首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 75 毫秒
1.
无线网络安全的风险评估   总被引:5,自引:0,他引:5  
本文讨论了对无线网络安全的风险评估方法,首先对影响无线网络安全的风险因素进行识别,然后采用AHP法和模糊逻辑法相结合的方法对无线网络系统进行风险评估。通过计算系统的风险度,衡量整个无线网络系统的风险等级。  相似文献   

2.
基于熵理论的无线网络安全的模糊风险评估   总被引:5,自引:0,他引:5  
讨论了对无线网络安全的风险评估方法,首先对影响网络安全的风险因素进行识别,然后采用模糊逻辑法相结合的方法对无线网络系统进行风险评估。根据无线网络的实际情况,每个风险因素从风险概率、风险影响和不可控制性三方面评判。通过应用熵权系数法,客观地计算出每个风险因素的权重,从而计算出整个无线网络系统的风险等级,以对整个系统进行评估。通过实例说明该方法能很方便地应用于无线网络安全的风险评估,实际结果符合实际。  相似文献   

3.
动态实时网络安全风险评估研究   总被引:1,自引:0,他引:1       下载免费PDF全文
风险评估是当前网络安全管理的一个热点议题。然而,当前的风险评估方法关注的焦点是在系统设计过程或者通过定期的调查期间进行手动网络风险分析,实时的网络安全风险评估技术是很少的。通过构建在存在的网络监控和入侵检测提出了一种针对大规模网络的实时风险评估方法。不同于大多数其他风险评估方法,采用模糊逻辑和Petri网方法(FLPN)对待风险评估是作为一个动态实时推理过程,而不是静态统计过滤问题。FLPN方法能够描述被入侵检测、报警观察和攻击传递行为完成的不同攻击步骤之间的关系,且用概率(或置信度)关联每一个攻击状态。实验结果清晰表明所提方法可以在短时间内定位攻击,预报攻击的后续攻击行为,发现潜在的网络安全风险和提供可信的风险评估的信任分数。所以该方法可以在网络安全风险评估中扮演一个重要的角色。  相似文献   

4.
一种软件项目的风险评估模型及应用   总被引:7,自引:1,他引:7  
文章提出了一种软件项目风险评估模型。采用AHP方法与模糊逻辑法相结合的方法进行风险评估,并根据软件项目管理的实际情况对AHP方法与模糊逻辑法进行了改造。最后确定出软件项目各风险的权重。在确定了项目的风险,并做出了评估和排序后,对这些风险采取适当的方法进行有效的风险控制。通过实例分析可知,利用该方法可以方便地求出软件项目风险权重,实验结果符合实际。  相似文献   

5.
熵权系数法应用于网络安全的模糊风险评估   总被引:22,自引:3,他引:22  
利用模糊评判方法对网络安全进行风险评估,对各风险因素分别从风险发生的概率和风险产生的影响两方面进行评估,对风险因素的权重的确定,不是单凭主观评判,而是采用熵权系数法进行客观计算,通过实例分析可知,利用该方法可以方便地求出网络系统的风险度,实验结果符合实际。  相似文献   

6.
针对单位内部存在的风险,利用模糊层次分析法(FAHP)对态势感知系统中的信息进行风险评估.论文主要从资产、攻击、漏洞这三个方面进行风险评价.首先,分析这三个方面各自的影响因素,构建评估指标的模糊判断矩阵,确定各权重指标.然后通过防火墙对攻击、漏洞的评级以及对相关管理人员的走访和咨询得到评价集,运用模糊层次综合运算得到最...  相似文献   

7.
随着现代科技的不断发展,计算机和互联网已经得到了极大程度的普及,而21世纪也就成为了信息、电子技术高度发展的时代。软件是计算机系统得以运转的重要技术,其复杂程度较高,这也就使得软件在开发阶段存在着一定的风险性,而这种风险性也具有着极为复杂的特征,给软件开发者的工作造成一定的阻碍,同时也使得软件在应用的过程中出现问题。本文即是对软件开发项目中的风险评估工作进行研究,以模糊逻辑理论作为评估的主要方法,探讨了软件开发风险的种类、特征,并对其管理工作进行了简要的论述,最后分析了在模糊逻辑理论下软件开发项目的风险评估的内容,以期能为相关工作提供参考。  相似文献   

8.
网络安全威胁和防范一直是电信运营商十分关注的话题,应加强对网络安全的正确评估以便进行安全保护。提出运用AHP模糊综合评价模型对业务网网络安全的评估进行了探讨。  相似文献   

9.
杨君普 《网友世界》2014,(16):11-11
计算机和网络技术在当今时代飞速发展,网络安全也面临了诸多威胁。计算机网络可能受到信息或设备的威胁。网络安全防御包括传统的防御方法和新防御方法。网络安全风险评估的主要技术有定性评估、层次化定量评估和实时评估,这些风险评估方法可以在网络安全领域广泛应用。  相似文献   

