1 网络安全风险评估原理

在网络安全风险评估中,资产要素、漏洞要素和威胁要素是其主要组成部分,通过漏洞识别与威胁识别,可以得到网络攻击事件发生概率;通过漏洞识别与资产识别,可以得出网络攻击事件带来的损失;结合事件发生概率和攻击事件损失,可以得出网络安全风险值。其中资产识别主要指的是度量网络系统安全的重要程度和资产成本价格;漏洞识别主要指的是对漏洞进行识别,对漏洞危害性进行量化评估;威胁识别主要指的是对各类威胁进行识别,对各类威胁出现概率进行计算。依照网络攻击成功可能和利用漏洞可能,可以量化网络攻击事件出现可能性;依照网络攻击成功的收益与漏洞危害性可以量化网络攻击事件产生损失指标;依照此类指标,可以对网络系统受到网络攻击行为发生时的负面影响进行计算。

2 网络安全多维动态风险评估关键技术

2.1 基于深度学习的风险识别

在CD算法、马尔可夫链模型、RB网络模型基础上,考虑到高维非线性海量数据降维优势,可以提出两种模型:

(1)在信念网络基础上的入侵检测模型,

(2)在自编码网络基础上的支持向量机入侵检测模型。……

登录APP查看全文

猜你喜欢

网络安全利用模型
一半模型
利用min{a,b}的积分表示解决一类绝对值不等式
利用一半进行移多补少
重尾非线性自回归模型自加权M-估计的渐近分布
网络安全
网络安全人才培养应“实战化”
利用数的分解来思考
Roommate is necessary when far away from home
上网时如何注意网络安全?
3D打印中的模型分割与打包