摘要: 为了实时评估网络安全风险,建立了用于描述主机安全状态的隐马尔可夫模型,以入侵检测系统的报警信息作为模型输入,计算主机处于被攻击状态的概率。针对攻击报警,提出了一种新的攻击成功概率计算方法,然后结合攻击威胁度计算主机节点的风险指数。最后利用主机节点重要性权重与节点风险指数量化计算网络风险。实例分析表明,该方法能够动态绘制网络安全风险态势曲线,有利于指导安全管理员及时调整安全策略。
陈天平,许世军,张串绒,郑连清. 基于攻击检测的网络安全风险评估方法[J]. 计算机科学, 2010, 37(9): 94-96. https://doi.org/
CHEN Tian-ping,XU Shi-jun,ZHANG Chuan-rong,ZHENG Lian-qing. Risk Assessment Method for Network Security Based on Intrusion Detection System[J]. Computer Science, 2010, 37(9): 94-96. https://doi.org/