计算机系统脆弱性评估研究

被引:81
作者
邢栩嘉
林闯
蒋屹新
机构
[1] 清华大学计算机科学与技术系
关键词
系统安全; 网络安全; 脆弱性; 脆弱性评估; 安全模型; Petri网;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
在计算机安全领域 ,特别是网络安全领域 ,对计算机系统进行脆弱性评估十分重要 ,其最终目的就是要指导系统管理员在“提供服务”和“保证安全”这两者之间找到平衡 .脆弱性评估方法的发展经历了从手动评估到自动评估的阶段 ,现在正在由局部评估向整体评估发展 ,由基于规则的评估方法向基于模型的评估方法发展 ,由单机评估向分布式评估发展 .该文阐述了脆弱性评估所要解决的问题 ,介绍了目前在计算机系统脆弱性评估领域的主要方法以及今后的发展方向
引用
收藏
页码:1 / 11
页数:11
相关论文
共 2 条
  • [1] Tool for Analyzing Networks ( SATAN) Information and Software .2 Security Administrator. http://www.cerias.purdue.edu/coast/satan.html .
  • [2] A requires/provides model for computer attacks .2 Templeton.S.J,Levitt.K. Proceedings of the New Security Paradigms Workshop 2000 . 2000