期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于攻、防的信息系统安全综合评估方法的研究 被引量:5
1
作者 万雪莲 张京河 《计算机科学》 CSCD 北大核心 2016年第S1期322-327,共6页
从系统攻击和防护两个角度提出了一种对信息系统进行综合评估的模型。攻击方面,采用了CVE标准,通过关联规则算法和漏洞关联网络模型,实现了对系统漏洞威胁度的定量评估。防护方面,以GB/T22239-2008作为评估依据,提出"信息"为... 从系统攻击和防护两个角度提出了一种对信息系统进行综合评估的模型。攻击方面,采用了CVE标准,通过关联规则算法和漏洞关联网络模型,实现了对系统漏洞威胁度的定量评估。防护方面,以GB/T22239-2008作为评估依据,提出"信息"为信息系统的最小单位,利用层次分析法和三维评估模型,通过信息性和安全性对信息系统进行定制化的安全防护评估,简化了信息系统资产的评估。综合评估模型基于攻、防的评估结果,实现了系统综合安全定量分析、系统漏洞关联危害分析和安全防护短板分析。最后运用此模型对某学校信息系统进行评估,实例结果表明,基于信息系统攻、防的综合安全评估模型实现了对信息系统安全客观、科学、全面的量化评估。 展开更多
关键词 信息系统 定量评估 漏洞关联 关联规则 层次分析法 三维评估
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部