基于期望收益率攻击图的网络风险评估研究OA
随着互联网应用和服务越来越广泛,层出不穷的网络攻击活动导致信息系统的安全面临极大的风险挑战。攻击图作为基于模型的网络安全风险分析技术,有助于发现网络节点间的脆弱性和评估被攻击的危害程度,已被证实是发现和预防网络安全问题的有效方法。攻击图主要分为状态攻击图和属性攻击图,由于状态攻击图存在状态爆炸的问题,研究者大多偏向于基于属性攻击图的网络风险评估研究。针对现有的属性攻击图研究过度依赖网络节点本身脆弱性和原子攻击本质属性进行量化分析,忽略了理性攻击者…查看全部>>
刘文甫;庞建民;周鑫;李男;岳峰
信息工程大学,河南郑州450001 电子信息系统复杂电磁环境效应重点实验室,河南洛阳471003信息工程大学,河南郑州450001信息工程大学,河南郑州450001信息工程大学,河南郑州450001信息工程大学,河南郑州450001
信息技术与安全科学
攻击图风险评估攻击路径期望收益率收益率攻击图
《网络与信息安全学报》 2022 (4)
P.87-97,11
评论