首页> 中文期刊>通信学报 >信息系统漏洞风险定量评估模型研究

信息系统漏洞风险定量评估模型研究

     

摘要

为解决信息系统漏洞风险的科学定量问题,针对当前漏洞风险评估忽略漏洞之间关联性的现状,提出了一种信息系统漏洞风险评估的定量方法与实现步骤.首先,讨论了基于漏洞关联网络(VCN,vulnerability connection network)的漏洞风险评估模型,引入了路径风险与主体风险的概念;其次,提出了以层次分析法定量主体风险性中的主体重要性要素,结合主观分析与攻击重现定量转移风险中的关联后果值的具体方法;最后,对电力调度管理信息系统运用此漏洞风险定量方法进行评估,得出了客观的漏洞风险评估结果.评估示例表明,基于漏洞关联网络的漏洞风险定量评估模型实现了漏洞风险科学、客观的定量评估.

著录项

  • 来源
    《通信学报》|2009年第2期|71-76|共6页
  • 作者单位

    武汉大学,电气工程学院,湖北,武汉,430072;

    中国电力科学研究院,信息与安全技术研究所,北京,100192;

    武汉大学,计算机中心,湖北,武汉,430072;

    国家计算机网络应急技术处理协调中心,北京,100029;

    武汉大学,电气工程学院,湖北,武汉,430072;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    信息系统; 安全风险; 定量评估; 漏洞关联;

  • 入库时间 2023-07-25 12:23:55

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号