【摘 要】
:
网络世界面临着无处不在的脆弱性以及可能遭受来自各方面的威胁和攻击,安全风险是必然存在的,对安全风险分析是进行网络安全主动防御的一项重要内容,对网络安全技术的研究具
论文部分内容阅读
网络世界面临着无处不在的脆弱性以及可能遭受来自各方面的威胁和攻击,安全风险是必然存在的,对安全风险分析是进行网络安全主动防御的一项重要内容,对网络安全技术的研究具有重要的意义,是目前的研究热点之一。网络安全风险分析就是要尽可能的了解目前与未来的网络风险所在,充分分析这些风险的严重程度,做到对症下药,防患于未然,主动保护计算机和网络的安全,将系统遭受攻击和破坏的可能性较低到最小程度。本文首先分析了传统的风险分析方法,总结了传统风险分析与风险分析本质的关系,研究了一般的网络安全风险分析方法,及各自的优、缺点。结合实际的风险评估工作,总结出传统风险评估方法的具有对资产和漏洞关联性优点,对威胁判断主观性大的缺点;而从当前基于攻击方法的研究不能联系资产的业务价值的特点,设计了一个安全风险分析与控制模型。模型中采用基于攻击图的风险分析方法,在提取目标系统及其弱点信息和攻击行为特征的基础上,模拟攻击者的入侵状态改变过程,生成攻击状态图,并给出其生成算法。利用攻击图识别出了潜在的威胁及其所涉及的主体、客体和行为,经过定量评估得到各种入侵路径的风险程度,为分析风险状况和制定风险控制策略提供了依据,根据风险分析结果,使用漏洞修补作为风险控制的方法,并通过量化计算方法来验证漏洞修补的效果。最后,通过典型实验环境,分析验证了该分析方法的实用性及有效性,通过仿真实验验证了分析过程的科学性。
其他文献
天然气水合物作为一种新型替代能源,如何有效开发成为当前研究的热点,热激发被认为是除降压法外天然气水合物开采的另一重要途径;然而,目前对于天然气水合物热开采效率及其经
本文主要分析了自由以及表现为权利自由的政治哲学问题,其中着重批评了伯林的两种自由模式,试图论证,不自由切割为两种,将导致对自由的各种误解。所谓消极自由和积极自由只是
案外第三人因生效判决遭受利益损害的恃况时有发生,对此我国现行法律尚未确立完善的救济制度。第三人撤销之诉程序是其救济途径之一,我国民事诉讼立法确立这一制度有其必要性
目的:分析变异链球菌的定植与喂养方式之间的关系,判断母子间变异链球菌垂直传播的相关关系,为预防变异链球菌早期定植提供参考。方法:按3种不同喂养方式随机选取兰州地区6~3
唐宗海从血的化生、血的生理功能、血与气的关系、血证的病因病机、治疗大法、预后、用药特色与注意事项等方面对吐血、呕血、唾血、血崩、血脱等常见的出血症进行了深入系统
目的:探讨经方升麻鳖甲汤治疗系统性红斑狼疮(简称SLE)的理论依据。方法:重温《金匮要略》所论阴阳毒病的源流,总结临床实践经验,提出SLE的中医病因病机、证候分类及治法方药
殷墟甲骨文中已有关于求雨的"雩祭"了,此后历代相沿,可谓源远流长。早商时期郑州商城遗址出土的两例骨刻文"■■"和"■■"形近而义同,它们可能就是这种雩祭的原型。在郑州商
<正> 陈自明(约公元1190~1270年),字良甫,临川(今江西抚州)人,祖辈三代习医,曾任建康府明道书院医学教谕。他在医学上的成就,远胜其父祖辈,尤其对妇产科和外科有专精深邃的研
针对特大桥高桥墩无支架施工情况,阐述了无支架施工的施工工艺技术,即利用新建桥墩作为承载主体进行搭设施工所需的工作平台,随着桥墩不断向上施工,工作平台整体向上平移,这
背景:近年来研究发现,高尿酸血症和痛风与糖尿病、冠心病、高血压及脑血管疾病的发生和发展关系密切。对其进行深入研究和早期干预,对上述疾病一级和二级预防均有重要意义。