欢迎来到天天文库
浏览记录
ID:33537489
大小:2.36 MB
页数:59页
时间:2019-02-26
《基于有向图的网络安全风险评估研究new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、青岛大学硕士学位论文基于有向图的网络安全风险评估研究姓名:辛克恒申请学位级别:硕士专业:软件工程指导教师:贾小珠;刘滨20080508摘要随着计算机网络的迅速发展,尤其是近年来Intemet在我国迅速普及,针对网络系统的攻击也呈现快速增长的势头,网络安全讵受到严峻考验。网络世界面临着无处不在的脆弱性以及可能来自各方面的威胁和攻击,安全风险是必然存在的,因此,对网络进行安全风险评估非常必要。网络安全风险评估是网络安全主动防御中的一项重要技术,对保证网络安全具有重要的意义,是目前的研究热点之一。本文分析了目前威胁网络安全的主要因素,研究了国内外评估标准的
2、发展和现状,并总结了常见的安全风险评估方法,通过分析比较,选择出合适的评估方法。在此基础上,提出了一种基于有向图的网络安全评估方法,明确了网络安全评估中涉及的资产、资产价值、威胁、脆弱性等因素,给出了资产赋值、威胁、脆弱性量化原则。使用定性分析与定量计算相结合的方法,将主机价值和漏洞存在可能性以及漏洞利用可能性进行量化评估,得到目标主机的安全风险度量值,确定主机风险等级,并给出了具体算法及流程。基于有向图的网络安全风险评估方法,主要是以有向图的相关知识为基础,结合网络拓扑结构,构建网络评估有向图,利用路径分析及相应的路径算法,得到网络中存在的危险路径
3、和关键节点,从而可以有针对性地采取安全保护措施,进行网络脆弱性修补,增强网络的总体安全性能。关键词:安全风险评估;风险指标;风险评估模型;有向图AbstractWntherapiddevelopmentofcomputernetworks,inparticularthepopularitYofIntemetinChinainrecentyears,thereareincreasingattacksonnetworksystems·SonetWorkse伽畸isputinaserioustest.Itiscertainthatnetworkriskse
4、xiStbeeauseofthewideSpreadvulnerabilityofthenetandofpossiblethreatsandattacks·。IIheret-0reit1squitenecessarytomakeassessmentonthesecurityofanetwork·networkSecurity内skAssessmentisoneofthekeytechnologiesinactivesecuritydefenseofanetworkand1tisofgreatimportancetoguaranteeanetwork’
5、ssafety.ItisalsooneofthepopulaurstudYsubjects-..Thepaperanalyzesthemainfactorsthreateningpresentnetworksecurityand咖dlest11edevelopmentandpresentsituationofassessmentstandardsfromhomeandabroad·Based0ntlleanalysisregularwaystoassessthesecurityofanetworkareS蝴anzled·Bycomp撕sonthepr
6、operassessmentwaysalesortedout·ThenthewriterPresents肌assessment伽adirectedgraphnetworksecurity.Thefactorsinvolvedintheassessmc峨suchas弱sets,assetsvalue,threatsandvulnerability,areclarifiedandquantltlcatlonprinciplesofthesefactorsarealsogiven.Bycombinationofbothqualitativeanalysls
7、andquantificationanalysis,theassessmentonthevalueofthemastercomputerand0nthepossibilityofbugsandutilizingbugsismade.Sothequantificationvalueofmesec眦t)rfisk0fat醒etmastercomputerisgotandtherisklevelisset·Thepaperalso91VesspecificcalculationsiIlmisrespect·.111eriSkasSessmeIltonadi
8、rectedgraphnetworksecurityistoanalyzedangerouspamsandk
此文档下载收益归作者所有