《计算机技术与发展杂志》发表论文赏析

基于CIA 属性的网络安全评估方法研究

来源:计算机技术与发展杂志2018年第04期北京时间:

作者:刘意先;慕德俊

摘要:随着网络技术的发展,安全事件不断出现,如何实现整体的安全保护是一项重要的研究问题。 安全评估作为一种有效的信息系统的保护手段,与传统的安全保护方法相比,能为信息系统提供全面的安全技术支持。 通过分析系统中的资产漏洞对机密性、完整性以及可用性(CIA)的影响程度,采用 CVSS 方式进行相应的评分,结合指标的权重实现了对网络信息系统的评估。 实验构建了简单的网络信息系统,使用扫描器对系统中的设备进行扫描发现资产的漏洞信息,从NVD 漏洞库中获得基本的评分数据,完成了资产风险值的计算,并将相应的风险值进行了转换,实现了定性的评估结果。实验结果验证了该方法的可行性和有效性。

关键词:网络安全;安全评估;漏洞;资产

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!