首页> 中文期刊> 《计算机应用》 >基于依赖关系图和通用漏洞评分系统的网络安全度量

基于依赖关系图和通用漏洞评分系统的网络安全度量

         

摘要

管理人员通常使用一些网络安全指标作为度量网络安全的重要依据.通用漏洞评分系统(CVSS)是目前人们普遍认同的网络度量方式之一.针对现有的基于CVSS的网络安全度量无法精确测量网络受到攻击的概率和影响两方面得分的问题,提出一种基于依赖关系图和CVSS的改进基础度量算法.首先发掘攻击图中漏洞节点的依赖关系,构建依赖关系图;然后根据依赖关系修改CVSS中漏洞的基础度量算法;最后聚合整个攻击图中的漏洞得分,得到网络受到攻击的概率及影响两方面的得分.采用模拟攻击者进行仿真实验,结果表明,该算法在算法精确度和可信度方面明显优于汇总CVSS分数算法,更加接近实际仿真结果.

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号