基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
评估信息系统安全措施效用是改进系统信息安全绩效的一条重要途径.传统方法在评估安全措施效用时并没有考虑业务数据流、攻击流和安全措施要素之间的相互作用和影响,无法保证评估过程和结果的有效性.提出了一种给定脆弱性环境下的信息系统安全措施效用评估方法,应用颜色Petri网为系统业务数据流、攻击流和安全措施要素进行统一建模.通过设计节点间脆弱性利用图生成算法和改进的Dijkstra算法识别所有可能破坏信息系统安全属性的最短攻击路径,使用层次评价模型评估系统安全措施的效用.给出了一种基于多属性决策的系统最优信息安全效用提升方案选择算法.改善评估过程对人员主观经验的依赖问题,有助于保证评估结果的一致性和可追溯性.以一个具体的Web业务系统为例进行实验,验证了所提出的模型和方法的正确性和有效性.
推荐文章
网络脆弱性评估系统的设计与实现
弱点
网络脆弱性评估
端口扫描
安全检测
考虑客流拥堵的城轨网络脆弱性评估
城市交通
脆弱性评估
动态客流分配
客流拥堵
突发中断
海洋生态脆弱性评估理论体系探析
海洋生态脆弱性
评估方法
评估指标
基于Kaiser模型的医院灾害脆弱性分析
Kaiser模型
灾害脆弱性分析
医院
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种给定脆弱性环境下的安全措施效用评估模型
来源期刊 软件学报 学科 工学
关键词 信息安全措施 效用评估 颜色Petri网 最短攻击路径 多属性决策
年,卷(期) 2012,(7) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 1880-1898
页数 分类号 TP309
字数 14413字 语种 中文
DOI 10.3724/SP.J.1001.2012.04112
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 冯登国 中国科学院软件研究所信息安全国家重点实验室 243 6305 35.0 71.0
2 连一峰 中国科学院软件研究所信息安全国家重点实验室 39 1097 14.0 33.0
6 陈恺 中国科学院软件研究所信息安全国家重点实验室 12 130 6.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (68)
参考文献  (4)
节点文献
引证文献  (20)
同被引文献  (75)
二级引证文献  (143)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(2)
  • 引证文献(1)
  • 二级引证文献(1)
2014(7)
  • 引证文献(3)
  • 二级引证文献(4)
2015(20)
  • 引证文献(5)
  • 二级引证文献(15)
2016(24)
  • 引证文献(3)
  • 二级引证文献(21)
2017(31)
  • 引证文献(4)
  • 二级引证文献(27)
2018(42)
  • 引证文献(2)
  • 二级引证文献(40)
2019(28)
  • 引证文献(1)
  • 二级引证文献(27)
2020(8)
  • 引证文献(0)
  • 二级引证文献(8)
研究主题发展历程
节点文献
信息安全措施
效用评估
颜色Petri网
最短攻击路径
多属性决策
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
论文1v1指导