网络安全多维动态风险评估关键技术
2018-12-21赵祥
电子技术与软件工程 2018年10期
文/赵祥
网络安全风险评估主要指的是对网络系统中存在的资产、漏洞以及威胁进行识别,准确评估网络系统受到成功利用威胁、漏洞之后的风险大小,并针对风险评估结果实施相关安全防护策略,进而对威胁进行抵御,让威胁负面影响得到降低。
1 网络安全风险评估原理
在网络安全风险评估中,资产要素、漏洞要素和威胁要素是其主要组成部分,通过漏洞识别与威胁识别,可以得到网络攻击事件发生概率;通过漏洞识别与资产识别,可以得出网络攻击事件带来的损失;结合事件发生概率和攻击事件损失,可以得出网络安全风险值。其中资产识别主要指的是度量网络系统安全的重要程度和资产成本价格;漏洞识别主要指的是对漏洞进行识别,对漏洞危害性进行量化评估;威胁识别主要指的是对各类威胁进行识别,对各类威胁出现概率进行计算。依照网络攻击成功可能和利用漏洞可能,可以量化网络攻击事件出现可能性;依照网络攻击成功的收益与漏洞危害性可以量化网络攻击事件产生损失指标;依照此类指标,可以对网络系统受到网络攻击行为发生时的负面影响进行计算。
2 网络安全多维动态风险评估关键技术
2.1 基于深度学习的风险识别
在CD算法、马尔可夫链模型、RB网络模型基础上,考虑到高维非线性海量数据降维优势,可以提出两种模型:
(1)在信念网络基础上的入侵检测模型,
(2)在自编码网络基础上的支持向量机入侵检测模型。……
登录APP查看全文
