《计算机工程杂志》发表论文赏析

基于图的可扩展移动应用安全评估模型

来源:计算机工程杂志2018年第5期北京时间:

作者:陈璐,刘行,陈牧,李尼格,戴造建

单位:1.全球能源互联网研究院有限公司 信息网络安全国网重点实验室,南京 210003; 2.南京南瑞信息通信科技有限公司,南京 210003

摘要:目前针对移动应用的安全评估方法多数关于漏洞收集和恶意样本行为的关联挖掘,难以应对移动应用快速增多的现状。为此,将安全漏洞和攻击威胁作为节点,基于攻击图的方式构建移动应用安全威胁评估模型。使移动应用的安全漏洞和攻击威胁基于关联性相互连接,在评估移动应用的安全威胁时量化漏洞风险值并考虑其关联性对评估结果的影响。实验结果表明,该模型能够提高移动应用安全威胁评估的准确性,并且适用于大规模移动应用模型的构建,具有良好的可扩展性。

关键词:移动应用;评估模型;安全漏洞;攻击威胁;风险值 移动应用,评估模型,安全漏洞,攻击威胁,风险值

基金资助:国家电网公司科技项目“电力移动应用信息安全防护关键技术研究”(SGRIXTKJ[2016]183号)。

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!