基于攻击图的产品信息安全风险评价方法研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:vivion1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
各种信息化产品便利了人们生活的同时,也越来越暴露在网络攻击风险中。目前针对产品的信息安全风险评价主流方法是基于指标体系的方法,缺乏客观性和实时性,论文开展基于攻击图的产品信息安全风险评价方法的研究,通过分析攻击行为和漏洞信息,建立攻击图模型,模拟出攻击路径,以此评判漏洞被成功利用所带来的影响,最后对产品信息安全风险进行评价。开展的主要工作如下:(1)提出了基于攻击图的产品信息安全风险评价框架。将产品信息安全风险评价问题转换为漏洞严重性程度计算问题,针对目前的漏洞严重性程度计算方法只能解决单一漏洞的风险评价问题,提出了基于攻击图的风险叠加方法,确立了基于攻击图的产品信息安全风险评价框架,阐述了风险计算流程。(2)建立了基于漏洞类别关联的漏洞知识库。提出漏洞类别对漏洞可利用性分值的影响,针对当前各漏洞数据库的现状与不足,建立了基于漏洞类别关联的漏洞知识库,对各漏洞数据库的漏洞条目与漏洞类别进行了整合,规范了漏洞数据的字段描述。(3)提出了基于WRank算法的漏洞类别可利用性分值计算方法。将漏洞细化为若干漏洞类别,提出了一种漏洞类别严重性传播算法WRank,能够有效计算各漏洞类别的严重性分值和可利用性分值,根据计算出的漏洞类别可利用性分值,计算出产品的最终风险值,从而对产品的信息安全风险进行评价。实验结果表明,论文方法提高了产品信息安全风险评价的有效性、客观性、准确性,起到对产品信息安全质量风险的预警作用。
其他文献
<正>~~
会议
目的:探讨广西兴安县人体脑型斯氏狸殖吸虫的超微结构,试图从中了解或寻找某些特性。方法:在患者所在地河沟中采集溪蟹分离囊蚴,感染狡猫分别获35、70、110d的虫体进行扫描电镜观察。结果
目的 探讨肿瘤坏死因子α(TNF-α)与慢性阻塞性肺疾病(COPD)的发病关系和临床意义。方法 采用酶联免疫吸附法(ELISA)检测10例慢性阻塞性肺疾病急性发作期及10例正常人痰和血清的TNF-α水平。结果:慢性阻
<正>~~
期刊
<正>目的:探讨完全无管化经皮肾镜碎石取石术(PCNL)患者术后护理要点,早期发现术后严重并发症的发生。方法:回顾性研究我院2018年5月至2019年5月因肾、输尿管上段结石行完全
会议
针对传统的行人检测与跟踪算法检测跟踪效果差以及速度慢的问题,提出一种快速行人检测跟踪方法。首先采用Vi Be算法快速检测出运动区域,快速检测定位行人候选区;然后采用HOG+SVM行人检测器检测出运动目标候选区的行人;最后利用Kalman滤波算法对行人目标进行跟踪。此外,为了减少误检率,在样本训练阶段通过增加困难样本进行SVM二次训练。实验结果表明本文提出行人检测跟踪算法在视频序列中具有良好的鲁棒性
本文以160名管理专业学生为样本,通过四人群体组成高层管理团队模拟企业人力资源管理决策的形式,对领导风格如何影响群体决策过程及其结果进行了实验研究。研究结果发现,领导
前几日去宁溪出差,我问同事想吃什么,他毫不犹豫地说:“当然是吃糟烧青鱼了!”  宁溪,因黄岩溪上游湍急的溪水到了此处归于宁静而得名。而“糟烧酒”“糟烧青鱼”,却让这个古老而宁静的小镇,扬名海内外。所谓糟烧酒,其实是宁溪当地人在对黄酒糟重新利用时的一种意外收获。  糟是原料,烧是一种酿造工艺。用黄酒糟,糯米饭,加入酒药和麦曲酿成酒,取其酒糟,通过压榨之后,就成了黄酒板糟,再经过粉碎、发酵、火饮、蒸馏
期刊
5月1日,在河南某红薯种植基地呈现了一场非常壮阔的景象,20台拖拉机一字排开,40行富来威红薯种植机同时作业。半天时间不到,就完成了120亩的红薯种植作业。在种植现场,负责人
目的:为制定中国健康中老年人脉压参考值的统一标准提供科学依据。方法:收集了中国31个省、市、自治区62个单位3942例健康中老年人(年龄大于40岁)脉压参考值数据。应用SPSS18.0