-
题名基于攻、防的信息系统安全综合评估方法的研究
被引量:5
- 1
-
-
作者
万雪莲
张京河
-
机构
国家信息技术安全研究中心
武汉大学计算机学院
-
出处
《计算机科学》
CSCD
北大核心
2016年第S1期322-327,共6页
-
文摘
从系统攻击和防护两个角度提出了一种对信息系统进行综合评估的模型。攻击方面,采用了CVE标准,通过关联规则算法和漏洞关联网络模型,实现了对系统漏洞威胁度的定量评估。防护方面,以GB/T22239-2008作为评估依据,提出"信息"为信息系统的最小单位,利用层次分析法和三维评估模型,通过信息性和安全性对信息系统进行定制化的安全防护评估,简化了信息系统资产的评估。综合评估模型基于攻、防的评估结果,实现了系统综合安全定量分析、系统漏洞关联危害分析和安全防护短板分析。最后运用此模型对某学校信息系统进行评估,实例结果表明,基于信息系统攻、防的综合安全评估模型实现了对信息系统安全客观、科学、全面的量化评估。
-
关键词
信息系统
定量评估
漏洞关联
关联规则
层次分析法
三维评估
-
Keywords
Information system
Quantitative assessment
Vulnerability connection
Association rules
Analytic hierarchy process(AHP)
Three-dimensional assessment
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-