基于风险理论的网络脆弱性评估
近年来,在网络技术飞速发展和网络规模不断增大的同时,与网络有关的攻击、入侵等安全事件也愈来愈多。理论和实践表明,其主要原因在于计算机主机及网络存在着安全弱点,因而网络脆弱性评估成为网络安全领域目前的研究热点。本文提出了一种基于风险理论的网络脆弱性评估方法,综合考虑网络环境配置、主机脆弱性、资产的重要性以及攻击者的能力。在此基础上,给出了以风险为核心的脆弱性评估模型,和脆弱性关联图生成算法,通过风险计算,可以有针对性的进行网络脆弱性修补,增强网络的总体安全性能。
脆弱性 风险理论 脆弱性评估
刘雪娇 马念 肖德宝
华中师范大学网络与通信技术研究所,武汉 430079
国内会议
2008年全国博士生学术会议——暨新一代信息技术的发展趋势、核心技术与应用前景研讨会
南京
中文
90-96
2008-11-01(万方平台首次上网日期,不代表论文的发表时间)