10.3969/j.issn.1000-0801.2014.07.003
一种优化的基于Markov博弈理论的网络风险评估方法
对网络系统进行安全风险评估,是一种获取并掌握网络信息系统目前及未来安全状态的重要方法,对保障网络安全运行具有重要意义.提出了一种优化的基于Markov博弈理论的网络风险评估方法,不同于已有方法单纯地将网络资产的风险状态分为固定类别的方式,该方法依据攻击威胁与修复漏洞的博弈关系得到资产的具体风险情况,刻画更加细致,贴近网络实际;并且将攻击威胁以及漏洞信息进行了归类处理,减小了状态空间,使得模型输入规模大大降低,提高了对大规模网络进行评估的效率.此外,通过引入节点相关性,考虑节点之间风险状况的相互影响,解决了网络安全风险量化过程中普遍存在的忽视网络节点相关性的问题,提高了风险评估的准确性.仿真实验验证了该方法的可行性及有效性.
网络安全、风险评估、Markov博弈、弱点漏洞
30
TP3;TN9
国家重点基础研究发展计划“973”计划基金资助项目2012CB315905,2012CB315901
2014-08-28(万方平台首次上网日期,不代表论文的发表时间)
共6页
13-18