《计算机科学与探索杂志》发表论文赏析

基于企业环境的网络安全风险评估

来源:计算机科学与探索杂志2016年第10期北京时间:

作者:杨云雪,鲁骁,董军

单位:1. 中国科学院 计算技术研究所 网络数据科学与技术重点实验室,北京 1001902. 国家计算机网络与信息安全管理中心,北京 1000293. 中国石油天然气管道局,河北 廊坊 065000

摘要:针对网络安全风险评估问题,提出了一种依据企业环境特征评估网络安全风险的方法。在企业内部基于企业环境特征进行安全漏洞危险性评估,提出了一种基于企业经济损失的漏洞危险性评估方法。使用贝叶斯攻击图模型,并结合企业网络系统环境变化进行动态安全风险评估。最后,通过案例研究说明了提出的动态安全风险评估方法的具体计算过程,并且使用仿真实验说明了提出的方法更加切合被评估网络或信息系统遭受攻击的真实情况,评估结果更加客观准确。

关键词:网络管理,网络安全风险评估,漏洞评估,贝叶斯攻击图,层次分析法

获取完整文献 了解学术指导

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!