基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为解决信息系统漏洞风险的科学定量问题,针对当前漏洞风险评估忽略漏洞之间关联性的现状,提出了一种信息系统漏洞风险评估的定量方法与实现步骤.首先,讨论了基于漏洞关联网络(VCN,vulnerability connection network)的漏洞风险评估模型,引入了路径风险与主体风险的概念;其次,提出了以层次分析法定量主体风险性中的主体重要性要素,结合主观分析与攻击重现定量转移风险中的关联后果值的具体方法;最后,对电力调度管理信息系统运用此漏洞风险定量方法进行评估,得出了客观的漏洞风险评估结果.评估示例表明,基于漏洞关联网络的漏洞风险定量评估模型实现了漏洞风险科学、客观的定量评估.
推荐文章
RFID应用系统漏洞挖掘模型研究
应用系统
漏洞挖掘
漏洞发现模型
商业银行信息系统风险评估模型的研究与实现
商业银行
信息系统
风险评估
信息系统风险灰色评估方法
信息系统风险评估
灰色聚类
白化函数
一种基于生长曲线的系统漏洞发现预测模型
系统漏洞
漏洞发现
漏洞预测
生长曲线
网络安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 信息系统漏洞风险定量评估模型研究
来源期刊 通信学报 学科 工学
关键词 信息系统 安全风险 定量评估 漏洞关联
年,卷(期) 2009,(2) 所属期刊栏目 学术论文
研究方向 页码范围 71-76
页数 6页 分类号 TP393.08
字数 4773字 语种 中文
DOI 10.3321/j.issn:1000-436X.2009.02.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘开培 武汉大学电气工程学院 183 2767 29.0 42.0
2 李俊娥 武汉大学计算机中心 37 765 15.0 27.0
3 周亮 武汉大学电气工程学院 15 114 6.0 10.0
7 陆天波 7 108 6.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (15)
共引文献  (135)
参考文献  (8)
节点文献
引证文献  (40)
同被引文献  (83)
二级引证文献  (175)
1978(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(3)
  • 参考文献(0)
  • 二级参考文献(3)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(4)
  • 参考文献(1)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(3)
  • 参考文献(1)
  • 二级参考文献(2)
2006(4)
  • 参考文献(4)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(6)
  • 引证文献(3)
  • 二级引证文献(3)
2011(5)
  • 引证文献(1)
  • 二级引证文献(4)
2012(7)
  • 引证文献(5)
  • 二级引证文献(2)
2013(15)
  • 引证文献(5)
  • 二级引证文献(10)
2014(22)
  • 引证文献(7)
  • 二级引证文献(15)
2015(26)
  • 引证文献(5)
  • 二级引证文献(21)
2016(29)
  • 引证文献(5)
  • 二级引证文献(24)
2017(24)
  • 引证文献(1)
  • 二级引证文献(23)
2018(37)
  • 引证文献(5)
  • 二级引证文献(32)
2019(30)
  • 引证文献(1)
  • 二级引证文献(29)
2020(13)
  • 引证文献(1)
  • 二级引证文献(12)
研究主题发展历程
节点文献
信息系统
安全风险
定量评估
漏洞关联
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导