基于攻击图的网络安全度量研究综述

被引:17
作者
胡浩 [1 ,2 ]
刘玉岭 [3 ]
张玉臣 [1 ,2 ]
张红旗 [1 ,2 ]
机构
[1] 信息工程大学三院
[2] 河南省信息安全重点实验室
[3] 中国科学院软件研究所可信计算与信息保障实验室
基金
国家重点研发计划;
关键词
网络安全度量; 攻击图; 安全漏洞; 告警分析; 量化评估;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
网络安全度量面临的主要挑战之一,即如何准确地识别目标网络系统中入侵者利用脆弱性之间的依赖关系进行威胁传播,量化对网络系统的潜在影响。攻击图由于具备优越的可视化展示能力,是解决该问题的有效途径之一。首先,介绍了安全度量的概念、发展历程和通用测度模型;然后,阐述攻击图构建、分类和应用的相关研究;其次,提出一种基于攻击图的层次化安全度量框架,从关键"点"、攻击"线"和态势"面"3个层次总结归纳了现有网络安全度量方法;最后,阐述了目前研究面临的难点问题与发展趋势。
引用
收藏
页码:1 / 16
页数:16
相关论文
共 33 条
  • [1] 面向多步攻击的网络安全态势评估方法
    杨豪璞
    邱辉
    王坤
    [J]. 通信学报 , 2017, (01) : 187 - 198
  • [2] 基于因果知识网络的攻击路径预测方法
    王硕
    汤光明
    寇广
    宋海涛
    [J]. 通信学报, 2016, 37 (10) : 188 - 198
  • [3] 基于粗糙集的漏洞属性约简及严重性评估
    付志耀
    高岭
    孙骞
    李洋
    高妮
    [J]. 计算机研究与发展, 2016, (05) : 1009 - 1017
  • [4] 一种改进的网络安全态势量化评估方法
    席荣荣
    云晓春
    张永铮
    郝志宇
    [J]. 计算机学报, 2015, 38 (04) : 749 - 758
  • [5] 基于时空维度分析的网络安全态势预测方法
    刘玉岭
    冯登国
    连一峰
    陈恺
    吴迪
    [J]. 计算机研究与发展, 2014, 51 (08) : 1681 - 1694
  • [6] 基于时空关联分析的网络实时威胁识别与评估
    吕慧颖
    彭武
    王瑞梅
    王洁
    [J]. 计算机研究与发展, 2014, 51 (05) : 1039 - 1049
  • [7] 基于概率攻击图的内部攻击意图推断算法研究
    陈小军
    方滨兴
    谭庆丰
    张浩亮
    [J]. 计算机学报, 2014, 37 (01) : 62 - 72
  • [8] 大规模网络中攻击图自动构建算法研究
    叶云
    徐锡山
    齐治昌
    吴雪阳
    [J]. 计算机研究与发展, 2013, 50 (10) : 2133 - 2139
  • [9] 基于漏洞严重程度分类的漏洞预测模型
    高志伟
    姚尧
    饶飞
    刘延钊
    罗平
    [J]. 电子学报, 2013, 41 (09) : 1784 - 1787
  • [10] 僵尸网络机理与防御技术
    江健
    诸葛建伟
    段海新
    吴建平
    [J]. 软件学报, 2012, 23 (01) : 82 - 96