基于企业环境的网络安全风险评估
针对网络安全风险评估问题,提出了一种依据企业环境特征评估网络安全风险的方法.首先,在企业内部基于企业环境特征进行安全漏洞危险性评估,提出了一种基于企业经济损失的漏洞危险性评估方法.其次,使用贝叶斯攻击图模型结合企业网络系统环境变化进行动态安全风险评估.最后,仿真实验表明,提出的方法更加切合被评估网络或信息系统遭受攻击的真实情况,评估结果更加客观准确.
网络安全 漏洞风险 动态评估 贝叶斯攻击图
杨云雪 金舒原
中国科学院网络数据科学与技术重点实验室,中国科学院计算技术研究所,100190,北京
国内会议
武汉
中文
171-179
2015-05-26(万方平台首次上网日期,不代表论文的发表时间)