一个网络安全风险评估模型的研究与设计

被引:18
作者
冯妍
房鼎益
陈晓江
机构
[1] 西北大学计算机科学系
关键词
网络安全; 风险评估; 脆弱性; 攻击; 风险指数;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
风险评估是综合的网络安全体系的基础和关键。在传统的风险评估中,大粒度的评测结果不能给管理员提供切实有用的信息。对此,提出了基于漏洞扫描和攻击效果评测的安全评估模型,采用自下而上、先局部后整体的层次化评估策略,利用服务和主机自身的重要性因子加权,分别计算服务、主机以及整个网络系统的风险指数,进而分析整个系统的安全态势。仿真试验测试表明,该模型能够准确评估服务、主机和网络系统3个层次的安全态势,在一定程度上提高了评估结果的准确性和一致性。
引用
收藏
页码:28 / 31
页数:4
相关论文
共 2 条
[1]
信息安全风险评估综述 [J].
冯登国 ;
张阳 ;
张玉清 .
通信学报, 2004, (07) :10-18
[2]
网络攻击及效果评估技术研究 [D]. 
赵志超 .
中国人民解放军国防科学技术大学,
2002