信息系统对象的安全视角建模  被引量:2

MODELING THE INFORMATION SYSTEM FROM THE SECURITY VIEW

在线阅读下载全文

作  者:张连华[1] 张洁[2] 白英彩[1] 

机构地区:[1]上海交通大学计算机科学与工程系 [2]香港理工大学电子计算机系

出  处:《计算机应用与软件》2006年第8期122-124,共3页Computer Applications and Software

摘  要:安全模型必须考虑信息系统的特征信息。比如,告警关联要评估攻击是否成功的概率,可以通过比较目标配置信息和漏洞被攻击的前提来得到。本文从安全角度提出了新的信息系统模型,该模型不仅包括静态和动态两个方面的内容,而且通过引入层次继承关系,使得模型更加接近实际,该模型还包括了目前安全界研究的相关几个模型的信息,如NERD,Netm ap等,是相对比较全面的。更重要的是,该模型提供了一种思路,利用该思路,可以在理论研究和工程实践中架设一个桥梁,拓展研究成果向实用化发展。Security model need the feature attributes of the protected information system. For example, alert correlation analysis can evaluate whether the alert is false or not by comparing the attack prerequisite with the configuration information of attacked destination information system. A new information system model from the security view is proposed in this paper,which include both the static structure and dynamic activity. The model incorporates the present related information model such as NERD, Netmap etc. and, more inportantly, it provides a bridge between the security theory research and engineering practice.

关 键 词:信息系统 安全模型 信息系统建模 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象