一种优化的基于Markov博弈理论的网络风险评估方法

被引:8
作者
刘文芬 [1 ,2 ]
张树伟 [1 ,2 ]
龚心 [1 ,2 ]
机构
[1] 信息工程大学
[2] 数学工程与先进计算国家重点实验室
关键词
网络安全; 风险评估; Markov博弈; 弱点漏洞;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
对网络系统进行安全风险评估,是一种获取并掌握网络信息系统目前及未来安全状态的重要方法,对保障网络安全运行具有重要意义。提出了一种优化的基于Markov博弈理论的网络风险评估方法,不同于已有方法单纯地将网络资产的风险状态分为固定类别的方式,该方法依据攻击威胁与修复漏洞的博弈关系得到资产的具体风险情况,刻画更加细致,贴近网络实际;并且将攻击威胁以及漏洞信息进行了归类处理,减小了状态空间,使得模型输入规模大大降低,提高了对大规模网络进行评估的效率。此外,通过引入节点相关性,考虑节点之间风险状况的相互影响,解决了网络安全风险量化过程中普遍存在的忽视网络节点相关性的问题,提高了风险评估的准确性。仿真实验验证了该方法的可行性及有效性。
引用
收藏
页码:13 / 18
页数:6
相关论文
共 5 条
[1]   信度向量正交投影分解的网络安全风险评估方法 [J].
刘刚 ;
李千目 ;
张宏 .
电子与信息学报, 2012, 34 (08) :1934-1938
[2]   基于随机博弈模型的网络攻防量化分析方法 [J].
王元卓 ;
林闯 ;
程学旗 ;
方滨兴 .
计算机学报, 2010, 33 (09) :1748-1762
[3]   基于攻防博弈模型的网络安全测评和最优主动防御 [J].
姜伟 ;
方滨兴 ;
田志宏 ;
张宏莉 .
计算机学报, 2009, 32 (04) :817-827
[4]   网络风险评估中网络节点关联性的研究 [J].
张永铮 ;
方滨兴 ;
迟悦 ;
云晓春 .
计算机学报, 2007, (02) :234-240
[5]   层次化网络安全威胁态势量化评估方法 [J].
陈秀真 ;
郑庆华 ;
管晓宏 ;
林晨光 .
软件学报, 2006, (04) :885-897