基于环境属性的网络威胁态势量化评估方法  被引量:13

Quantitative Threat Situational Assessment Based on Contextual Information

在线阅读下载全文

作  者:席荣荣[1] 云晓春[1] 张永铮[1] 

机构地区:[1]中国科学院信息工程研究所,北京100093

出  处:《软件学报》2015年第7期1638-1649,共12页Journal of Software

基  金:国家高技术研究发展计划(863)(2012AA012803;2013AA014703);国家科技支撑计划(2012BAH46B02);国家自然科学基金(61070185);中国科学院知识创新工程基金(XDA06030200)

摘  要:传统的网络威胁态势评估方法主要是基于原始的警报信息,未结合目标网络的环境信息,使得方法的准确性受到很大的影响.提出了一种基于环境属性的网络威胁态势量化评估方法,该方法首先根据目标网络的环境属性对警报进行验证,判定引发警报的安全事件发生的可能性;然后,基于安全事件的风险级别及所针对的资产价值,分析安全事件发生后造成的损失;最后,基于安全事件发生的可能性及造成的损失量化评估网络的威胁态势.实例分析结果表明,该方法可以准确地量化评估网络的威胁态势.Traditional network threat situational assessment is based on primary alerts, however, its lack of access to contextual information compromises the accuracy of assessment. This paper proposes a method to quantitatively assess network threat situation based on not only alerts but also contextual information. The new method first verifies alerts along with contextual information to determine the successful possibility of events; then analyzes the loss caused by events according to the risk and the corresponding asset value of events; and finally quantitatively assesses network threat situation based on the successful possibility and the loss of events. Case studies show that the proposed method can evaluate network threat situations accurately.

关 键 词:威胁态势量化评估 警报验证 环境属性 资产价值 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象