摘要:隨著現(xiàn)代社會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)依賴程度的日益增強(qiáng),網(wǎng)絡(luò)安全問(wèn)題受到普遍關(guān)注。網(wǎng)絡(luò)安全度量是指在理解網(wǎng)絡(luò)環(huán)境的基礎(chǔ)之上,建立合適指標(biāo)體系和度量方法,評(píng)估網(wǎng)絡(luò)的安全性。本文采用攻擊圖這種網(wǎng)絡(luò)脆弱性分析技術(shù),在對(duì)目標(biāo)網(wǎng)絡(luò)和攻擊者建模的基礎(chǔ)之上,根據(jù)兩者之間的相互關(guān)系生成攻擊圖模型,分析不同的攻擊路徑。借鑒CVSS對(duì)單一漏洞的量化指標(biāo),以及節(jié)點(diǎn)間概率轉(zhuǎn)換關(guān)系,提出攻擊伸縮性機(jī)理。結(jié)合CVSS指標(biāo)和攻擊圖,計(jì)算攻擊伸縮性數(shù)值,并以此作為網(wǎng)絡(luò)安全度量的方法,最后總結(jié)了當(dāng)前網(wǎng)絡(luò)安全度量的發(fā)展現(xiàn)狀以及面臨的挑戰(zhàn)。
注:因版權(quán)方要求,不能公開全文,如需全文,請(qǐng)咨詢雜志社。
信息安全學(xué)報(bào)雜志, 季刊,本刊重視學(xué)術(shù)導(dǎo)向,堅(jiān)持科學(xué)性、學(xué)術(shù)性、先進(jìn)性、創(chuàng)新性,刊載內(nèi)容涉及的欄目:研究報(bào)告、文獻(xiàn)綜述、簡(jiǎn)報(bào)、專題研究。等。于2016年經(jīng)新聞總署批準(zhǔn)的正規(guī)刊物。