学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
一个网络安全风险评估模型的研究与设计
被引:18
作者
:
冯妍
论文数:
0
引用数:
0
h-index:
0
机构:
西北大学计算机科学系
冯妍
论文数:
引用数:
h-index:
机构:
房鼎益
论文数:
引用数:
h-index:
机构:
陈晓江
机构
:
[1]
西北大学计算机科学系
来源
:
计算机应用与软件
|
2007年
/ 05期
关键词
:
网络安全;
风险评估;
脆弱性;
攻击;
风险指数;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
风险评估是综合的网络安全体系的基础和关键。在传统的风险评估中,大粒度的评测结果不能给管理员提供切实有用的信息。对此,提出了基于漏洞扫描和攻击效果评测的安全评估模型,采用自下而上、先局部后整体的层次化评估策略,利用服务和主机自身的重要性因子加权,分别计算服务、主机以及整个网络系统的风险指数,进而分析整个系统的安全态势。仿真试验测试表明,该模型能够准确评估服务、主机和网络系统3个层次的安全态势,在一定程度上提高了评估结果的准确性和一致性。
引用
收藏
页码:28 / 31
页数:4
相关论文
共 2 条
[1]
信息安全风险评估综述
[J].
论文数:
引用数:
h-index:
机构:
冯登国
;
论文数:
引用数:
h-index:
机构:
张阳
;
张玉清
论文数:
0
引用数:
0
h-index:
0
机构:
信息安全国家重点实验室(中国科学院研究生院),中国科学院软件研究所北京,北京
张玉清
.
通信学报,
2004,
(07)
:10
-18
[2]
网络攻击及效果评估技术研究
[D].
赵志超
论文数:
0
引用数:
0
h-index:
0
机构:
中国人民解放军国防科学技术大学
中国人民解放军国防科学技术大学
赵志超
.
中国人民解放军国防科学技术大学,
2002
←
1
→
共 2 条
[1]
信息安全风险评估综述
[J].
论文数:
引用数:
h-index:
机构:
冯登国
;
论文数:
引用数:
h-index:
机构:
张阳
;
张玉清
论文数:
0
引用数:
0
h-index:
0
机构:
信息安全国家重点实验室(中国科学院研究生院),中国科学院软件研究所北京,北京
张玉清
.
通信学报,
2004,
(07)
:10
-18
[2]
网络攻击及效果评估技术研究
[D].
赵志超
论文数:
0
引用数:
0
h-index:
0
机构:
中国人民解放军国防科学技术大学
中国人民解放军国防科学技术大学
赵志超
.
中国人民解放军国防科学技术大学,
2002
←
1
→