中国科学院大学学报 ›› 2008, Vol. 25 ›› Issue (5): 639-648.DOI: 10.7523/j.issn.2095-6134.2008.5.011
陈思思1, 连一峰1,2, 贾 炜3
CHEN Si-Si1, LIAN Yi-Feng1,2, Jia Wei3
摘要: 对网络安全性的量化评估问题是目前网络安全领域的研究热点之一。通过对现有的网络安全模型及量化分析方法的研究和比较,针对影响网络安全性的各项因素的全面脆弱性评估,提出了网络可靠度、脆弱点关键度、脆弱性状态图最低阶最小路集和最低阶最小割集4个具体的评估指标,将基于贝叶斯网络的计算方法引入脆弱性评估中,提出了量化评估计算方法。在此基础上构建了网络实例,使用SPIN验证工具对网络攻击进行模拟并对提出的评估指标及算法进行了分析验证。实验结果表明,文中提出的算法和评估指标集能够正确地量化反映网络的安全状态。