【摘 要】
:
本文针对当前漏洞风险评估忽略漏洞之间关联性的现状,提出了一种信息系统漏洞风险评估的定量方法与实现步骤,解决了信息系统漏洞风险的科学定量问题。首先,讨论了基于漏洞关
【机 构】
:
武汉大学电气工程学院,武汉 430072
【出 处】
:
2008中国计算机网络安全应急年会(信息内容安全分会)
论文部分内容阅读
本文针对当前漏洞风险评估忽略漏洞之间关联性的现状,提出了一种信息系统漏洞风险评估的定量方法与实现步骤,解决了信息系统漏洞风险的科学定量问题。首先,讨论了基于漏洞关联网络(Vulherability ConnectionNetwork,VCN)的漏洞风险评估模型,该模型引入了路径风险与主体风险的概念;其次,提出了一种对漏洞风险评估模型中主体重要性和关联性后果的优化定量评估方法;最后,对电力调度管理信息系统运用本文的漏洞风险定量方法进行评估,得出了客观的漏洞风险评估结果。
其他文献
为了提高网络的整体安全性,提出了一种基于全局攻击图的网络安全性增强策略的制定方法。该方法利用全局攻击图来计算各种网络状态迁移的概率。在此基础上,计算各种网络状态的
非交换性和运算单一使得辫群密码方案的构造有着新的困难和特点。传统的辫群密码方案的设计思路是企图避开非交换性的障碍,这往往具有潜在的安全隐患,因而在日后被攻击。本文
传统网络安全管理系统中,系统管理员不能及时阻止恶意用户的非法行为。本文引入信任机制对用户行为进行动态评估,并将用户的信誉度与用户权限进行动态绑定,提出了基于信任的
在充分分析现有的基于DCT系数的信息隐藏方法基础上,本文提出了一种新的基于频域特征的信息隐藏检测方法。该算法不需要特殊的训练过程,同时实现了对JPEG图像的常见数字图像
随着网络大规模化和入侵技术复杂化,安全产品和技术大量出现,它们产生的报警或日志信息是海量的、孤立的、低层次的,而且具有很高的误报警率,给管理员分析报警和及时响应带来
先进的信息技术加速了信息的传播,但同时也导致信息超载问题,海量信息的存在和持续增加使得从相关信息中得到决策信息成为困难。目前越来越多电子商务网站都提供推荐功能,推
示波极谱法同时测定香烟中微量镍和钴余万俊,古宪贵,李华斌华西医科大学公共卫生学院(成都610041)香烟中存在微量镍和钴,在烟丝燃烧过程中,可能以羰基化合物等形式进入主烟流中。镍和钴的
本文针对现有方法的不足提出了一种视频中字幕提取的方法。本方法采用多尺度文字定位,并加上文字区域精确化,得到文字区域后运用改进的 K 均值聚类方法对其中的象素点进行聚
为有效缩短灾难恢复时间,提出了一种多路恢复数据流并行传输与控制方法(MRPTC)。首先,待恢复服务器与多个备用服务器建立连接,将当前破损数据与原始的完好数据(备份数据)做差
随着生活水平的提高与家庭住房的改善,电影的前投影观赏方式也开始走人家庭。由于今天的数字投影机能投影显示的范围很广(包括视频图像、电影、视频游戏和有线、地面、卫星电