基于节点依赖指数的HMM评估法对累积漏洞风险评估的分析模型
来源期刊:昆明理工大学学报(自然科学版)2014年第2期
论文作者:陈永艳 张玉锋 戴伟
文章页码:44 - 49
关键词:节点依赖指数;渗透深度;HMM;
摘 要:信息安全脆弱性评估中,漏洞被攻击利用后造成网络其他漏洞被攻击的累积风险与渗透图中节点之间的依赖指数关系密切.计算节点间的三重依赖关系,并同时考虑在对渗透深度要求不同情况下的节点成本来完成转换矩阵的计算,最后利用HMM模型给出最有可能的渗透路径.实验表明该方法能更准确更全面地表示出漏洞的实际安全风险.
陈永艳1,束洪春2,戴伟3
1. 昆明理工大学计算中心2. 昆明理工大学研究生院3. 昆明理工大学云南省计算机技术应用重点实验室
摘 要:信息安全脆弱性评估中,漏洞被攻击利用后造成网络其他漏洞被攻击的累积风险与渗透图中节点之间的依赖指数关系密切.计算节点间的三重依赖关系,并同时考虑在对渗透深度要求不同情况下的节点成本来完成转换矩阵的计算,最后利用HMM模型给出最有可能的渗透路径.实验表明该方法能更准确更全面地表示出漏洞的实际安全风险.
关键词:节点依赖指数;渗透深度;HMM;