论文摘要
随着国民经济和社会信息化进程的全面加快,网络和信息系统的基础性、全局性作用日益增强,由此而产生的信息安全问题对国家安全的影响日益增加、日益突出。仅仅依靠现有的安全防御技术,如IDS、防火墙、数据加密等,都不同程度的缺乏主动的技术适应网络攻击,在时效性方面存在延迟,在“集成化网络安全防卫系统”的框架中,安全风险评估是安全预防实现的重要措施,它可以通过对网络、主机、资源、服务等进行评估,制定和调整安全策略,在攻击发生以前降低或者避免一部分安全风险。本文研究了网络安全风险评估的实施方案,依据国家标准《信息安全风险评估指南》设计评估体系结构,结合实际需要,将评估工作分为静态评估和动态实时评估两个阶段,静态评估利用定性和定量结合的模糊数学综合评价方法对资产、威胁、脆弱性、安全措施等风险因素进行细化和量化,从局部到整体的分析评估网络系统的安全等级,降低评估过程中的主观性。动态实时评估阶段使用隐马尔可夫模型评估网络安全状态,这种基于模型的评估方法增强了实时评估的时效性和可行性。在国际CVE(Common vulnerabilities and exposures,公共弱点和风险)标准的基础上,研究了系统安全漏洞,设计并实现了一个漏洞数据库来进行漏洞的查询和管理,基于这个平台,提出基于威胁评估和集合多种安全工具的安全风险评估模型,进行信息融合,提高评估的完整性和自动性。本文所提出的基于CVE漏洞库的多种安全工具的信息融合,以及实时安全评估方法在评估系统中的使用都有重要意义。
论文目录
相关论文文献
- [1].CVE方案结合局部治疗对31例眼内期视网膜母细胞瘤患儿的疗效观察[J]. 中国药房 2013(26)
- [2].基于CVE客户价值评价模型的客户关系管理[J]. 冶金经济与管理 2016(04)
- [3].利用CVE提高工具测试的检证能力研究[J]. 警察技术 2014(S1)
- [4].基于Shodan和CVE数据的物联网设备安全问题研究[J]. 中阿科技论坛(中英文) 2020(08)
- [5].典型文档类CVE漏洞检测工具的研究与实现[J]. 信息网络安全 2014(06)
- [6].基于CVE漏洞库的工控漏洞发现和分析系统研究[J]. 信息通信技术 2017(03)
- [7].基于CVE漏洞库的生存性量化分析数据库和量化算法的设计[J]. 计算机应用 2008(02)
- [8].复杂价值工程(CVE)在高速公路路基施工中的应用[J]. 中国新技术新产品 2009(17)
- [9].CVE环境下一种基于QoS的动态接入控制机制研究[J]. 电子学报 2009(08)
- [10].基于CVE的网络入侵防御系统的设计与实现[J]. 信息技术 2011(07)
- [11].一种基于CVE漏洞库获取软件后门的方法[J]. 电脑编程技巧与维护 2018(09)
- [12].基于SVM的CVE漏洞分类框架构造[J]. 吉首大学学报(自然科学版) 2013(01)
- [13].CVE漏洞分类框架下的SVM学习模型构建[J]. 吉首大学学报(自然科学版) 2013(04)
- [14].一种自动化安全渗透测试系统的设计与研究[J]. 网络安全技术与应用 2020(07)
- [15].引入SCAP标准提高系统配置安全[J]. 信息安全与技术 2010(10)
- [16].开放环境下校园网的主动式安全防御技术研究[J]. 电脑知识与技术 2010(19)
- [17].浅析如何创建网络自动防御体系[J]. 科技信息 2010(08)