计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2006年
18期
133-135,203
,共4页
邓新颖%杨庚%姚放吾%李晖
鄧新穎%楊庚%姚放吾%李暉
산신영%양경%요방오%리휘
网络风险评估%多阶段攻击%漏洞关联性%攻击链%风险值
網絡風險評估%多階段攻擊%漏洞關聯性%攻擊鏈%風險值
망락풍험평고%다계단공격%루동관련성%공격련%풍험치
由于黑客的频繁入侵,对网络信息系统进行风险评估显得日益重要.为了获得对网络系统更实际的风险评估结果,文中引入了一个新的概念:漏洞关联性(Vulnerability Correlation),从黑客展开对网络的多阶段攻击入手,利用各种扫描器对网络扫描的大量漏洞信息,构造漏洞关联库,形成多条网络攻击链,从而计算出网络的风险评估值.与其他评估方法相比,论文的方法能更好地体现在面临黑客攻击时网络所存在的风险.
由于黑客的頻繁入侵,對網絡信息繫統進行風險評估顯得日益重要.為瞭穫得對網絡繫統更實際的風險評估結果,文中引入瞭一箇新的概唸:漏洞關聯性(Vulnerability Correlation),從黑客展開對網絡的多階段攻擊入手,利用各種掃描器對網絡掃描的大量漏洞信息,構造漏洞關聯庫,形成多條網絡攻擊鏈,從而計算齣網絡的風險評估值.與其他評估方法相比,論文的方法能更好地體現在麵臨黑客攻擊時網絡所存在的風險.
유우흑객적빈번입침,대망락신식계통진행풍험평고현득일익중요.위료획득대망락계통경실제적풍험평고결과,문중인입료일개신적개념:루동관련성(Vulnerability Correlation),종흑객전개대망락적다계단공격입수,이용각충소묘기대망락소묘적대량루동신식,구조루동관련고,형성다조망락공격련,종이계산출망락적풍험평고치.여기타평고방법상비,논문적방법능경호지체현재면림흑객공격시망락소존재적풍험.