基于攻击图模型的多目标网络安全评估研究  被引量:9

Multi-Objective Network Security Evaluation Based on Attack Graph Model

在线阅读下载全文

作  者:程叶霞[1] 姜文[2] 薛质[1] 程叶坚 

机构地区:[1]上海交通大学信息安全工程学院,上海200240 [2]国家计算机网络应急技术处理协调中心,北京100029 [3]西安电子科技大学通信工程学院,西安710126

出  处:《计算机研究与发展》2012年第S2期23-31,共9页Journal of Computer Research and Development

基  金:国家自然科学基金项目(61171173)

摘  要:为了增强网络的安全性,对网络进行安全评估,给出安全方案,提出了一种新型的基于攻击图模型的网络安全评估方法.利用攻击图模型,结合其马尔可夫链和贝叶斯网络的特性,提出了攻击可能性指标、攻击实现度指标、脆弱性程度指标和脆弱点关键度指标等4个网络安全评估的指标及其指标计算方法.并基于此,研究了一种安全评估的多目标优化方法模型.从而帮助网络安全管理员更有效地管理整个网络,提出安全增强建议.实验表明方法模型具有很好的扩展性和实用性.为了增强网络的安全性,对网络进行安全评估,给出安全方案,提出了一种新型的基于攻击图模型的网络安全评估方法.利用攻击图模型,结合其马尔可夫链和贝叶斯网络的特性,提出了攻击可能性指标、攻击实现度指标、脆弱性程度指标和脆弱点关键度指标等4个网络安全评估的指标及其指标计算方法.并基于此,研究了一种安全评估的多目标优化方法模型.从而帮助网络安全管理员更有效地管理整个网络,提出安全增强建议.实验表明方法模型具有很好的扩展性和实用性.

关 键 词:攻击图 安全评估 评估指标 贝叶斯网络 多目标优化 遗传算法 马尔可夫链 

分 类 号:TP3[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象