資源描述:
《基于有向圖的網(wǎng)絡(luò)安全風險評估研究new》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、青島大學碩士學位論文基于有向圖的網(wǎng)絡(luò)安全風險評估研究姓名:辛克恒申請學位級別:碩士專業(yè):軟件工程指導教師:賈小珠;劉濱20080508摘要隨著計算機網(wǎng)絡(luò)的迅速發(fā)展,尤其是近年來Intemet在我國迅速普及,針對網(wǎng)絡(luò)系統(tǒng)的攻擊也呈現(xiàn)快速增長的勢頭,網(wǎng)絡(luò)安全詎受到嚴峻考驗。網(wǎng)絡(luò)世界面臨著無處不在的脆弱性以及可能來自各方面的威脅和攻擊,安全風險是必然存在的,因此,對網(wǎng)絡(luò)進行安全風險評估非常必要。網(wǎng)絡(luò)安全風險評估是網(wǎng)絡(luò)安全主動防御中的一項重要技術(shù),對保證網(wǎng)絡(luò)安全具有重要的意義,是目前的研究熱點之一。本文分析了目前威脅網(wǎng)絡(luò)安全的主要因素,研究了國內(nèi)外評估標準的
2、發(fā)展和現(xiàn)狀,并總結(jié)了常見的安全風險評估方法,通過分析比較,選擇出合適的評估方法。在此基礎(chǔ)上,提出了一種基于有向圖的網(wǎng)絡(luò)安全評估方法,明確了網(wǎng)絡(luò)安全評估中涉及的資產(chǎn)、資產(chǎn)價值、威脅、脆弱性等因素,給出了資產(chǎn)賦值、威脅、脆弱性量化原則。使用定性分析與定量計算相結(jié)合的方法,將主機價值和漏洞存在可能性以及漏洞利用可能性進行量化評估,得到目標主機的安全風險度量值,確定主機風險等級,并給出了具體算法及流程?;谟邢驁D的網(wǎng)絡(luò)安全風險評估方法,主要是以有向圖的相關(guān)知識為基礎(chǔ),結(jié)合網(wǎng)絡(luò)拓撲結(jié)構(gòu),構(gòu)建網(wǎng)絡(luò)評估有向圖,利用路徑分析及相應(yīng)的路徑算法,得到網(wǎng)絡(luò)中存在的危險路徑
3、和關(guān)鍵節(jié)點,從而可以有針對性地采取安全保護措施,進行網(wǎng)絡(luò)脆弱性修補,增強網(wǎng)絡(luò)的總體安全性能。關(guān)鍵詞:安全風險評估;風險指標;風險評估模型;有向圖AbstractWntherapiddevelopmentofcomputernetworks,inparticularthepopularitYofIntemetinChinainrecentyears,thereareincreasingattacksonnetworksystems·SonetWorkse伽畸isputinaserioustest.Itiscertainthatnetworkriskse
4、xiStbeeauseofthewideSpreadvulnerabilityofthenetandofpossiblethreatsandattacks·。IIheret-0reit1squitenecessarytomakeassessmentonthesecurityofanetwork·networkSecurity內(nèi)skAssessmentisoneofthekeytechnologiesinactivesecuritydefenseofanetworkand1tisofgreatimportancetoguaranteeanetwork’
5、ssafety.ItisalsooneofthepopulaurstudYsubjects-..Thepaperanalyzesthemainfactorsthreateningpresentnetworksecurityand咖dlest11edevelopmentandpresentsituationofassessmentstandardsfromhomeandabroad·Based0ntlleanalysisregularwaystoassessthesecurityofanetworkareS蝴anzled·Bycomp撕sonthepr
6、operassessmentwaysalesortedout·ThenthewriterPresents肌assessment伽adirectedgraphnetworksecurity.Thefactorsinvolvedintheassessmc峨suchas弱sets,assetsvalue,threatsandvulnerability,areclarifiedandquantltlcatlonprinciplesofthesefactorsarealsogiven.Bycombinationofbothqualitativeanalysls
7、andquantificationanalysis,theassessmentonthevalueofthemastercomputerand0nthepossibilityofbugsandutilizingbugsismade.Sothequantificationvalueofmesec眥t)rfisk0fat醒etmastercomputerisgotandtherisklevelisset·Thepaperalso91VesspecificcalculationsiIlmisrespect·.111eriSkasSessmeIltonadi
8、rectedgraphnetworksecurityistoanalyzedangerouspamsandk