10.
正确有效地评估网络系统的安全状况,是实现网络安全的重要技术之一。本文通过对现有网络安全风险评估的主要评价准则及评估措施的讨论,指出了目前网络安全防范中存在的不足,并提出了对完善评估系统有利的方法及今后的发展方向。  相似文献   

11.
浅谈网络安全风险的评估方法   总被引:1,自引:0,他引:1  
本文通过分析网络系统风险的概念及评价体系建设原则,针对风险评估的流程进行探讨,并就应注意的几个问题提出几点建议。以期通过本文的阐述为网络管理人员更好地制定安全策略提供有效的技术支持。  相似文献   

12.
随着网络技术的日新月异,网络安全越来越成为人们关注的热点问题。网络安全的风险评估,在网络安全技术中具有重要的地位,有利于及时了解网络系统的安全状况。在计算机网络的运行过程中,对网络系统的总体安全性能进行评估,可以为安全体系的构建提供依据,有效地进行网络安全风险管理。本文以网络安全为切入点,在概述网络安全风险评估的基础上,重点探讨了网络安全的风险评估方法,旨在说明网络安全风险评估的重要性,以期为网络安全的风险评估提供参考。  相似文献   

13.
针对气象信息网络事故的随机性,复杂性和不确定的特点,以及在气象信息网络安全风险评估选取评估指标过程中存在的主观性,通过采用粗糙集改进的属性约简算法对用于评估的指标集进行约简,从而剔除其中的对最终结果不造成影响的指标,并且利用相对约简建立用于气象信息网络安全风险评估的层次指标体系,应用模糊层次分析法对选定的气象信息网络进行安全风险评估,比单纯的依靠专家打分法更具有科学依据和数据支持。  相似文献   

14.
《计算机科学与探索》2016,(10):1387-1397
针对网络安全风险评估问题,提出了一种依据企业环境特征评估网络安全风险的方法。在企业内部基于企业环境特征进行安全漏洞危险性评估,提出了一种基于企业经济损失的漏洞危险性评估方法。使用贝叶斯攻击图模型,并结合企业网络系统环境变化进行动态安全风险评估。最后,通过案例研究说明了提出的动态安全风险评估方法的具体计算过程,并且使用仿真实验说明了提出的方法更加切合被评估网络或信息系统遭受攻击的真实情况,评估结果更加客观准确。  相似文献   

15.
随着网络信息时代的发展,互联网逐步成为人们的工作和生活必不可少的组成部分,但是与此同时也让人们面临了众多隐秘的网络威胁。网络中的安全问题不容忽视。通过网络风险评估,可识别风险大小。该文详细介绍了网络安全风险评估的实施流程,具有重要的实际意义。  相似文献   

16.
提出了一种基于模拟攻击的网络安全风险评估分析方法.在提取目标系统及其脆弱性信息和攻击行为特征的基础上,模拟攻击者的入侵状态改变过程,生成攻击状态图,并给出其生成算法.研究了利用攻击状态图对网络系统安全进行评估的方法.提出了一种新的评估系统的设计方案,给出评估系统的总体框架结构及各模块功能组成.  相似文献   

17.
网络安全风险动态评估过程优化仿真   总被引:1,自引:0,他引:1  
研究网络安全风险动态评估方法,提高评估的准确性.当前网络安全风险评估没有考虑不同入侵特征造成的网络指标变化,以入侵前后相同静态固定指标变化评估为主,缺少不同时段内动态可持续评估的方法.为解决上述问题,提出基于特征映射关联算法的网络安全风险动态评估方法.对网络中的操作特征进行加权优化处理,提取网络操作异常特征,计算异常特征提取误差,针对异常特征提取误差进行补偿.根据网络异常特征获取特征分类函数,并计算特征分类的约束条件,建立特征属性映射模型,获取特征映射关联性,实现网络异常特征的分类,完成网络安全风险动态评估.实验结果表明,利用改进算法进行网络安全风险动态评估,能够极大的提高评估的准确性,满足网络安全的实际需求.  相似文献   

18.
随着网络应用的发展,网络安全评估已成为网络安全研究的一个重要课题。为了克服传统网络安全评估模型的不足,文章提出了基于灰色综合关联分析的网络安全综合评估模型。该模型将灰色关联分析法与层次分析法有机结合,首先通过德尔菲法建立评估指标体系,然后采用层次分析法确定各被评因素的权重,最后计算灰色关联度对网络安全进行评估。利用该方法对某高校网络进行仿真实验,结果表明,该方法评估结果准确,是一种高效、准确和实用的网络安全评估方法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号