层次化网络安全威胁态势量化评估方法 |
| |
作者姓名: | 陈秀真 郑庆华 管晓宏 林晨光 |
| |
作者单位: | 西安交通大学,网络化系统与信息安全研究中心,制造系统工程国家重点实验室,陕西,西安,710049;西安交通大学,网络化系统与信息安全研究中心,制造系统工程国家重点实验室,陕西,西安,710049;清华大学,智能与网络化系统研究中心,北京,100084 |
| |
基金项目: | 中国科学院资助项目;国家科技攻关项目;国家杰出青年科学基金 |
| |
摘 要: | 安全评估是贯穿信息系统生命周期的重要管理手段,是制定和调整安全策略的基础和前提.只有充分识别系统安全风险,才能有针对性地采取有效的安全防范措施.基于IDS(intrusion detection system)海量报警信息和网络性能指标,结合服务、主机本身的重要性及网络系统的组织结构,提出采用自下而上、先局部后整体评估策略的层次化安全威胁态势量化评估模型及其相应的计算方法.该方法在报警发生频率、报警严重性及其网络带宽耗用率的统计基础上,对服务、主机本身的重要性因子进行加权,计算服务、主机以及整个网络系统的威胁指数,进而评估分析安全威胁态势.实验表明,该系统减轻了管理员繁重的报警数据分析任务,能够提供服务、主机和网络系统3个层次的直观安全威胁态势,使其对系统的安全威胁状况有宏观的了解.而且,可以从安全态势曲线中发现安全规律,以便调整系统安全策略,更好地提高系统安全性能,为指导安全工程实践、设计相应安全风险评估和管理工具提供了有价值的模型和算法.
|
关 键 词: | 网络安全 威胁评估模型 威胁指数 入侵检测系统 威胁态势 |
收稿时间: | 2004-06-09 |
修稿时间: | 2005-07-11 |
本文献已被 CNKI 维普 万方数据 等数据库收录! |
| 点击此处可从《软件学报》浏览原始摘要信息 |
|
点击此处可从《软件学报》下载免费的PDF全文 |
|