一种优化的实时网络安全风险量化方法

被引:48
作者
李伟明
雷杰
董静
李之棠
机构
[1] 华中科技大学计算机学院
关键词
网络安全; 风险评估; 隐马尔卡夫模型;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
准确地评估网络安全风险是提高网络安全性的关键.基于隐马尔卡夫模型的实时网络安全风险量化方法,以入侵检测系统的告警作为输入,能够实时量化网络风险值,有效评估网络受到的威胁,但仍然存在配置复杂、评估容易出现误差等问题.该文提出了优化的方法,利用参数矩阵自动生成代替手工设置,提高了准确性,简化了配置复杂度.首先将IDS告警和主机的漏洞、状态结合起来,定义攻击的威胁度来更好地体现攻击的风险,并对攻击进行分类,简化隐马尔卡夫模型的输入.其次,提出了利用遗传算法来自动求解隐马尔卡夫模型中的矩阵,定义风险描述规则作为求解的优化目标,解决隐马尔卡夫模型难以配置的问题.风险描述规则为描述网络安全风险提供了形式化的方法,利用这种规则建立的规则库可以作为风险评估方法的通用测试标准.最后,通过比较实验和DARPA2000数据实际测试,证明文中方法能够很好地反映网络风险,量化网络面临的威胁.
引用
收藏
页码:793 / 804
页数:12
相关论文
共 5 条
  • [1] 网络风险评估中网络节点关联性的研究
    张永铮
    方滨兴
    迟悦
    云晓春
    [J]. 计算机学报, 2007, (02) : 234 - 240
  • [2] 层次化网络安全威胁态势量化评估方法
    陈秀真
    郑庆华
    管晓宏
    林晨光
    [J]. 软件学报, 2006, (04) : 885 - 897
  • [3] 一种基于人工免疫的网络安全实时风险检测方法
    王益丰
    李涛
    胡晓勤
    宋程
    [J]. 电子学报, 2005, (05) : 945 - 949
  • [4] 主机安全量化融合模型研究
    陆余良
    夏阳
    [J]. 计算机学报, 2005, (05) : 914 - 920
  • [5] A quantitative model of the security intrusion process based on attacker behavior .2 Jonsson E,Olovsson T. IEEE Transactions on Software Engineering . 1997