基于主机安全组划分的网络安全性分析  被引量:10

Network Security Analysis Based on Host-Security-Group

在线阅读下载全文

作  者:钟尚勤[1,2] 徐国胜[1,2] 姚文斌[1,2] 杨义先[1,2] 

机构地区:[1]北京邮电大学信息安全中心,北京100876 [2]北京邮电大学灾备技术国家工程实验室,北京100876

出  处:《北京邮电大学学报》2012年第1期19-23,共5页Journal of Beijing University of Posts and Telecommunications

基  金:国家发改委信息安全专项项目;国家自然科学基金项目(61003285);中央高校基本科研业务费专项项目(BUPT2011RC0209)

摘  要:针对目前网络安全分析方法中攻击图规模庞大、生成算法效率低等问题,提出了主机攻击图的生成模型和算法.基于该生成算法,进一步提出了主机安全组的概念及其划分算法.通过对网络中的主机划分安全组,实现对网络安全性的分析.实验结果证明,该分析方法能描述网络整体的安全状况,方便安全管理员找出网络中的关键主机,具有直观、高效和准确等特点.A simple,flexible,and efficient method is proposed to generate host-based attack graph.Based on this generating algorithm,the concept of 'host-security-group' is put forward,and according with its partitioning algorithm,an approach of analyzing network security by using theory of host-security-group is described.It is proved to be intuitive,efficient and accurate,as it describes the overall security situation of network and facilitates network security administrator to identify the key hosts.

关 键 词:网络安全 安全性分析 主机攻击图 主机安全组 风险评估 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象