【摘 要】
:
随着信息化建设的不断推进,网络安全问题也不断突显,已经引起了企业的高度重视,越来越多的企业开始进行网络安全风险评估并制订和部署整体安全策略。网络安全风险评估有助于
【出 处】
:
华北电力大学(保定) 华北电力大学
论文部分内容阅读
随着信息化建设的不断推进,网络安全问题也不断突显,已经引起了企业的高度重视,越来越多的企业开始进行网络安全风险评估并制订和部署整体安全策略。网络安全风险评估有助于建立网络信息安全保障机制,通过评估可以有效地提高信息的保密性,完整性和可用性,从而降低企业的网络安全风险。本文首先针对传统主机漏洞扫描器信息处理瓶颈的问题,设计并实现了一种脆弱性自动识别的工具——基于Agent的分布式主机漏洞扫描器;接着针对安全漏洞本体的构建问题,提出了一种基于OWL的安全漏洞本体的半自动构建方法,使用OWL作为本体描述语言构建出安全漏洞本体,通过对7个主要的安全漏洞源的漏洞信息提取,验证了该方法自动提取安全漏洞信息的完整性和准确性,并能有效提高安全漏洞本体的构建效率;然后针对目前尚无脆弱性状态图自动生成算法的问题,使用描述逻辑形式化地描述了网络脆弱性状态图知识库,并在此基础上设计并实现了一种基于描述逻辑的网络脆弱性状态图生成算法,为自动化分析网络脆弱性提供了基础,通过对一个小型网络的实验,验证了该方法的有效性和可行性;最后针对网络安全风险量化评估问题,设计了一种综合应用AHP模型和脆弱性状态图的网络安全风险计算方法,利用CVSS作为脆弱性评分的依据,并能发现威胁通过网络连接关系间接利用脆弱性的路径,通过算例验证了该方法的可行性。
其他文献
经济和科技的高速发展引起了生产规模的不断扩大,导致了项目调度在整个项目管理过程中的作用也越来越大。一个好的调度方案可以使整个项目管理变得更加高效。一般情况下,影响
会议初始化协议SIP(Session Initiation Protocol)被广泛的应用于网络电话VoIP (Voice on IP)系统中。但传统SIP网络过度依赖于SIP中央控制服务器,导致系统的可靠性差,维护成
在当今的社会中,互联网通过将信息共享给我们的生产和生活带来了极大的便利,但随着它的普及和开放其自身的安全问题也日益严重。使用有效的入侵检测就成了保证信息系统安全的
在过去的近三十年当中,单个磁盘的存储容量一直在快速增长,但是已经逐渐接近了由超顺磁效应所限定的理论上限。目前提出的多项新技术中,瓦记录技术在对当前的磁盘结构改变较
随着信息化的普及,当前的存储数据量日趋庞大。对于这庞大的信息数据,从传统的单机存储逐渐发展到现在集群存储,数据存储规模也越来越大。但是数据也具有自己存储周期,数据的
随着互联网技术的迅速发展,面向服务的体系结构得到迅速发展和广泛的应用。Web服务作为实现面向服务体系结构的重要技术以其良好的封装性,松耦合性以及跨平台性成为分布式计
磁暴发生时的磁场波动会对电网产生地磁感应电流(GIC),地磁感应电流会对变压器产生巨大的影响,严重的会导致变压器烧毁甚至整个电网的瘫痪。因此对GIC进行实时监测、分析和研
IPv6协议具有更大的地址空间,良好的扩展性等优点。随着IPv6网络在我国高等院校开始大规模应用,针对IPv6网络的安全问题将会不断出现;如何有效的检测出IPv6网络中的入侵行为成为
随着组播应用的不断发展,其安全问题越来越受到人们的重视,组密钥管理也逐渐成为研究的热点。组密钥管理方案大致分为三类:集中式、分层式和分布式。无论哪种类型,传统的组密钥管