%0 Journal Article %T 基于节点博弈漏洞攻击图的网络风险分析方法 %A 张健? %A 王晋东? %A 张恒巍? %A 王娜? %J 计算机科学 %D 2014 %R 10.11896/j.issn.1002-137X.2014.09.032 %X 鉴于当前的漏洞风险分析方法未考虑攻防双方的相互制约关系,尝试将博弈论引入漏洞攻击图的节点分析过程,提出了基于节点博弈漏洞攻击图的风险分析模型ramvag。在此基础上,提出一种基于连通矩阵的漏洞风险分析算法vraa。算法建立了攻击图的连通矩阵,在分析信息系统漏洞的自身风险和传播风险的基础上,对漏洞全局风险进行综合评价,评价结果能够帮助管理者确定网络系统的关键漏洞。实例分析证明了模型和算法的有效性。 %K 节点博弈 %K 漏洞攻击图 %K 漏洞风险 %K 传播风险 %U http://www.jsjkx.com/jsjkx/ch/reader/view_abstract.aspx?file_no=20140932&flag=1