信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2014年
9期
39-43
,共5页
风险评估%攻击图%层次分析法
風險評估%攻擊圖%層次分析法
풍험평고%공격도%층차분석법
risk assessment%attack graph%analytic hierarchy process
为了给协同防御场景下方案的自动生成提供决策依据,文章设计了一个分层风险评估模型。通过属性攻击图表示网络中的脆弱性,搜索攻击图中所有潜在攻击路径,计算每条路径被攻击者利用的概率和目标节点的全局概率。使用AHP层次分析法计算整个网络的层次风险。为解决协同防御中方案生成的两个重要问题--“什么时候响应”和“采取什么措施响应”--提供可靠的决策依据。
為瞭給協同防禦場景下方案的自動生成提供決策依據,文章設計瞭一箇分層風險評估模型。通過屬性攻擊圖錶示網絡中的脆弱性,搜索攻擊圖中所有潛在攻擊路徑,計算每條路徑被攻擊者利用的概率和目標節點的全跼概率。使用AHP層次分析法計算整箇網絡的層次風險。為解決協同防禦中方案生成的兩箇重要問題--“什麽時候響應”和“採取什麽措施響應”--提供可靠的決策依據。
위료급협동방어장경하방안적자동생성제공결책의거,문장설계료일개분층풍험평고모형。통과속성공격도표시망락중적취약성,수색공격도중소유잠재공격로경,계산매조로경피공격자이용적개솔화목표절점적전국개솔。사용AHP층차분석법계산정개망락적층차풍험。위해결협동방어중방안생성적량개중요문제--“십요시후향응”화“채취십요조시향응”--제공가고적결책의거。
a hierarchical risk assessment model is designed to provide evidence for the auto plan generating process of collaborate defense. The model organizes vulnerability by using attribute based attack graph, ifnding out all possible attack paths and calculating possibility of each single attack path. Analytic hierarchy process is used to calculate the hierarchical risk of the network. The model provides reliable evidence for the collaborate defense to solve two important problems, that is when to response and what measures to take in the response.