-
题名层次化网络安全威胁态势量化评估方法研究
- 1
-
-
作者
张玉珏
黄金鹏
韩运宝
王倩丽
-
机构
中国软件评测中心(工业和信息化部软件与集成电路促进中心)
-
出处
《中国新通信》
2024年第19期48-50,238,共4页
-
文摘
在信息时代,大数据、云计算等先进信息技术的发展,为人们的生产生活提供了极大的便利,但网络安全问题也愈发突出,各种网络攻击事件层出不穷,不仅给企业造成了难以挽回的经济损失,还影响了社会的和谐安定。因此,利用量化评估方法对层次化网络安全威胁态势进行识别势在必行。本文简要分析了网络安全的现实意义,基于网络安全威胁态势量化评估发展现状与理论基础,重点阐述了层次化网络安全威胁量化评估方法的应用要点,旨在提高网络安全防护能力,创设安全的网络环境。
-
关键词
层次化
网络安全威胁
态势量化评估
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名基于环境属性的网络威胁态势量化评估方法
被引量:13
- 2
-
-
作者
席荣荣
云晓春
张永铮
-
机构
中国科学院信息工程研究所
-
出处
《软件学报》
EI
CSCD
北大核心
2015年第7期1638-1649,共12页
-
基金
国家高技术研究发展计划(863)(2012AA012803
2013AA014703)
+2 种基金
国家科技支撑计划(2012BAH46B02)
国家自然科学基金(61070185)
中国科学院知识创新工程基金(XDA06030200)
-
文摘
传统的网络威胁态势评估方法主要是基于原始的警报信息,未结合目标网络的环境信息,使得方法的准确性受到很大的影响.提出了一种基于环境属性的网络威胁态势量化评估方法,该方法首先根据目标网络的环境属性对警报进行验证,判定引发警报的安全事件发生的可能性;然后,基于安全事件的风险级别及所针对的资产价值,分析安全事件发生后造成的损失;最后,基于安全事件发生的可能性及造成的损失量化评估网络的威胁态势.实例分析结果表明,该方法可以准确地量化评估网络的威胁态势.
-
关键词
威胁态势量化评估
警报验证
环境属性
资产价值
-
Keywords
threat situational assessment
alert verification
contextual information
asset value
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-