层次化网络安全威胁态势量化评估方法

被引:335
|
作者
陈秀真
郑庆华
管晓宏
林晨光
机构
[1] 西安交通大学网络化系统与信息安全研究中心制造系统工程国家重点实验室
[2] 北京100084
[3] 陕西西安710049清华大学智能与网络化系统研究中心
[4] 西安交通大学网络化系统与信息安全研究中心制造系统工程国家重点实验室 陕西西安710049
关键词
网络安全; 威胁评估模型; 威胁指数; 入侵检测系统; 威胁态势;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
安全评估是贯穿信息系统生命周期的重要管理手段,是制定和调整安全策略的基础和前提.只有充分识别系统安全风险,才能有针对性地采取有效的安全防范措施.基于IDS(intrusiondetectionsystem)海量报警信息和网络性能指标,结合服务、主机本身的重要性及网络系统的组织结构,提出采用自下而上、先局部后整体评估策略的层次化安全威胁态势量化评估模型及其相应的计算方法.该方法在报警发生频率、报警严重性及其网络带宽耗用率的统计基础上,对服务、主机本身的重要性因子进行加权,计算服务、主机以及整个网络系统的威胁指数,进而评估分析安全威胁态势.实验表明,该系统减轻了管理员繁重的报警数据分析任务,能够提供服务、主机和网络系统3个层次的直观安全威胁态势,使其对系统的安全威胁状况有宏观的了解.而且,可以从安全态势曲线中发现安全规律,以便调整系统安全策略,更好地提高系统安全性能,为指导安全工程实践、设计相应安全风险评估和管理工具提供了有价值的模型和算法.
引用
收藏
页码:885 / 897
页数:13
相关论文
共 3 条
  • [1] 信息安全风险评估综述
    冯登国
    张阳
    张玉清
    [J]. 通信学报, 2004, (07) : 10 - 18
  • [2] 网络安全评估模型研究
    肖道举
    杨素娟
    周开锋
    陈晓苏
    [J]. 华中科技大学学报(自然科学版), 2002, (04) : 37 - 39
  • [3] 综合评价理论与方法[M]. - 科学出版社 , 郭亚军著, 2002