会议专题

基于弱点相关性的网络安全性分析方法

当前网络安全性分析不但要考虑单个弱点的利用攻击,而且还需要考虑多个弱点的组合利用攻击。其常用分析方法是攻击图方法,但是攻击图方法通常存在指数级状态爆炸问题。为此,本文引入了弱点相关矩阵和弱点相关图的概念,给出了弱点相关图生成算法(VCGA)并举例说明其在网络系统安全性分析中的应用。结果表明,弱点相关图具有网络系统弱点数的多项式状态,可以用于分析复杂网络系统,便于系统管理员使用,有助于改善网络系统的安全。

网络安全 弱点相关性 攻击图 生成算法

谢朝海 陶然 李志勇 李继勇

北京理工大学信息科学技术学院,北京 100081;公安部信息安全等级保护评估中心,北京 100037 公安部信息安全等级保护评估中心,北京 100037

国内会议

2007年全国网络与信息安全技术研讨会

青岛

中文

136-141

2007-07-18(万方平台首次上网日期,不代表论文的发表时间)