位置:成果数据库 > 期刊 > 期刊详情页
基于博弈模型和风险矩阵的漏洞风险分析方法
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:信息工程大学,河南郑州450001
  • 相关基金:国家自然科学基金项目(61303074、61309013);国家973重点基础研究发展计划基金项目(2012CB315900)
中文摘要:

针对信息系统安全漏洞的风险定量分析问题,建立非合作非零和的漏洞攻防博弈模型,利用均衡局势下的收益期望对漏洞价值进行量化赋值。结合攻击图和风险矩阵对漏洞的连通关系进行定量分析,提出两种矩阵算子,实现对漏洞间综合连通度的计算。借助漏洞价值和综合连通度,设计系统漏洞风险评估算法。在量化分析漏洞的自身风险和传播风险的基础上,完成对漏洞全局风险的综合评价,评价结果可用于识别关键漏洞,提高系统安全防御的效能。实例分析结果表明了该模型和该算法的有效性。

英文摘要:

To quantificationally analyze the vulnerability risk of information system,the non-cooperative nonzero-sum attack-defense game model was built.The vulnerabilities worth was evaluated by the expectation profit on Nash equilibrium.Attack graph and risk matrix were considered to quantificationally analyze connectivity of the system vulnerabilities,and two matrix operators were proposed which were used to calculate the comprehensive connectivity degree among the vulnerabilities.With the vulnerabilities worth and comprehensive connectivity degree,a vulnerability risk evaluation algorithm was designed.The algorithm gained the global risk of system vulnerabilities based on quantification analysis of the self-risk and transmission-risk.Through the global risk,the managers can find the critical vulnerabilities and improve the security management efficiency.The example analysis verifies the effectiveness of the model and the algorithm.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616