首页> 中文期刊> 《软件学报》 >层次化网络安全威胁态势量化评估方法

层次化网络安全威胁态势量化评估方法

         

摘要

安全评估是贯穿信息系统生命周期的重要管理手段,是制定和调整安全策略的基础和前提.只有充分识别系统安全风险,才能有针对性地采取有效的安全防范措施.基于IDS(intrusion detection system)海量报警信息和网络性能指标,结合服务、主机本身的重要性及网络系统的组织结构,提出采用自下而上、先局部后整体评估策略的层次化安全威胁态势量化评估模型及其相应的计算方法.该方法在报警发生频率、报警严重性及其网络带宽耗用率的统计基础上,对服务、主机本身的重要性因子进行加权,计算服务、主机以及整个网络系统的威胁指数,进而评估分析安全威胁态势.实验表明,该系统减轻了管理员繁重的报警数据分析任务,能够提供服务、主机和网络系统3个层次的直观安全威胁态势,使其对系统的安全威胁状况有宏观的了解.而且,可以从安全态势曲线中发现安全规律,以便调整系统安全策略,更好地提高系统安全性能,为指导安全工程实践、设计相应安全风险评估和管理工具提供了有价值的模型和算法.

著录项

  • 来源
    《软件学报》 |2006年第4期|885-897|共13页
  • 作者单位

    西安交通大学;

    网络化系统与信息安全研究中心;

    制造系统工程国家重点实验室;

    陕西;

    西安;

    710049;

    西安交通大学;

    网络化系统与信息安全研究中心;

    制造系统工程国家重点实验室;

    陕西;

    西安;

    710049;

    西安交通大学;

    网络化系统与信息安全研究中心;

    制造系统工程国家重点实验室;

    陕西;

    西安;

    710049;

    清华大学;

    智能与网络化系统研究中心;

    北京;

    100084;

    西安交通大学;

    网络化系统与信息安全研究中心;

    制造系统工程国家重点实验室;

    陕西;

    西安;

    710049;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机网络;
  • 关键词

    网络安全; 威胁评估模型; 威胁指数; 入侵检测系统; 威胁态势;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号