基于實(shí)時(shí)告警的層次化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估方法
本文關(guān)鍵詞: 網(wǎng)絡(luò)安全 風(fēng)險(xiǎn)評估 實(shí)時(shí)告警 層次化模型 威脅 出處:《計(jì)算機(jī)工程與設(shè)計(jì)》2013年07期 論文類型:期刊論文
【摘要】:為了準(zhǔn)確地評估網(wǎng)絡(luò)安全風(fēng)險(xiǎn),提高網(wǎng)絡(luò)的整體安全性,提出了基于實(shí)時(shí)告警的層次化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估方法。提出了一種包含服務(wù)、主機(jī)和網(wǎng)絡(luò)3級的網(wǎng)絡(luò)分層風(fēng)險(xiǎn)評估模型。在此基礎(chǔ)上以IDS(intrusion detection system)作為數(shù)據(jù)源,以威脅對象價(jià)值、脆弱性嚴(yán)重程度和威脅出現(xiàn)的頻率作為核心變量,針對威脅攻擊對象的不同進(jìn)行分類計(jì)算,通過加權(quán)的方式計(jì)算網(wǎng)絡(luò)各層的安全風(fēng)險(xiǎn)值。分別以實(shí)驗(yàn)室網(wǎng)絡(luò)環(huán)境及校園網(wǎng)環(huán)境為實(shí)例,表明了該方法的準(zhǔn)確性和有效性。
[Abstract]:In order to accurately evaluate the network security risk and improve the overall security of the network, a hierarchical network security risk assessment method based on real-time alarm is proposed. On the basis of the model, IDS(intrusion detection system is used as the data source, and the value of the threat object, the degree of vulnerability and the frequency of the threat are taken as the core variables. The security risk values of each layer of the network are calculated by weighted method according to the different target of threat attack. The examples of laboratory network environment and campus network environment show that the method is accurate and effective.
【作者單位】: 西安通信學(xué)院研究生管理大隊(duì);西安通信學(xué)院信息傳輸系;西安通信學(xué)院訓(xùn)練部;西安通信學(xué)院信息服務(wù)系;
【基金】:陜西省自然科學(xué)基金項(xiàng)目(2011JM8033)
【分類號】:TP393.08
【參考文獻(xiàn)】
相關(guān)期刊論文 前7條
1 湯永利;徐國愛;鈕心忻;楊義先;;基于信息熵的信息安全風(fēng)險(xiǎn)分析模型[J];北京郵電大學(xué)學(xué)報(bào);2008年02期
2 呂鎮(zhèn)邦;周波;;基于Shapley熵和Choquet積分的層次化風(fēng)險(xiǎn)評估[J];北京郵電大學(xué)學(xué)報(bào);2009年06期
3 彭凌西;陳月峰;劉才銘;曾金全;劉孫俊;趙輝;;基于危險(xiǎn)理論的網(wǎng)絡(luò)風(fēng)險(xiǎn)評估模型[J];電子科技大學(xué)學(xué)報(bào);2007年06期
4 余貴水;李秀峰;蔣志歸;魏鐘記;;一種實(shí)時(shí)告警分析的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估方法[J];海軍工程大學(xué)學(xué)報(bào);2010年04期
5 韋勇;連一峰;;基于日志審計(jì)與性能修正算法的網(wǎng)絡(luò)安全態(tài)勢評估模型[J];計(jì)算機(jī)學(xué)報(bào);2009年04期
6 陳秀真;鄭慶華;管曉宏;林晨光;;層次化網(wǎng)絡(luò)安全威脅態(tài)勢量化評估方法[J];軟件學(xué)報(bào);2006年04期
7 趙冬梅;馬建峰;王躍生;;信息系統(tǒng)的模糊風(fēng)險(xiǎn)評估模型[J];通信學(xué)報(bào);2007年04期
【共引文獻(xiàn)】
相關(guān)期刊論文 前10條
1 李寶s,
本文編號:1531032
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1531032.html