%0 Journal Article %T 基于攻击图的分布式网络风险评估方法 %A 方 明 %A 徐开勇 %A 杨天池 %A 孟繁蔚 %A 禹 聪? %J 计算机科学 %D 2013 %X 对信息系统进行有效的风险评估,选择有效的防范措施,主动防御信息威胁,是解决信息系统安全问题的关键所在。将攻击图模型应用于信息安全的风险评佑。首先针对信息安全风险评佑的不确定性和复杂性,将脆弱点关联技术用于风险评估。其次,针对攻击图所描述的攻击路径对于定量指标的分析缺乏相应的处理能力,而风险因素的指标值具有很大的不确定性等问题,采用攻击路径形成概率对信息安全的风险因素的指标进行量化,对原子攻击成功概率进行预处理,提出了基于攻击图模型的分布式风险评佑方法。该方法充分利用网络系统中各个主机的计算能力,极大地缩短了攻击图生成时间。 %K 安全风险概率 %K 网络安全风险评估 %K 攻击图 %U http://www.jsjkx.com/jsjkx/ch/reader/view_abstract.aspx?file_no=130231&flag=1