- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于层次分析法的网络风险状态评估模型.pdf
实用技术 技 术
N et w o r k C o m p u t e r S e c u r i t y
基于层次分析法的
网络风险状态评估模型
北京理工大学信息安全与对抗技术研究中心 刘胜航 张 翔 曹旭平
摘 要 本文介绍了风险评估及网络安全状态的基本概念,提出了基于层次分析法的网络风险评估模型。该模型将安
全风险的三个要素(脆弱性、威胁、资产价值)有机结合,完成对网络安全风险状态的评估,并对模型的具体实施做了
简要说明。
关键词 风险评估 脆弱性 威胁 资产价值层次分析法
保障网络信息安全是一个复杂的系统工程,必须使网络的 其中R代表风险,V代表脆弱性,T代表外界威胁,Z代
内部管理与技术实现有机结合,才能较好保证网络的安全运 表资产价值。对网络安全状态的评估也就是用这三个变量来构
行,而风险则是两者结合的依据。网络信息安全体系是建立在 造一个合适函数,使之可以正确地反映网络的真实安全状态。
对网络风险的评估、控制与管理的基础上的。 风险评估的结构图如图1所示。
所谓系统的安全风险,是指由于系统存在的脆弱性,人为
或自然的威胁导致安全事件发生的可能性及其造成的影响。故
风险是由系统安全事件发生的可能性及其影响决定的。网络安
全状态评估是根据网络自身存在的脆弱性情况、外界环境可能
导致网络安全事件发生的可能性以及可能造成的影响来系统评
价与表现。
评估过程应该建立在一定的技术手段与评估模型的基础
上。层次分析法(AHP)是将与决策总是有关的元素分解成多
个层次,在此基础之上进行定性和定量分析的决策方法。其可
以在评估过程中很好地完成定性与定量地结合。本文探讨了一
种基于层次分析法的网络安全风险状态评估模型及其实现方 图1风险评估流程图
法。
二、网络安全风险状态评估算法
一、网络安全风险状态评估流程
基于风险评估流程,本文采用层次分析法来构造网络风险
网络的安全风险状态由系统的脆弱性、外部威胁以及系统 函数。
的资产价值三种因素构成。其中,系统自身的脆弱性是造成系 1、层次分析法步骤
(1)建立层次结构模型
统被攻破的根本原因(即内因),外部威胁是造成系统被攻破
在对系统进行充分分析后,将系统中包含的因素根据系统
的必要原因(即外因),系统的资产价值的重要程度则是确定
结构划分为多个层次,用框图形式说明层次的递阶关系和因素
系统出现安全事故后可能造成的影响大小的必要指标。安全风
的从属关系。
险是脆弱性、威胁以及资产价值的函数,可以表示为:
(2)构造判断矩阵
19 计算机安全 2006.2
技 术 实用技术
N et w o r k C o m p u t e r S e c u r i t y
判断矩阵的值反映了人们对各因素相对重要性的认识,一 (1)目标层表示网络安全状态评估的目标
般采取1-9及其倒数的标度方法。标度的含义如表1所示: (2)设备层表现资产价值的特征 该层将网络中的设备分
表1判断矩阵标度表 为高级和一般两个等级,高级设备是指如服务
您可能关注的文档
最近下载
- 人教部编版四年级数学上册《角的度量(全章)》PPT教学课件.ppt VIP
- 2024年贵州省六盘水市中考语文试卷真题(含答案逐题解析).docx
- 121全等三角形公开课课件.pptx VIP
- 加气混凝土砌块施工技术技术交底.pdf VIP
- qc080000内部质量审核查检表.doc VIP
- 2024中国邮政邮储银行秋招历年考试试题及答案.docx VIP
- 统编版(部编版)小学语文三年级上册第二单元单元测试卷(含答案).pdf VIP
- (高清版)DB62∕T 25-3111-2016 建筑基坑工程技术规程.pdf VIP
- 电力系统暂态解析.pdf VIP
- 统编版(2024)道德与法治小学三年级上册《10 公共场所,文明言行》教学设计.docx VIP
文档评论(0)