期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于CVSS漏洞评分标准的网络攻防量化方法研究 被引量:9
1
作者 张必彦 王孟 《兵器装备工程学报》 CAS 北大核心 2018年第4期147-150,共4页
针对当前网络安全评估中对攻防行为量化时所存在的随意性与标准不一致等问题,提出一种基于CVSS评分标准的网络攻防量化方法;为体现网络攻防的实质,将网络中主机所存在的系统漏洞作为量化分析的出发点,从攻击与防御两个维度剖析网络对抗... 针对当前网络安全评估中对攻防行为量化时所存在的随意性与标准不一致等问题,提出一种基于CVSS评分标准的网络攻防量化方法;为体现网络攻防的实质,将网络中主机所存在的系统漏洞作为量化分析的出发点,从攻击与防御两个维度剖析网络对抗行为,将网络攻防行为分解为攻击成本、攻击收益、防御成本、防御收益4个要素,以CVSS评分标准中的指标与分值作为网络攻防行为四要素的量化依据,确保了量纲的一致性与科学性,并分别给出了具体的量化算法;最后以某一安全漏洞为例,通过实例分析,证明了该网络攻防量化方法的有效性与可行性,具有一定的理论意义与实践价值。 展开更多
关键词 网络安全评估 攻防行为 cvss评分标准 量化分析
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部